ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пароли в ServU Ftp
  #1  
Старый 25.11.2006, 00:53
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию Пароли в ServU Ftp

Всем привет! Залез на сервант. На нем вертиться ServU. ФТП значитца. Нашел его конфу. Там пасс зашифрован так:
[USER=admin|1]
Password=ooAA1DB3DEF25174824DD45AD5E76161E8



Помогите, может кто сталкивался???
 
Ответить с цитированием

  #2  
Старый 25.11.2006, 19:15
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

PasswordS pro Paprobuy
 
Ответить с цитированием

  #3  
Старый 25.11.2006, 19:21
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Если это простой MD5, то "oo" лишнее в хеше...
Если MD5, тебе поможет программа под названием Password Pro, скачать можешь отсюда - _http://www.insidepro.com/rus/passwordspro.shtml
Не забудь про хорошие словари...я по своим его как md5 провел, пусто...
Удачи...

P.s. решил сам потестить...

Update: Нет...ошибся...
Цитата:
[USER=Koller|1]
Password=jm1D9EC430CED263EB1AB63FAFAF44B3E7
Пароль ставил 123123

Последний раз редактировалось Koller; 25.11.2006 в 20:08..
 
Ответить с цитированием

  #4  
Старый 25.11.2006, 19:57
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Методом проб и ошибок удалось узнать следующее...
Пароль хешируется простым алгоритмом MD5, но к началу пароля добавляется кобминация из двух символов...

Пароль - 222
Например, получил - hgFCBA5DE2AF1266BEBEE80B2EB6ECB54F
Следовательно брутим - FCBA5DE2AF1266BEBEE80B2EB6ECB54F
Получаем пароль - hg222, хоть и пароль на самом деле - 222...
Комбинация в начале хеша усложняет подбор пароля...
Вот и все...

Последний раз редактировалось Koller; 25.11.2006 в 20:06..
 
Ответить с цитированием

  #5  
Старый 25.11.2006, 20:28
»Atom1c«
Banned
Регистрация: 04.11.2006
Сообщений: 370
Провел на форуме:
1763167

Репутация: 1186
Отправить сообщение для »Atom1c« с помощью ICQ
По умолчанию

Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?
 
Ответить с цитированием

  #6  
Старый 25.11.2006, 20:38
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Цитата:
Сообщение от Osap1ent*  
Тоесть например если хеш вида
oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
То пароль будет oa222?
Нет...
Хеш создается в зависимости от самого пароля и от двух символов перед ним...
Например ты поставил пароль qwerty
И он записал его как zz34f60728d2c2dba66bb430e393253faa
Пытаемся брутить сам хеш, а именно 34f60728d2c2dba66bb430e393253faa
Пароль получается zzqwerty, но на самом деле qwerty, просто-напросто программа добавляет еще 2 символа перед паролем для усложнения брута хеша, о чем писал выше...
 
Ответить с цитированием

  #7  
Старый 27.11.2006, 22:54
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

СПАСИБО! А паспро я юзаю давно. Просто ступор возник из за того, что не смог хэш определить!
 
Ответить с цитированием

  #8  
Старый 27.11.2006, 23:48
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Тип то определили, проблема в его бруте...
Брутил, ничего не вышло...кстати, пользуйся атакой по маске, потому как нам же известны первые 2 символа...
 
Ответить с цитированием

  #9  
Старый 28.11.2006, 09:23
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме:
9089375

Репутация: 4268


По умолчанию

У меня тож пока ничего не ышло, но я помаске еще не брутил. Вечером попробую! Джоник его возьмет? Или только паспро?
 
Ответить с цитированием

  #10  
Старый 28.11.2006, 14:16
Muhacir
Участник форума
Регистрация: 05.10.2006
Сообщений: 133
Провел на форуме:
548338

Репутация: 165
Отправить сообщение для Muhacir с помощью ICQ
По умолчанию

etot znak speredi sol'
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
коллекционируем нехешированные пароли Talisman Форумы 2 08.11.2006 14:51
Общие сведения о Ftp уязвимостях. ReVOLVeR Чужие Статьи 0 15.09.2006 19:27
Какая прога подберает пароли к Ftp? rsha1988 Болталка 2 15.03.2005 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ