HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг > Задания/Квесты/CTF/Конкурсы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.09.2009, 21:26
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Мде, всё никак не могу разобраться с 7-м, зря я спал на парах Си.
 
Ответить с цитированием

  #2  
Старый 11.09.2009, 22:07
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Gray_Wolf

А где в 7 СИ?

P.S. Там вроде MSSQL

Последний раз редактировалось takas; 11.09.2009 в 22:10..
 
Ответить с цитированием

  #3  
Старый 11.09.2009, 22:12
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Цитата:
Сообщение от takas  
Gray_Wolf

А где в 7 СИ?

P.S. Там вроде MSSQL
Речь там идёт о MSSQL, но вот хинт на Сях
http://www.securiteam.com/tools/6Q00I0UEUM.html
 
Ответить с цитированием

  #4  
Старый 11.09.2009, 22:20
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Gray_Wolf

по твоей ссылке...

The algorithm to encrypt the password is simply to expand every byte of the password to 2 bytes, swap the higher and lower 4 bits within each byte, xor each byte with A5. For example to encrypt the character "p":

(ASCII is 70 hex):
70 is expanded to 70 00
After the swap the result is: 07 00
XOR with A5: A2 A5

Hence to decrypt it, we will take the odd bytes, XOR with A5, and swap the higher and lower 4 bits.
Take A2
XOR with A5: A2 XOR A5 = 07
Swap: 7 becomes 70.

This tool make use of the WinPcap library and it listen on TCP port 1433 and 2433 and perform the above algorithm to retrieve user name and password.

Почитай разберись и ... посмотри внимательно snifflog.txt
 
Ответить с цитированием

  #5  
Старый 11.09.2009, 22:41
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Цитата:
Сообщение от takas  
Gray_Wolf
Почитай разберись и ... посмотри внимательно snifflog.txt
С этим то я разобрался, но вот смещение на пароль там вычисляется непонятным для меня образом, и как следствие я не могу понять какие именно байты нужно прогонять через описанный выше алгоритм...
 
Ответить с цитированием

  #6  
Старый 11.09.2009, 22:57
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Пароль это набор байтов чередующихся A5 байтом... посмотри внимательно snifflog... Там только в одном месте есть чередующаяся последовательность байтов... вот это и есть пароль... дальше расшифровка по алгоритму:

два байта XORим по A5 байту и свопим младшую и старшую тетраду в первом байте. Что не понятного?

проводя аналогию из твоей ссылки расшифруем значение 'p' зашифрованное 'a2 a5':

1010 0010 1010 0101 - это a2 a5 в двоичной
XOR
1010 0101 1010 0101 - это a5 a5 в двоичной
0000 0111 0000 0000 - 07 00
свопим младшую и старшую тетрады в первом (старшем байте) ... 70 00 - p, а нули это просто расширение до UNICODE...

Последний раз редактировалось takas; 11.09.2009 в 23:01..
 
Ответить с цитированием

  #7  
Старый 12.09.2009, 09:57
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Как работает XOR, я помню, в отличии от свопа...
b1 a5
1011 0001 1010 0101
XOR
1010 0101 1010 0101
0001 0100 0000 0000 - 1400
 
Ответить с цитированием

  #8  
Старый 12.09.2009, 19:01
takas
Познающий
Регистрация: 19.08.2009
Сообщений: 92
С нами: 8805021

Репутация: 23
По умолчанию

Цитата:
Сообщение от Gray_Wolf  
Как работает XOR, я помню, в отличии от свопа...
b1 a5
1011 0001 1010 0101
XOR
1010 0101 1010 0101
0001 0100 0000 0000 - 1400
Ну вот и прекрасненько, свопишь 14 (получаешь 41h - "A")

RekRut

Пока не дошел, на 35 сижу ... Патерн Патерн... чего-то не соображу...
 
Ответить с цитированием

  #9  
Старый 12.09.2009, 14:47
RekRut
Участник форума
Регистрация: 27.02.2006
Сообщений: 261
С нами: 10632546

Репутация: 71
По умолчанию

лучше скажите кто дошел до 44 лвл, чето там ступор со скулей, написано "слепая", а реакция вроде как не на слепую.
 
Ответить с цитированием

  #10  
Старый 12.09.2009, 19:03
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Мде, заюзал Телнет с сервера shell.tor.hu, и всёравно "oops, directory needs .hu host to see". Да и соккеты оттуда возвращают тоже самое...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Мини квест. =) FoX's Болталка 29 26.12.2007 02:00
Хак как Игра MaD_Spirit Болталка 15 11.04.2007 23:30
Квест от www.hackthissite.org Azazel Болталка 3 01.03.2006 00:13



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.