ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Не расшифровывая МД5
  #1  
Старый 20.11.2006, 18:20
Аватар для KaliKan
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию Не расшифровывая МД5

Есть хеш пароля на мыло на яндексе, хеш мд5 простой, расшифровать пока не получается, там пароль мудрёный.
Реально ли этот пароль подставить в файл настроек какого-то приложения и прочитать (получить) почту.
 
Ответить с цитированием

  #2  
Старый 20.11.2006, 18:39
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

Кинь суда hash посмотрим чё за чудо =)
 
Ответить с цитированием

  #3  
Старый 20.11.2006, 19:09
Аватар для KaliKan
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

085ce773c900e1c3a2a7b4423c54db9d стырил из дампа, другие хэши расшифровались как мд5
 
Ответить с цитированием

  #4  
Старый 20.11.2006, 19:16
Аватар для limpompo
limpompo
Друг Клитора
Регистрация: 27.08.2005
Сообщений: 1,662
Провел на форуме:
6913553

Репутация: 1329


По умолчанию

попробую поставить на брут...
 
Ответить с цитированием

  #5  
Старый 21.11.2006, 02:34
Аватар для KaliKan
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

И всё же, ведь по моеу реально подставить его в файлик с начтройками или куками.
Только как?
 
Ответить с цитированием

  #6  
Старый 21.11.2006, 12:56
Аватар для Red_Red
Red_Red
Новичок
Регистрация: 03.11.2006
Сообщений: 4
Провел на форуме:
35853

Репутация: 8
По умолчанию

Цитата:
Сообщение от KaliKan  
И всё же, ведь по моеу реально подставить его в файлик с начтройками или куками.
Только как?
Если работать с куками нужно зарегестрироваться на почтовике. Получить свои куки.
Открываем смотрим если там стоит хеш от твоего пароля и есть твое имя то можеш поменять на чужие и попытаться войти в почтовик с изменненым куком.
Хотя может это тебе извесно и я что-то не так понял?

Последний раз редактировалось Red_Red; 21.11.2006 в 14:22..
 
Ответить с цитированием

  #7  
Старый 21.11.2006, 16:34
Аватар для KaliKan
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

Есть только хеш и логин, взяты они не через куки. Вот сейчас смотрел файлы оперы (своей) вобще не нашёл где там хранятся пароли, нашёл хренову тучу печенюшек, а вот свои пароли от яндекса так и не обнаружил. Вопрос так и остаётся открытым. Может не опера, может что-то другое.
 
Ответить с цитированием

  #8  
Старый 21.11.2006, 23:00
Аватар для Red_Red
Red_Red
Новичок
Регистрация: 03.11.2006
Сообщений: 4
Провел на форуме:
35853

Репутация: 8
По умолчанию

Дело не в браузере. Ты как смотриш куки и что ты там хочешь увидеть?
Куки это просто текстовые файлы которые могут использоваться сайтом для
идентификации пользователя. Там МОЖЕТ быть хеш пароля и логин, а пароль в
явном виде там не хранят. Так вот открываешь свой кук каким нибудь редактором
Ищеш свой хеш и на то место лепишь чужой, тоже делаешь с логином.
Когда заходишь на сайт он (сайт) берет из твоих кукисов информация (логин, пароль и др)
но так как там стоят чужие данные то и войти можно под чужим именем.
Правда на практике не все так просто. Очень часто в куках не хранят хеш пароля, а
например какой-то хеш идентификатора хеша который укажет на тот хеш который хранит нужный ( шутка )
Короче храниться другая инфа както связаная с хешем. Не зная алгоритма этой связи мы не знаем какую инфу
подставить в куки чтобы зайти под чужим именем. Т.е. вход не всегда может получиться через куки даже
зная хеш чужого пароля и логин.
Вывод или искать другие пути или брутить хеш. У меня таже ситуация с одним форумом хеш есть, подобрать пароль не могу,
через куки не входит т.к. там другой хеш. И на яндексе кстати таже штука, я проверил. Посмотри внимательно свой кук там
же нету ХЕША от ТВОЕГО пароля.
З.Ы. Если что не так написал поправте и не ругайте я ж УЧУСЬ.
 
Ответить с цитированием

  #9  
Старый 22.11.2006, 17:41
Аватар для KaliKan
KaliKan
Новичок
Регистрация: 16.11.2006
Сообщений: 24
Провел на форуме:
114885

Репутация: 2
По умолчанию

А использовать что-то типа ЖЕЗЛА как опере? Если в нём пробовать подменить?
У меня хренова туча логинов на яндексе, все стоят в жезле оперы. Информации ни про один я не нашёл. Файл этого жезла вобще нечитаем, ХЗ что они с ним сделали.
Реально допустим в тот жезл пароль с хэше подставить?
 
Ответить с цитированием

  #10  
Старый 22.11.2006, 19:14
Аватар для m0nzt3r
m0nzt3r
ветеран
Регистрация: 22.06.2004
Сообщений: 2,128
Провел на форуме:
5355463

Репутация: 2258


По умолчанию

KaliKan, да причем жезл, жезл сохраняет твои же пароли.Вариант - подмена кук..Кажется на йандексе куки не в виде мд5 хеша..или нет?
__________________
Elite VPN from Green. Quality. Click and buy!!!

Моня тот еще зверюга,
Свиду тихий внутри - ****,
Без обид,реальный мэн,
Просто рифмы нет совсем.
С ним шутить *****то очень,
В ирце вместе с ним хохочем (c) m0Hze
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите расшифровать мд5 Skiba Расшифровка хешей 12 27.09.2006 00:15
Разшифруйте мд5 плачу 5 вмз! sas Расшифровка хешей 7 01.07.2006 00:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ