ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.11.2005, 22:10
milord69
Новичок
Регистрация: 24.11.2005
Сообщений: 18
Провел на форуме:
55564

Репутация: 0
По умолчанию

А как насчет ipb 2.1.2 ? Есть ли онлайн декодеры хешов ? Это MD5 ?
 
Ответить с цитированием

  #2  
Старый 25.11.2005, 01:03
MageDealer
Участник форума
Регистрация: 18.07.2005
Сообщений: 123
Провел на форуме:
341668

Репутация: 60
По умолчанию

Цитата:
Сообщение от milord69  
А как насчет ipb 2.1.2 ? Есть ли онлайн декодеры хешов ? Это MD5 ?
Теоретически можно ввести сервис на пасскракинг.ру такого плана: постишь туда хэш и salt, а дальше скриптик сам парится с ними. Т.е. генерит все необходимые комбинации мд5(блаблабла) по имеющейся базе, и выдаёт в итоге результат... Нужно оценить времея необходимое на проработку каждого такого запроса при текущем объёме базы. Но на первый взгляд выглядит реальным. Посмотрим. В любом случае - дело будущего.
P.S. salt всё равно будет нужен как ни крути.
 
Ответить с цитированием

  #3  
Старый 24.11.2005, 23:09
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

Цитата:
А как насчет ipb 2.1.2 ? Есть ли онлайн декодеры хешов ? Это MD5 ?
Только сегодня расчитывал перебор на моей тачке, получились страшные цифры

грубый брут будет идти по 64 ячейки в каждой 16 символов (16 в 64 степени) - это около 1.15*10 в 77 степени секунд при скорости 20.000 паролей в сек, а это 4.56*10 в 63 лет!!!

Куль....
 
Ответить с цитированием

  #4  
Старый 24.11.2005, 23:24
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

извенияюсь, считал на паре так что забыл настоящую скорость 6.000.000 но сути вещей не меняет это 3*10^60
 
Ответить с цитированием

  #5  
Старый 25.11.2005, 22:39
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

вообще нужно знать алгаритм сальта, а если использовать "словарик", т.е. все-все сальты которыевообще возможный захешировать и добавить к хешу пароля в словарике, т.е. получится

MD5(all salt's) * MD5(pass from dic) и получится очень даже не плохой способ

(з.ы. нечто подобное было в видео coyl'a)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тел. Базы городов России silveran Телефония и связь 36 14.06.2009 13:13
Долбим Sql’ные базы данных k00p3r Чужие Статьи 0 13.06.2005 14:13
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41
Уязвимости онлайн магазинов k00p3r Чужие Статьи 3 09.06.2005 19:45



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ