ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #361  
Старый 21.05.2010, 03:32
Аватар для Rihard Zorge
Rihard Zorge
Новичок
Регистрация: 25.04.2010
Сообщений: 4
Провел на форуме:
19724

Репутация: 0
По умолчанию

Странный дамп с SMF 1.1.9:
1) Всего >6100 юзеров, из них примерно 25% имеют правильный хеш вида sha1(strtolower($username).$pass), к примеру (здесь и далее юзер:пароль):
m.john:4e9205bb250a300611a4dbeb359830357b784eaf = 123456, что подходит.

2) Примерно 70% имеют уже непонятные хеши, например такого вида:
mazafaka:81f1fb86a713ab4e0104d1f3caf87500

3) И наконец, 5% имеют вообще что-то странное, типа:
blah blah:blk1x.w.ISlDw

Вопрос - что это за хеши во втором случае? MD5 не подходит, SHA1 не может быть, т.к. 32 символа. Ну а про третий случай, что подсказать можете?
 
Ответить с цитированием

  #362  
Старый 21.05.2010, 06:49
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

По третьему. Это, видимо, DES, хотя по одному хэшу сложно судить. Второй - это, видимо, соленый MD5 (юзается соль и/или логин). Это все в одной таблице? Возможно, в ней есть какое-нибудь поле type, определяющее, что за хэширование юзается (хотя оно не обязательно, можно тупо по длине хэша определять его тип)
 
Ответить с цитированием

  #363  
Старый 21.05.2010, 08:47
Аватар для Rihard Zorge
Rihard Zorge
Новичок
Регистрация: 25.04.2010
Сообщений: 4
Провел на форуме:
19724

Репутация: 0
По умолчанию

Цитата:
Сообщение от krypt3r  
По третьему. Это, видимо, DES, хотя по одному хэшу сложно судить. Второй - это, видимо, соленый MD5 (юзается соль и/или логин). Это все в одной таблице? Возможно, в ней есть какое-нибудь поле type, определяющее, что за хэширование юзается (хотя оно не обязательно, можно тупо по длине хэша определять его тип)
del
Посмотрел на http://web.archive.org/ - раньше там стоял YaBB, потом (что я вижу из админки), стоял SMF 1.0.16.
Разобрался. 128-битные хеши идут как md5(HMAC), где ключ это strtolower($username). А третий вариант проверим.

Последний раз редактировалось Rihard Zorge; 21.05.2010 в 09:50..
 
Ответить с цитированием

  #364  
Старый 21.05.2010, 14:55
Аватар для youger
youger
Познающий
Регистрация: 03.05.2010
Сообщений: 51
Провел на форуме:
93677

Репутация: 1
Отправить сообщение для youger с помощью ICQ
По умолчанию

помогите определить *D9C074E2FDF2CD9D6DCA7963748C921A6C59C9A8
и если можите расшифровать)
заранее спс
 
Ответить с цитированием

  #365  
Старый 21.05.2010, 15:57
Аватар для Konqi
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от youger  
помогите определить *D9C074E2FDF2CD9D6DCA7963748C921A6C59C9A8
и если можите расшифровать)
заранее спс
MySQL5
 
Ответить с цитированием

  #366  
Старый 29.05.2010, 00:01
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Подскажите что это за хешики такие

Wv3G2GJ0z27Ohgme01Rj0guYhhkvlWDLaWBuz58Fasc=
T/J3UkDz5Yx1i8Ibic98lvPTQzjzxGJjv/DpAPEAfh8=

7IIsUWuBej1TkiaGq2K3URf2DQzSyOd5aaMmE43jZm8=
tvY2eyj719I4ER1vMPrCTlMVi8+dRcoaoK02sc7zrXs=
 
Ответить с цитированием

  #367  
Старый 30.05.2010, 16:36
Аватар для Boa
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

c1716a1c16a2a1e2f891eaeed2d32bee , пожалуйста.
 
Ответить с цитированием

  #368  
Старый 30.05.2010, 16:43
Аватар для pankeev
pankeev
Участник форума
Регистрация: 19.11.2009
Сообщений: 196
Провел на форуме:
2668227

Репутация: 208
По умолчанию

Цитата:
Сообщение от Boa  
c1716a1c16a2a1e2f891eaeed2d32bee , пожалуйста.
MD5
 
Ответить с цитированием

  #369  
Старый 30.05.2010, 17:11
Аватар для Boa
Boa
Новичок
Регистрация: 30.05.2010
Сообщений: 25
Провел на форуме:
67694

Репутация: 5
По умолчанию

Можно расшифровку тоже?(
И вот этого - 4261c8307a25eccd79ad28e29b064aab
Просто не имею особого опыта в расшифровке

Последний раз редактировалось Boa; 30.05.2010 в 17:17..
 
Ответить с цитированием

  #370  
Старый 30.05.2010, 17:21
Аватар для Comrad777
Comrad777
Постоянный
Регистрация: 22.11.2009
Сообщений: 564
Провел на форуме:
3388953

Репутация: 1152


Отправить сообщение для Comrad777 с помощью ICQ
По умолчанию

Цитата:
Сообщение от Boa  
Можно расшифровку тоже?(
И вот этого - 4261c8307a25eccd79ad28e29b064aab
Просто не имею особого опыта в расшифровке
https://www.forum.antichat.ru/thread136443.html - тема для расшифровки md5 и md5(md5($pass)) хэшей.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Определение название сервера онлайн Krist_ALL Уязвимости 35 16.08.2009 19:13
всплывающее окно или типа того rubik-nerubik PHP, PERL, MySQL, JavaScript 8 17.05.2009 17:20
Определение типа CD носителя slesh С/С++, C#, Delphi, .NET, Asm 0 24.12.2008 01:05
Криптоанализ туннельного протокола типа точка-точка(PPTP) от Microsoft bobob Чужие Статьи 3 15.08.2006 00:50
типа доступ в локале Болталка 5 04.03.2004 11:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ