ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #231  
Старый 14.09.2009, 22:48
Аватар для Amoura
Amoura
Участник форума
Регистрация: 23.01.2008
Сообщений: 182
Провел на форуме:
2268999

Репутация: 410
Отправить сообщение для Amoura с помощью ICQ
По умолчанию

Цитата:
Сообщение от vvs777  
А если ты знаешь что последние 5 символов это что-то из набора (a-z,A-Z,0-9) то как задать?
В PPro нажмешь сервис -> настройки -> наборы символов и вставишь в "Пользовательские наборы символов" то, что тебе нада. затем атака по маске, и введешь маску, которая тебе нужна.
 
Ответить с цитированием

  #232  
Старый 24.09.2009, 18:30
Аватар для BlackSite
BlackSite
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме:
2920922

Репутация: 230
Отправить сообщение для BlackSite с помощью ICQ
По умолчанию

Я особо не вкурсе но что можно сделать с этими данными?
и ещё вопросик после строки acunetix-aspect-pawword: 52954e212fed4c0974eba2242fdaba6e - это не пароль ли зашифрованный?
 
Ответить с цитированием

  #233  
Старый 26.09.2009, 21:50
Аватар для GrAmOzEkA
GrAmOzEkA
Участник форума
Регистрация: 25.06.2006
Сообщений: 220
Провел на форуме:
2052669

Репутация: 178
По умолчанию

Пароль шифруется ф-й crypt() в пхп.

Метод шифрования: crypt($password,12345));
Хеш: 12tir.zIbWQ3c
Пароль: 123456

Чем можно расшифровать/пробрутить хеши, для passwordspro не нашел нужный плагин.

Последний раз редактировалось GrAmOzEkA; 26.09.2009 в 21:53..
 
Ответить с цитированием

  #234  
Старый 27.09.2009, 00:36
Аватар для Gray_Wolf
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

GrAmOzEkA читаем http://www.softtime.ru/dic/id_dic=19
и понимаем что это DES(Unix).
12345 - это соль.
 
Ответить с цитированием

  #235  
Старый 27.09.2009, 00:55
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

точнее фактическая соль - 12, а 345 как бэ уходят в никуда)
Хотя возможно тот, кто написал у себя ф-цию crypt($password,12345)) об этом и не знал.

Последний раз редактировалось ErrorNeo; 27.09.2009 в 01:07..
 
Ответить с цитированием

Elcomsoft DPR - прогресс-0.00%?
  #236  
Старый 29.09.2009, 16:11
Аватар для Minsor
Minsor
Новичок
Регистрация: 28.02.2007
Сообщений: 20
Провел на форуме:
178079

Репутация: 66
Question Elcomsoft DPR - прогресс-0.00%?

Не могу разобраться в чем причина - сервер запущен, агент тоже, но в логах агент пишет:
2009/09/29 15:04:51.906 успешное подключение к сереверу
2009/09/29 15:04:51.921 нет работы на сервере
2009/09/29 15:04:51.921 отключение от сервера

И все, процесс на сервере запущен, но прогресса нет. Кто юзает прогу - помогите, плиз.

AfterDay...
Короче, проблема не в настройках, а с модулем, который в ответе за расшифровку .p12 файлов. Все остальные расширения прога берет, кроме этого. В итоге, проблема не отпала, а конкретизировалась - у кого были подобные проблемы - отпишитесь.

Последний раз редактировалось Minsor; 01.10.2009 в 00:05..
 
Ответить с цитированием

  #237  
Старый 08.10.2009, 12:53
Аватар для ziga
ziga
Познающий
Регистрация: 03.12.2007
Сообщений: 32
Провел на форуме:
173874

Репутация: 0
Отправить сообщение для ziga с помощью ICQ
По умолчанию

чем брутить этот алгоритм?
substr(md5(mt_rand()), 0, 4) может есть программа, которая переделает его в другой алгоритм?
в pp и gpu его нету

Последний раз редактировалось ziga; 08.10.2009 в 13:02..
 
Ответить с цитированием

  #238  
Старый 08.10.2009, 13:43
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

SMF 1.1.5 to 1.1.6
http://custom.simplemachines.org/upgrades/index.php?action=upgrade;file=smf_patch_1.0.14-1.1.6.tar.gz;smf_version=1.1.5
Цитата:
'passwordSalt' => '\'' . substr(md5(mt_rand()), 0, 4) . '\'',
для более качественной генерации рандома бирется md5 от рандомного числа, и первые его 4 символа записываются в качестве соли юзера.
Сам же пасс же юзера в SMF шифруется алгоритмом sha-1($username.$pass), и для расшифровки этой соли не требует.

Если у тебя 40-символьные хеши - бруть как sha-1($username.$pass), если 32-символьные - бруть как md5. Только учти, что никакого отношения к паролю пользователя (да и вообще к самому пользвоателю) эти md5 хеши не имеют. Важны только 40-символьные, содержащие пасс.
 
Ответить с цитированием

  #239  
Старый 12.10.2009, 18:21
Аватар для CooCkoo
CooCkoo
Новичок
Регистрация: 13.09.2009
Сообщений: 1
Провел на форуме:
48269

Репутация: 0
По умолчанию

извините за мего нубский вопрос, но как в passwordspro работать с несколькими хэшами? после того как один хэш добавлю, больше не добавляется(
 
Ответить с цитированием

  #240  
Старый 14.10.2009, 18:23
Аватар для Fisher2003
Fisher2003
Новичок
Регистрация: 10.06.2009
Сообщений: 4
Провел на форуме:
4993

Репутация: 0
По умолчанию

Люди НЕЛП ПЛИЗЗЗ я млин замучался этими переборами кто нить
переберите вот эти плизз по своей базе а то ни как не могу
уже все сервисы в нете испробывал один куй не в какую!

6b98935f7970422fe704a9f4d35308c6
28705853358ebd679f1ebb5654be50b8
12271127cc5d4846d44f751388b5c30d
a65ee0f370a5a502572f8cad07bbe30f
98693bf1ecf2e33cb78ab90a98fe015a
0ca59c2798723214f1bd026dc1fc3213
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ