HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.11.2009, 17:37
GenTao
Участник форума
Регистрация: 10.10.2009
Сообщений: 133
Провел на форуме:
143706

Репутация: -1
По умолчанию

Цитата:
Сообщение от Светлый  
предположение:
Хочешь сказать,что это sha-1 ? Что ж делать то...)
 
Ответить с цитированием

  #2  
Старый 20.11.2009, 07:43
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

6b808c3c13f91f34
d1c1e85887d54c4c4362ac4c500fcd3f
afa8a2ab03411185c578e7c15b02e24a

Вот нарыл хешей а расшифровать не могу вроде движок joomla точно не уверен.
 
Ответить с цитированием

  #3  
Старый 20.11.2009, 07:51
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

в теме Алгоритмы хэширования в различных CMS можешь посмотреть, как выглядят хэши Джумы. Это не джума.

запости всю строку, что ты мне написал в ЛС и не пиши больше туда
 
Ответить с цитированием

  #4  
Старый 20.11.2009, 08:00
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

autologin=a:2:{s:6:"key_id";s:16:"6b808c3c13f91f34 ";s:7:"user_id";s:3:"180";}; ci_session=a:4:{s:10:"session_id";s:32:"d1c1e85887 d54c4c4362ac4c500fcd3f";s:10:"ip_address";s:9:"127 .0.0.1";s:10:"user_agent";s:50:"Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.";s:13:"last_activity";s:10:"1258684328";}afa 8a2ab03411185c578e7c15b02e24a;

Вот определите пожалуйста, и расшифруйте.

------------------------------------------------------------------------------
| Название | Пример хэша
------------------------------------------------------------------------------
| Joomla >=1.0.13 | b990ea9d8705a2e1561fa9ebf5052d5a:Hqawg6vlrq3nqI4i[/QUOTE]
а помоему похоже на joomla


ErrorNeo:
1. не плоди посты, тут не болталка. Пользуй кнопку edit.
2. у хэшей джумы обязательно есть соль.

Последний раз редактировалось ErrorNeo; 20.11.2009 в 08:03..
 
Ответить с цитированием

  #5  
Старый 20.11.2009, 10:42
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

2xofffff из какой таблицы вытащена эта строка?
Это больше похоже на страницу с логами авторизации чем на таблицу с юзерами...(т.е. даже если тут и есть хеш то это просто хеш для сессии, с пассом никак не связанный)
 
Ответить с цитированием

  #6  
Старый 20.11.2009, 10:52
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

После авторизации на сайте пользователь попадает на мою страницу где пассивные хсс.
И я уже под его куками сижу около 5 часов жду когда помогут расшифровать помоему
autologin=a:2:{s:6:"key_id";s:16:"6b808c3c13f91f34";s:7:"user_id";s:3:"180";}; ci_session=a:4:

Пароль:А это номер пользователя по ниму и логин но логин я знаю
 
Ответить с цитированием

  #7  
Старый 20.11.2009, 11:06
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от xofffff  
После авторизации на сайте пользователь попадает на мою страницу где пассивные хсс.
И я уже под его куками сижу около 5 часов жду когда помогут расшифровать помоему
autologin=a:2:{s:6:"key_id";s:16:"6b808c3c13f91f34";s:7:"user_id";s:3:"180";}; ci_session=a:4:

Пароль:А это номер пользователя по ниму и логин но логин я знаю
6b808c3c13f91f34 - 16 символов, похоже на mysql, но скорей всего это половина md5

Последний раз редактировалось z00MAN; 20.11.2009 в 11:09..
 
Ответить с цитированием

  #8  
Старый 20.11.2009, 11:12
xofffff
Познающий
Регистрация: 16.11.2009
Сообщений: 38
Провел на форуме:
261594

Репутация: 15
По умолчанию

Цитата:
Сообщение от z00MAN  
6b808c3c13f91f34 - 16 символов, похоже на mysql, но не факт.
это может быть половина md5
Код:
autologin=a:2:{s:6:"key_id";s:16:"6b808c3c13f91f34";s:7:"user_id";s:3:"180";}; ci_session=a:4:{s:10:"session_id";s:32:"d1c1e85887d54c4c4362ac4c500fcd3f";s:10:"ip_address";s:9:"127.0.0.1";s:10:"user_agent";s:50:"Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.";s:13:"last_activity";s:10:"1258684328";}afa8a2ab03411185c578e7c15b02e24a;
Посмотри может поможешь как нибудь расшифровать а то я вообще первый раз с куками имею дело..
Изменив свои значения на веделеные желтым цветом у меня вошлось через него а пароль расшифровать вообще даже шансов нету через прогу пробывал но пишет что 3 дня осталось ждать
 
Ответить с цитированием

  #9  
Старый 22.11.2009, 02:22
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

xofffff
зарегистрируйся на этом форуме с паролем 123(или 12345 или 12345678), и выложи его хеш тут.
 
Ответить с цитированием

  #10  
Старый 22.11.2009, 02:32
Osip
Новичок
Регистрация: 20.01.2008
Сообщений: 17
Провел на форуме:
65417

Репутация: 7
Отправить сообщение для Osip с помощью ICQ
По умолчанию

жжоте
Кусок сессии да и все, максимум, 2я половина от 6b808c3c13f91f34 лежит в базе)
сравниваются эти куски с бд и все, а пароль вообще лежит в другой таблице)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Определение название сервера онлайн Krist_ALL Уязвимости 35 16.08.2009 19:13
всплывающее окно или типа того rubik-nerubik PHP 8 17.05.2009 17:20
Определение типа CD носителя slesh С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby 0 24.12.2008 01:05
типа доступ в локале Болталка 5 04.03.2004 11:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ