ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с Хэшем
  #1  
Старый 08.10.2005, 23:10
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию Проблема с Хэшем

Хэш - 3%3A5b84c40bcce0737e45dc36cfc8a0c7cab469
Пароль: 1234

Пришём Хэш меняется....

Вот эт тож 1234
3%3Aa20c3c4a007b88f08e4ad39d1f1aad0262de

У когонить есть идеи?
 
Ответить с цитированием

  #2  
Старый 08.10.2005, 23:27
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kond4r  
Хэш - 3%3A5b84c40bcce0737e45dc36cfc8a0c7cab469
Пароль: 1234

Пришём Хэш меняется....

Вот эт тож 1234
3%3Aa20c3c4a007b88f08e4ad39d1f1aad0262de

У когонить есть идеи?
это не хэш (смотри обозна4ение понятия)!

следовательно, это или алгоритм бло4ного шифрования пароля с рандомной гаммой поверх него, или какой-то замутный аглоритм запоминания связки сессии-паса.

Думаю, если скажешь исто4ник откуда взял закрытый текст(портал, движок) - можно будет расбираться поподробнее...
 
Ответить с цитированием

  #3  
Старый 08.10.2005, 23:38
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

где-то помню была статья, что одинаковые пассы могут иметь разные хеши, и наоборот ,что один и тот же хеш, может обозначать два разных пароля
 
Ответить с цитированием

  #4  
Старый 08.10.2005, 23:41
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

damochka.ru
IPB форум, но он какой-то самоисправленный...
 
Ответить с цитированием

  #5  
Старый 08.10.2005, 23:44
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

сессия отпадает... одна и таже 249fe149c1a4b5d30ffc684e4189dd4d - вт эт ктати md5

оффтоп: не покупайте клаву genius... буковка "о" хреново уже нажимается (прошёл месяц)
 
Ответить с цитированием

  #6  
Старый 09.10.2005, 01:51
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Kond4r  
damochka.ru
IPB форум, но он какой-то самоисправленный...
после услышанного приходят в голову только 2 идеи:

идея номер раз: никакие это не хеши, а слу4айно сгенеренные по определенному правилу шифротексты

идея номер два: хэши одинаковы, разные лишь форматы вывода строки: hex, mime base 64, yy code, xx code

Последний раз редактировалось ProTeuS; 09.10.2005 в 01:54..
 
Ответить с цитированием

  #7  
Старый 09.10.2005, 06:48
Аватар для Kond4r
Kond4r
Участник форума
Регистрация: 27.09.2005
Сообщений: 103
Провел на форуме:
283836

Репутация: 3
По умолчанию

это хэш!!! чую хэш!!! это он))) токо как???)))
 
Ответить с цитированием

  #8  
Старый 09.10.2005, 11:17
Аватар для k1b0rg
k1b0rg
Тут может быть ваша реклама.
Регистрация: 30.07.2005
Сообщений: 1,243
Провел на форуме:
4520553

Репутация: 1316


По умолчанию

ссессия и хеш это разные веши, может каким то макаром ссесия у тебя случайно расшифровалась?
 
Ответить с цитированием

  #9  
Старый 09.10.2005, 11:27
Аватар для drmist
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
Провел на форуме:
400609

Репутация: 239
По умолчанию

Сейчас модно делать такие фишки:
$hash=md5("kGKKhcm/56~spsshRRnsud13oifuis".md5("password");

то есть хэш берется 2 раза, притом к первому хэшу присоединяется случайная строка, прописанная в конфигах форума.
На разных форумах шэши разные, а чтобы их сбрутить, нужно иметь доступ к файлу конфигов и писать переборщик заново, тк я не видел брутфорсеров, поддерживающих такой вариант хэширования.
Благо на PHP написать такое - 15 минут
__________________
Никому нельзя верить...

Последний раз редактировалось drmist; 09.10.2005 в 11:41..
 
Ответить с цитированием

  #10  
Старый 09.10.2005, 12:55
Аватар для bul666
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме:
632524

Репутация: 9
Отправить сообщение для bul666 с помощью ICQ
По умолчанию

И необязательно смотреть файл конфигов... Достаточно Посмотреть свой хеш......... А дальше уже понятно. Но если использовать шифрование пароля более запущено типа
Добавляем Берем md5 Пароля убираем 3 первые и 4 последние знаки, потом перед ними и полсе них добавляем случайную строку, А потом это все дело еще раз в md5 )))))))))))))))))))))))))))))))))))))))))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с проводкой сети NaX[no]rT АнтиАдмин 21 20.11.2005 13:47
Проблема с Adsl TIMaN Болталка 0 01.11.2005 12:22
проблема Mastermind PHP, PERL, MySQL, JavaScript 5 03.08.2005 16:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ