ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Список используемых алгоритмов
  #1  
Старый 08.02.2008, 13:42
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию Список используемых алгоритмов

Список используемых алгоритмов:

Код:
                  Список применяемых алгоритмов в форумных движках:
------------------------------------------------------------------------------------
|     Название      |    Алгоритм хеширования    |    Префикс   |      Таблица     |
------------------------------------------------------------------------------------
| Beehive           | md5($pass)                 | нет          | USER             |
| Intellect Board   | md5($pass)                 | нет          | User             |
| IPB 1.x.x         | md5($pass)                 | ibf_         | members          |
| IPB 2.x.x         | md5(md5($salt).md5($pass)) | ibf_         | members_converge |
| ITA Forum         | md5($pass)                 | itaf_        | user             |
| MercuryBoard      | md5($pass)                 | mb_          | users            |
| MiniBB            | md5($pass)                 | minibbtable_ | users            |
| myBB 1.2.x        | md5(md5($salt).md5($pass)) | mybb_        | users            | 
| PBLang            | md5($pass)                 |  хеш для каждого пользователя хранится в файле /db/members/имя_юзера |
| phpBB             | md5($pass)                 | phpbb_       | users            |
| phpBB > 3.0.0 RC5 | md5(phpbb3)                | phpbb_       | users            |
| PhpMyForum        | md5($pass)                 | pmf_         | user             |
| PunBB 1.2.x       | SHA-1                      | нет          | users            |
| SMF 1.0.x         | md5(HMAC)                  | smf_         | members          |
| SMF 1.1.x         | sha1($username.$pass)      | smf_         | members          |
| Snitz forums 2000 | SHA-256                    | FORUM_       | MEMBERS          |
| QuickSilver Forum | md5($pass)                 | qsf_         | users            |
| UseBB             | md5($pass)                 | usebb_       | members          |
| Vanilla           | md5($pass)                 | LUM_         | User             |
| VBulletin         | md5(md5($pass).$salt)      | нет          | user             |
| VikingBoard       | md5($pass)                 | vboard_      | member           |
| W-Agora           | md5($pass)                 | [название]_  | users            |
| WWWThreads        | DES(unix)                  | w3t_         | users            |
| XMB Forum         | md5($pass)                 | нет          | members          |
| YaBB              | md5(HMAC)                  | yabbse_      | members          |
------------------------------------------------------------------------------------
Код:
            Список применяемых алгоритмов в CMS, онлайн магазинах и пр.:
------------------------------------------------------------------------------------
|     Название      |    Алгоритм хеширования    |    Префикс   |      Таблица     |
------------------------------------------------------------------------------------
| AboCMS            | md5($pass)                 | нет          | users            |
| Bitrix            | md5($pass)                 |     проверить не удалось        |
| DaneoCMS          | md5($pass)                 | dn[версия]_  | users            |
| DataLife Engine   | md5(md5($pass))            | dle_         | users            |
| e107              | md5(md5($pass))            | e107_        | user             |
| Joomla            | md5($pass)                 | jos_         | users            |
| Joomla >=1.0.13   | md5($pass.$salt)           | jos_         | users            |
| Koobi CMS         | md5($pass)                 | koobi_       | user             |
| Koobi CMS >= 6    | md5(md5($pass))            | koobi_       | user             |
| osCommerce        | md5($salt.$pass)           | нет          | сustomers        |
| PHP-Nuke          | md5($pass)                 | nuke_        | authors          |
| RunCMS            | sha1($username.$pass)      | runcms_      | users            |
| Slaed CMS         | md5($pass)                 | slaed_       | users            |
| Wordpress         | md5($pass)                 | wp_          | users            |  
| Wordpress >= 2.5  | md5(phpbb3)                | wp_          | users            | 
| XOOPS             | md5($pass)                 | xoops_       | users            |  
------------------------------------------------------------------------------------
Примеры хеш-функций:

phpBB: 202cb962ac59075b964b07152d234b70
osCommerce: a0e41c3f2453bca43a9fa7cd2374ce08:7b
VBulletin: cc8e4f14b0b016006261a53013526987:*|/
phpBB3 RC5: $H$95MMFvTU4Lm1sASItv4J5HWXk18HW70
IPB 2.x.x: 3ee8b35f9a15b0f257c79ded73d28cb5:gEA_Z
myBB: 5e8021e9837e41cfa5a06e27ee01b677:mQHJedIM
Joomla >=1.0.13: b990ea9d8705a2e1561fa9ebf5052d5a:Hqawg6vlrq3nqI4i
RunCMS: papaiaaa:2d6b9ec9a105e2dc771a95bd0d855e570a765469: bf76 (соль не нужна)
Snitz forums 2000: d42a5821ba1507a63696c96acb59e38e081cf4f8cf573cc92c 7e07559d4ae891




Кому нужны все поля таблицы, можете посмотреть у ettee на сайте. Правда, не ко всем движкам. Ссылка в избранном

Последний раз редактировалось Basurman; 27.08.2008 в 19:03..
 
Ответить с цитированием

  #2  
Старый 08.02.2008, 20:06
Аватар для InsidePro
InsidePro
Познающий
Регистрация: 20.04.2007
Сообщений: 69
Провел на форуме:
244115

Репутация: 303
По умолчанию

Если обнаружатся алгоритмы, модули для которых отсутствуют в PasswordsPro, то можете сразу информировать об этом меня (если вас не затруднит) и этот модуль появится в дистрибутиве программы.
Спасибо!
 
Ответить с цитированием

  #3  
Старый 08.02.2008, 20:14
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Ок. Пока все в стадии наполнения. Сегодня вечером основные доделаю.
Буду постоянно обновлять первый пост

Последний раз редактировалось Basurman; 08.02.2008 в 20:56..
 
Ответить с цитированием

  #4  
Старый 08.02.2008, 20:57
Аватар для Серенький
Серенький
Banned
Регистрация: 13.04.2007
Сообщений: 123
Провел на форуме:
921520

Репутация: 572
По умолчанию

во второй ветке IPB иногда в ibf_members:legacy_password находится md5($pass)

//у меня такое ощущение, что кто-то постил нечто подобное.
 
Ответить с цитированием

  #5  
Старый 08.02.2008, 21:13
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

DanneoCMS md5($pass) префикс dn[версия]_ т.е. для DanneoCMS 0.5.1 префикс будет dn051_
таблица: admin поля:adlog, adpwd
таблица: users поля:uname, upass
__________________
Карфаген должен быть разрушен...

Последний раз редактировалось Scipio; 09.02.2008 в 10:05..
 
Ответить с цитированием

  #6  
Старый 10.02.2008, 00:42
Аватар для Basurman
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Основные готовы. Может где и ошибся - поправьте
Со временем добавлю все, о чем упоминалось здесь на форуме
 
Ответить с цитированием

  #7  
Старый 11.02.2008, 11:12
Аватар для it's my
it's my
Banned
Регистрация: 29.09.2007
Сообщений: 512
Провел на форуме:
4038468

Репутация: 1224


Отправить сообщение для it's my с помощью ICQ
По умолчанию

Было бы не плохо еслибы еще были указаны имена столбцов в которых хранятся логин и хэш, т.к. не везде стандартный user и password

еще в Список применяемых алгоритмов в CMS, онлайн магазинах и пр.
можно также с успехом добавить Mambo таблица users перфикс mos_
 
Ответить с цитированием

  #8  
Старый 11.02.2008, 11:54
Аватар для Scipio
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

кстати в ABO CMS без префикса, таблица users, поля username и password ну и md5($pass)
__________________
Карфаген должен быть разрушен...
 
Ответить с цитированием

  #9  
Старый 09.06.2008, 15:34
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию

По информации от пользователей PasswordsPro модуль MD5(phpBB3).dll успешно восстанавливает пароли от движка WordPress для блога.

Пример хеша: $P$BAbc7HvgiYXSW6dMDqK93WAkkjl8pQ1

Для тех кто не знает каким алгоритмом брутить данный вида хеш

P.S спс Koller'у )

Последний раз редактировалось ~!DoK_tOR!~; 09.06.2008 в 15:42..
 
Ответить с цитированием

  #10  
Старый 24.06.2008, 23:36
Аватар для Nek1t
Nek1t
Участник форума
Регистрация: 07.03.2008
Сообщений: 141
Провел на форуме:
405538

Репутация: 23
Arrow

Мега вопрос.
Какой алгоритм генерации хеша в Joomla 1.5 ? (1.5 - эта та версия джумлы, которая еще бета)

п.с. и какой длины соль в Joomla 1.5 ?

по-моему там не md5($pass.$salt)...

Последний раз редактировалось Nek1t; 24.06.2008 в 23:39..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Список запрещенных диапазонов Ip Virus Catcher Анонимность 1 03.02.2008 00:03
Правда о кидалах или как уберечь свои деньги CrystalTears Статьи 41 21.01.2008 21:26
список мыл falcon_xxx E-Mail 7 20.12.2006 19:55
Как узнать список файлов в каталоге? Lowerewol Уязвимости 1 17.11.2005 17:58



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ