ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

хеширование в Smf
  #1  
Старый 19.01.2006, 13:04
Аватар для F_taker
F_taker
Новичок
Регистрация: 18.01.2006
Сообщений: 23
Провел на форуме:
49223

Репутация: 1
По умолчанию хеширование в Smf

есть у меня БД от SMF 1.05
там хеш длиной 32 символа, но попробовав на passcracking, я понял что это не md5. Посмотрел свой пасс, сравнил с различными хешами, понл что не сходится ни с чем.
какой там хеш?
 
Ответить с цитированием

  #2  
Старый 19.01.2006, 15:38
Аватар для vfDcs
vfDcs
Новичок
Регистрация: 26.07.2005
Сообщений: 13
Провел на форуме:
36703

Репутация: 0
Отправить сообщение для vfDcs с помощью ICQ
По умолчанию

Шифровка там жуТкая

В бд вставляют это:
'\'' . md5_hmac($_POST['passwrd1'], strtolower($_POST['user'])) . '\''

А вот и функция md5_hmac:
function md5_hmac($data, $key)
{
$key = str_pad(strlen($key) <= 64 ? $key : pack('H*', md5($key)), 64, chr(0x00));
return md5(($key ^ str_repeat(chr(0x5c), 64)) . pack('H*', md5(($key ^ str_repeat(chr(0x36), 64)). $data)));
}
 
Ответить с цитированием

  #3  
Старый 19.01.2006, 22:01
Аватар для F_taker
F_taker
Новичок
Регистрация: 18.01.2006
Сообщений: 23
Провел на форуме:
49223

Репутация: 1
По умолчанию

чет непонятно нифига А можно ли гденибудь почитать про это поподробнее или может есть прога, которая их брутит?
Кстати получается что в результате все равно получается md5? значит passcracking меня подвел

Последний раз редактировалось F_taker; 19.01.2006 в 22:04..
 
Ответить с цитированием

  #4  
Старый 19.01.2006, 22:54
Аватар для vfDcs
vfDcs
Новичок
Регистрация: 26.07.2005
Сообщений: 13
Провел на форуме:
36703

Репутация: 0
Отправить сообщение для vfDcs с помощью ICQ
По умолчанию

Это из исходников SMF.

Специальных брутов для таких хешей я не знаю... Можно на пхп быстренько написать... достаточно подставить вместо $_POST['passwrd1'] паролик из словаря, а вместо $_POST['user'] имя пользователя.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ