ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #151  
Старый 25.05.2009, 10:42
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от durito  
вот нашел в mysql в таблице users вот такие хеши:

novak:2a205d7d314579a907ce187
drsjir:118f8a42ce5676faa3fc19

не могу определить, что за алгоритм. соли точно нет. в таблице всего 4 поля id, username, password, supervisor.
Может это урезанный хэш mysql5?
 
Ответить с цитированием

  #152  
Старый 25.05.2009, 21:42
Аватар для Master598
Master598
Новичок
Регистрация: 01.08.2008
Сообщений: 1
Провел на форуме:
3810

Репутация: 0
По умолчанию

можно ли достать админку форума vBulletin Version 3.7.2
в смысле куда копать и вообще взламывается ли?

Последний раз редактировалось Master598; 25.05.2009 в 21:46..
 
Ответить с цитированием

  #153  
Старый 01.06.2009, 00:15
Аватар для durito
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
Провел на форуме:
117639

Репутация: 55
Отправить сообщение для durito с помощью ICQ
По умолчанию

кто встречал такие хеши? что это за алгоритм?

| хеш | соль

| 39d7a28a935b0270c410284c278c9189661adc55 | 0882c6fa9d22327809f44d856c152297
| b7d2f2cbf56e1e1363c1fda2d4a990d9d37cc59d | e4315421468d58791521ecf1c59ea2c4
| 18ef37c2101cc581fa81374238a4f2eecb43c0ee | d2e864ed8f0e6c043ef034519d0a84ba

исходники просматреть нет возможности. хеши получены через сукуль-инжект.
 
Ответить с цитированием

  #154  
Старый 01.06.2009, 16:19
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

INSERT INTO auth_user VALUES('theadmin','186405de69f854d0');
INSERT INTO auth_user VALUES('webmaster','0c458fde308cd12d');
INSERT INTO auth_user VALUES('jdawg','65e0624308310f91');

что за хеши такое?
 
Ответить с цитированием

  #155  
Старый 01.06.2009, 19:18
Аватар для Amoura
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

Цитата:
Сообщение от Zitt  
INSERT INTO auth_user VALUES('theadmin','186405de69f854d0');
INSERT INTO auth_user VALUES('webmaster','0c458fde308cd12d');
INSERT INTO auth_user VALUES('jdawg','65e0624308310f91');

что за хеши такое?

похожи на MySQL
 
Ответить с цитированием

  #156  
Старый 04.06.2009, 23:28
Аватар для Mapkyc_
Mapkyc_
Познающий
Регистрация: 15.07.2008
Сообщений: 33
Провел на форуме:
151149

Репутация: 8
По умолчанию

получаю куки на снифер от YaBB 2.1! При подмене кукисов не работают хэши с пробелами, например Y2Pass-56613=2au8F5W0CHYai0OiVG7 qw; если подстовляю хэши без пробелов то все нормально. Мож ктото знает почему хэшы с пробулами не подменяются и что вопще можно сделать ?
 
Ответить с цитированием

  #157  
Старый 14.06.2009, 21:52
Аватар для Violator
Violator
Новичок
Регистрация: 10.06.2009
Сообщений: 4
Провел на форуме:
14339

Репутация: 0
По умолчанию

Подскажите, есть ли онлайн сервисы расшифровки Domain Cached Credentails? Или может кто поможет с расшифровкой, есть имя пользователя, сам хеш, о пароле известно, что он начинается с заглавной буквы, содержит только lower case символы (кроме первого и последнего), последим символом является восклицательный знак. Длина более 10 символов, но не более 14. К сожалению на моих ПК расшифровка даже 12 символьного хеша по данной маске (использую PasswordsPro) займет 1002 дня (((
 
Ответить с цитированием

  #158  
Старый 14.06.2009, 22:05
Аватар для KaZ@NoVa
KaZ@NoVa
Постоянный
Регистрация: 05.07.2008
Сообщений: 555
Провел на форуме:
3134311

Репутация: 1467


Отправить сообщение для KaZ@NoVa с помощью ICQ Отправить сообщение для KaZ@NoVa с помощью AIM Отправить сообщение для KaZ@NoVa с помощью Yahoo
По умолчанию

Цитата:
Сообщение от Violator  
Подскажите, есть ли онлайн сервисы расшифровки Domain Cached Credentails? Или может кто поможет с расшифровкой, есть имя пользователя, сам хеш, о пароле известно, что он начинается с заглавной буквы, содержит только lower case символы (кроме первого и последнего), последим символом является восклицательный знак. Длина более 10 символов, но не более 14. К сожалению на моих ПК расшифровка даже 12 символьного хеша по данной маске (использую PasswordsPro) займет 1002 дня (((
http://forum.antichat.ru/showthread.php?p=488909
 
Ответить с цитированием

  #159  
Старый 15.06.2009, 18:24
Аватар для Violator
Violator
Новичок
Регистрация: 10.06.2009
Сообщений: 4
Провел на форуме:
14339

Репутация: 0
По умолчанию

Цитата:
http://forum.antichat.ru/showthread.php?p=488909
Спасибо, эту информацию я изучил, как и многое другое. К сожалению не нашел более быстрого способа перебора, чем атака по маске в PassPro. Можно попробовать JTR, существенного прироста не получим. А использовать новые брутеры с поддержкой CUDO, которые увеличивают скорости на порядки - нет возможности. Пробовал и по словарю с самостоятельно написанными правилами. К сожалению, есть предположение переходящее в уверенность, что автор использовал "падонкаффский языг" в сочетанием с русским матом. На такой случай гибридный перебор не действенен. Соответствующие таблицы замены символов просто невозможно составить.
 
Ответить с цитированием

  #160  
Старый 24.06.2009, 08:23
Аватар для 5had0ff
5had0ff
Новичок
Регистрация: 12.06.2009
Сообщений: 1
Провел на форуме:
14463

Репутация: 0
По умолчанию

Здравствуйте.
Подскажите каким алгоритмом шифруется пасс на Radmin v3.3
Есть физический доступ к реестру этого компа.
И с помощью чего можно брутить тот алгоритм.
Или сцылку где почитать про это дело.
Спасибо.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ