HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.07.2010, 18:34
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
С нами: 9470454

Репутация: 4
По умолчанию

Напер я хэшей много по свежей баге теперь вот думаю где их удобней расшифровать всей пачкой.

Учитывая что там соль, отбрасываем все радужные таблицы, нет?

И вообще как это сделать?)))
 
Ответить с цитированием

  #2  
Старый 24.07.2010, 18:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

/thread136449.html
 
Ответить с цитированием

  #3  
Старый 24.07.2010, 21:53
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
С нами: 9470454

Репутация: 4
По умолчанию

Цитата:
Сообщение от Konqi  
/thread136449.html
Спасибо за линк, сейчас вылью стопочку хэшей.

Однако, интересна метода расшифровки хэшей с солью.
 
Ответить с цитированием

  #4  
Старый 24.07.2010, 21:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от 4upakabr0  
Спасибо за линк, сейчас вылью стопочку хэшей.
Однако, интересна метода расшифровки хэшей с солью.
PasswordsPro
 
Ответить с цитированием

  #5  
Старый 24.07.2010, 21:58
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
С нами: 9634796

Репутация: 408
По умолчанию

Цитата:
Сообщение от 4upakabr0  
Однако, интересна метода расшифровки хэшей с солью.
шаг1)Берем программу для брута из этой темы

шаг2)Качаем словари Click

шаг3) Прога+словарь и брутим.

Для PasswordsPro нужен ключ, его легко добыть чуть чуть посмотрев в гугле.
 
Ответить с цитированием

  #6  
Старый 24.07.2010, 22:18
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
С нами: 9470454

Репутация: 4
По умолчанию

И еще вопросик: какое поле в базе булки хранит соль?

выходит в базе должна храницо соль и хэш.. тогда можно имея пасс получить тот же хэш и сравнить их.. или я чего-то не понимаю?
 
Ответить с цитированием

  #7  
Старый 24.07.2010, 22:25
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
С нами: 8885780

Репутация: 672


По умолчанию

Цитата:
Сообщение от 4upakabr0  
И еще вопросик: какое поле в базе булки хранит соль?
выходит в базе должна храницо соль и хэш.. тогда можно имея пасс получить тот же хэш и сравнить их.. или я чего-то не понимаю?
колонка называется типа 'salt' или 'password_salt'

ты выложил здесь password:salt, мы попробуем помочь
 
Ответить с цитированием

  #8  
Старый 24.07.2010, 22:32
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
С нами: 9470454

Репутация: 4
По умолчанию

Вот и ищу саму соль)

Сдампил два полных дампа

и один выборочно поля hash name email icq skype

Найду соль, напарсю и вылью
 
Ответить с цитированием

  #9  
Старый 24.07.2010, 23:02
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
С нами: 8940779

Репутация: 112
По умолчанию

Дампы большие хоть? скока юзеров

Цитата:
Сообщение от None  
и один выборочно поля hash name email icq skype
Про соль забыл)))
 
Ответить с цитированием

  #10  
Старый 25.07.2010, 00:44
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
С нами: 9470454

Репутация: 4
По умолчанию

один 1.5 гига, залить мне его локально через phpmyadmin и bigdump не вышло.

второй 300+ метров

третий, что сдампил лишь нужные поля, на 374 юзера
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.