ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Соль в Md5 хеше
  #1  
Старый 21.03.2008, 20:47
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию Соль в Md5 хеше

Утащил куки чата http://chat.dobroe.ru но пароль расшифровать не могу. Вроде 6 цифр в МД5 сбрутить мнгновенно можно, но не получается. Создал новый аккаунт с паролем из 6 цифр, получил хеш и не смог его сбрутить. Видимо в хеше есть соль, как её можно увидеть?
 
Ответить с цитированием

  #2  
Старый 21.03.2008, 21:24
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию

посмотри может они дважды применили мд5 функцию или большее количество раз - по експерементируй. задом наперед пароль попробуй забросить в мд5.

кароч регистрируйся, смотри хеш своего пароля и пробуй добится этого же хеша применяя к паролю мд5 функцию
 
Ответить с цитированием

  #3  
Старый 22.03.2008, 00:18
blackybr
♠ ♦ ♣ ♥
Регистрация: 18.05.2006
Сообщений: 1,828
Провел на форуме:
8042357

Репутация: 3742


Отправить сообщение для blackybr с помощью ICQ Отправить сообщение для blackybr с помощью AIM Отправить сообщение для blackybr с помощью Yahoo
По умолчанию

ты уверен что в куках хранится мд5 пароля? а почему там не может храниться к примеру идентификатор сесиии
__________________
Привет! Меня зовут Джордж, и я хотел бы рассказать вам про реинкарнацию (ц) 2x2
 
Ответить с цитированием

  #4  
Старый 22.03.2008, 00:23
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Зачем расшифровывать? просто вбей в куки и фсе...
 
Ответить с цитированием

  #5  
Старый 22.03.2008, 13:55
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию

Вот зарегил своего пользователя и смотрю куки взятые из Firefox:
chat.dobroe.ru FALSE / FALSE 1208771297 c_user_name Tester1234
chat.dobroe.ru FALSE / FALSE 1208771297 c_ulang ru
chat.dobroe.ru FALSE / FALSE 1208771297 c_hash 0586729bf128fa6fc81736e5e9bf063a
chat.dobroe.ru FALSE / FALSE 1208771297 c_design rozmova4

Пароль на нике Tester1234 - 1234
Что такое c_hash? Сессия или МД5?
Если FALSE исправить на TRUE, то входить в систену будет автоматически?
 
Ответить с цитированием

  #6  
Старый 22.03.2008, 14:38
Basurman
Постоянный
Регистрация: 10.11.2006
Сообщений: 416
Провел на форуме:
5636868

Репутация: 849
Отправить сообщение для Basurman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Basurman  
Зачем расшифровывать? просто вбей в куки и фсе...
еще раз не надо запостить?

Попробуй вбей вместо своего имени и c_hash стыреные куки и обнови страницу
 
Ответить с цитированием

  #7  
Старый 22.03.2008, 23:19
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию

Что-то не получается, вроде всё правильно делаю. Удаляю все куки в Ie, потом заново регистрируюсь. Захожу в чат с моих куков, потом подменяю их и обновляю страницу. На вид всё просто, а не выходит. Ладно завтра попробую, сегодня просто не мой день.
 
Ответить с цитированием

  #8  
Старый 24.03.2008, 21:24
pingvit
Новичок
Регистрация: 10.03.2008
Сообщений: 27
Провел на форуме:
71866

Репутация: 1
По умолчанию

С куками совсем беда, не катит. Нет, хеш лучше сбрутить, там пароль из шести цифр. Мешает только значение salt, его в теории задает админ чата. Подскажите, как его узнать?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Античат online crack md5 service (тестим!) -=lebed=- Расшифровка хешей 1653 09.06.2010 22:49
Брут Md5 быстрее на 25% Xserg С/С++, C#, Delphi, .NET, Asm 15 15.02.2008 12:01
Конвертация phpBB в IPB, или проблема двойного MD5 MOH@PX Расшифровка хешей 5 29.01.2008 16:32
Взлом Md5 хеша за 8 часов madnet Мировые новости 11 02.04.2005 10:17
Хеш пароля в Md5 nnn Расшифровка хешей 5 15.12.2004 19:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ