ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 08.07.2009, 17:26
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Так я шо то не пойму - ну просто по РНД генериться номер следующий. Логин и пароль то все равно знать надо?! Что вы ломать собрались?!
 
Ответить с цитированием

  #12  
Старый 08.07.2009, 17:34
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

_http://dawap.ru/SDMvYyqXqf6JPbn
_http://dawap.ru/SSpg3kR92vAFkhj

зайди, спайдер.

номера анкет там по порядку. Причем номер анкеты любого юзера и так видно.
зная номер анкеты и сгенерировав из этого номера хеш можно свободно зайти на анкету, не зная ни логина ни пароля xD
 
Ответить с цитированием

  #13  
Старый 08.07.2009, 17:34
sexba
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме:
65622

Репутация: 2
Отправить сообщение для sexba с помощью ICQ
По умолчанию

так. что такое РНД ? Логин и пароль знать не обязательно !! Главное получить доступ к анкете !!!
 
Ответить с цитированием

  #14  
Старый 08.07.2009, 17:37
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

rnd - рандом.

нарегай акков подряд, напиши номера анкет и хеши.
может кто и вкурит алгоритм.
Судя по частично похожим хешам возможно.. будет реально его "понять"
 
Ответить с цитированием

  #15  
Старый 08.07.2009, 17:59
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Да не будет там никакйо зависимости.
После рега АКА по рнд генерится ссылка на акк, пишетс б БД в 2 поля

хеш (как вы его называете) = ID клиента

И все. Имхо это не расшифровывается да и глупо!
 
Ответить с цитированием

  #16  
Старый 08.07.2009, 18:21
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

быть может.
А может и нет в последнем примере три последних символа ID одинаковые.

может и рандом, конечно, кривой. А может и функция от номера анкеты.
Увидеть бы штук 10 идущих подряд записей "ссылка:номер анкеты" - было бы видно.
 
Ответить с цитированием

  #17  
Старый 08.07.2009, 18:27
sexba
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме:
65622

Репутация: 2
Отправить сообщение для sexba с помощью ICQ
По умолчанию

Смотри )) Свеженькие))

5527684:ScpEe4eexGcc0cn
5527699:ShxvcXPhSlGr0cn
5527709:Su0W9U3fhJPB0cn
5527717:S3CgtaQCtfDJ0cn
5527723:SRw9inYZ9OnP0cn
5527734:SkrQGcnymW701cn
5527744:Sz1KbIrJ1Awa1cn
5527752:S8sIrLgr2MSi1cn
5527767:SgThqyKV4aBx1cn
5527886:SSsMRPZwg3ms3cn
5527891:SHAFD65UYhLx3cn
5527904:SPHfsnON8eQK3cn
5527922:STGzly7Whnh24cn
5527928:Su8QcLVTREY84cn
5527932:SFRdnhxcFLTc4cn
5527947:Sgv4R6dihJEr4cn
5527958:SXSw4JyzdtDC4cn
5527973:SPJ6pZ6poXmR4cn
5527991:SSbDvbrvobE95cn
 
Ответить с цитированием

  #18  
Старый 08.07.2009, 18:30
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

и это похоже на РАНДОМ? xD
разве что функция от времени...

ща буим думать=)


ред. похоже на функцию от времени регистрации.
сколько времени заняло зарегать их все?
сколько штук в минуту регал?

если это f(t) то, на первый взгляд, мы обломались, хоть даже это и не рандом

ред2.
разброс первых символов абсолютный.
последняя пара - постоянна.
предпоследняя пара - обратите внимание - по порядку.
...

ред3.
нет, это не пары.
было:
owapa1:111112:5527527:SLZOAoHm7QDFXbn
owapa2:111112:5527537:SRZWl7aNKmvPXbn
стало в конце "cn".
логично. по порядку...
какой-то крейзи каунтер

Последний раз редактировалось ErrorNeo; 08.07.2009 в 18:42..
 
Ответить с цитированием

  #19  
Старый 08.07.2009, 18:38
sexba
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме:
65622

Репутация: 2
Отправить сообщение для sexba с помощью ICQ
По умолчанию

сначала сделал это :
5527684:ScpEe4eexGcc0cn
5527699:ShxvcXPhSlGr0cn
5527709:Su0W9U3fhJPB0cn
5527717:S3CgtaQCtfDJ0cn
5527723:SRw9inYZ9OnP0cn
5527734:SkrQGcnymW701cn
5527744:Sz1KbIrJ1Awa1cn
5527752:S8sIrLgr2MSi1cn
5527767:SgThqyKV4aBx1cn
потом ушел покурить не было минут 10...

а потом доделал остальное

ну примерно со скоростью 1-2 анкеты в минуту

тут видно пока меня не было с 1cn перескочило на 3сn , а меня не было минут 15

Последний раз редактировалось sexba; 08.07.2009 в 18:40..
 
Ответить с цитированием

  #20  
Старый 08.07.2009, 18:45
sexba
Новичок
Регистрация: 07.01.2009
Сообщений: 16
Провел на форуме:
65622

Репутация: 2
Отправить сообщение для sexba с помощью ICQ
По умолчанию

Ну или можно как нибудь самому сделать такой хеш чтоб получить доступ к анкете наугад !!! Когда из личного кабинета пробушь какой либо хеш наугад выдаеться
Ваша сессия была закрыта! Повторите вход.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом E-Mail и анкет Vkontakte.ru на заказ Frost26 О Работе 25 19.11.2009 22:00
Анеки=) porter Болталка 25 25.11.2006 21:10
Что такое rainbow tables и их применение MegaBits Чужие Статьи 2 16.11.2006 19:43
Плакаль!!!! Бродил вчера по врачебным форумам, искал инфу про лопнувшие в глазах .... $G@mer Болталка 6 12.10.2006 17:12
Пиянство mifan Болталка 18 03.09.2004 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ