Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

25.05.2009, 10:42
|
|
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме: 12702287
Репутация:
4738
|
|
Сообщение от durito
вот нашел в mysql в таблице users вот такие хеши:
novak:2a205d7d314579a907ce187
drsjir:118f8a42ce5676faa3fc19
не могу определить, что за алгоритм. соли точно нет. в таблице всего 4 поля id, username, password, supervisor.
Может это урезанный хэш mysql5?
|
|
|

25.05.2009, 21:42
|
|
Новичок
Регистрация: 01.08.2008
Сообщений: 1
Провел на форуме: 3810
Репутация:
0
|
|
можно ли достать админку форума vBulletin Version 3.7.2
в смысле куда копать и вообще взламывается ли?
Последний раз редактировалось Master598; 25.05.2009 в 21:46..
|
|
|

01.06.2009, 00:15
|
|
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме: 117639
Репутация:
55
|
|
кто встречал такие хеши? что это за алгоритм?
| хеш | соль
| 39d7a28a935b0270c410284c278c9189661adc55 | 0882c6fa9d22327809f44d856c152297
| b7d2f2cbf56e1e1363c1fda2d4a990d9d37cc59d | e4315421468d58791521ecf1c59ea2c4
| 18ef37c2101cc581fa81374238a4f2eecb43c0ee | d2e864ed8f0e6c043ef034519d0a84ba
исходники просматреть нет возможности. хеши получены через сукуль-инжект.
|
|
|

01.06.2009, 16:19
|
|
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме: 5885100
Репутация:
773
|
|
INSERT INTO auth_user VALUES('theadmin','186405de69f854d0');
INSERT INTO auth_user VALUES('webmaster','0c458fde308cd12d');
INSERT INTO auth_user VALUES('jdawg','65e0624308310f91');
что за хеши такое?
|
|
|

01.06.2009, 19:18
|
|
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме: 2268999
Репутация:
410
|
|
Сообщение от Zitt
INSERT INTO auth_user VALUES('theadmin','186405de69f854d0');
INSERT INTO auth_user VALUES('webmaster','0c458fde308cd12d');
INSERT INTO auth_user VALUES('jdawg','65e0624308310f91');
что за хеши такое?
похожи на MySQL
|
|
|

04.06.2009, 23:28
|
|
Познающий
Регистрация: 15.07.2008
Сообщений: 33
Провел на форуме: 151149
Репутация:
8
|
|
получаю куки на снифер от YaBB 2.1! При подмене кукисов не работают хэши с пробелами, например Y2Pass-56613=2au8F5W0CHYai0OiVG7 qw; если подстовляю хэши без пробелов то все нормально. Мож ктото знает почему хэшы с пробулами не подменяются и что вопще можно сделать ?
|
|
|

14.06.2009, 21:52
|
|
Новичок
Регистрация: 10.06.2009
Сообщений: 4
Провел на форуме: 14339
Репутация:
0
|
|
Подскажите, есть ли онлайн сервисы расшифровки Domain Cached Credentails? Или может кто поможет с расшифровкой, есть имя пользователя, сам хеш, о пароле известно, что он начинается с заглавной буквы, содержит только lower case символы (кроме первого и последнего), последим символом является восклицательный знак. Длина более 10 символов, но не более 14. К сожалению на моих ПК расшифровка даже 12 символьного хеша по данной маске (использую PasswordsPro) займет 1002 дня (((
|
|
|

14.06.2009, 22:05
|
|
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме: 3134311
Репутация:
1467
|
|
Сообщение от Violator
Подскажите, есть ли онлайн сервисы расшифровки Domain Cached Credentails? Или может кто поможет с расшифровкой, есть имя пользователя, сам хеш, о пароле известно, что он начинается с заглавной буквы, содержит только lower case символы (кроме первого и последнего), последим символом является восклицательный знак. Длина более 10 символов, но не более 14. К сожалению на моих ПК расшифровка даже 12 символьного хеша по данной маске (использую PasswordsPro) займет 1002 дня (((
http://forum.antichat.ru/showthread.php?p=488909 
|
|
|

15.06.2009, 18:24
|
|
Новичок
Регистрация: 10.06.2009
Сообщений: 4
Провел на форуме: 14339
Репутация:
0
|
|
http://forum.antichat.ru/showthread.php?p=488909
Спасибо, эту информацию я изучил, как и многое другое. К сожалению не нашел более быстрого способа перебора, чем атака по маске в PassPro. Можно попробовать JTR, существенного прироста не получим. А использовать новые брутеры с поддержкой CUDO, которые увеличивают скорости на порядки - нет возможности. Пробовал и по словарю с самостоятельно написанными правилами. К сожалению, есть предположение переходящее в уверенность, что автор использовал "падонкаффский языг" в сочетанием с русским матом. На такой случай гибридный перебор не действенен. Соответствующие таблицы замены символов просто невозможно составить.
|
|
|

24.06.2009, 08:23
|
|
Новичок
Регистрация: 12.06.2009
Сообщений: 1
Провел на форуме: 14463
Репутация:
0
|
|
Здравствуйте.
Подскажите каким алгоритмом шифруется пасс на Radmin v3.3
Есть физический доступ к реестру этого компа.
И с помощью чего можно брутить тот алгоритм.
Или сцылку где почитать про это дело.
Спасибо.
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
[Delphi]/[Pascal] Задай вопрос, получи ответ
|
Isis |
С/С++, C#, Delphi, .NET, Asm |
6762 |
17.06.2010 21:23 |
|
[ *NIX ] Задай вопрос - получи ответ.
|
Xszz |
*nix |
1547 |
15.06.2010 15:41 |
|
[Flash, ActionScript] Задай вопрос, получи ответ
|
mff |
PHP, PERL, MySQL, JavaScript |
213 |
13.06.2010 11:17 |
|
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ!
|
ARMENIN |
Беспроводные технологии/WPAN/WLAN |
2 |
02.11.2008 00:40 |
|
ЕсТь ВоПрос
|
Guma |
Чаты |
4 |
26.10.2005 21:48 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|