HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.07.2010, 18:34
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
Провел на форуме:
528944

Репутация: 4
По умолчанию

Напер я хэшей много по свежей баге теперь вот думаю где их удобней расшифровать всей пачкой.

Учитывая что там соль, отбрасываем все радужные таблицы, нет?

И вообще как это сделать?)))
 
Ответить с цитированием

  #2  
Старый 24.07.2010, 18:35
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

/thread136449.html
 
Ответить с цитированием

  #3  
Старый 24.07.2010, 21:53
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
Провел на форуме:
528944

Репутация: 4
По умолчанию

Цитата:
Сообщение от Konqi  
Konqi said:
/thread136449.html
Спасибо за линк, сейчас вылью стопочку хэшей.

Однако, интересна метода расшифровки хэшей с солью.
 
Ответить с цитированием

  #4  
Старый 24.07.2010, 21:55
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 4upakabr0  
4upakabr0 said:
Спасибо за линк, сейчас вылью стопочку хэшей.
Однако, интересна метода расшифровки хэшей с солью.
PasswordsPro
 
Ответить с цитированием

  #5  
Старый 24.07.2010, 21:58
emillord
Участник форума
Регистрация: 20.01.2008
Сообщений: 284
Провел на форуме:
3767223

Репутация: 408
Отправить сообщение для emillord с помощью ICQ
По умолчанию

Цитата:
Сообщение от 4upakabr0  
4upakabr0 said:
Однако, интересна метода расшифровки хэшей с солью.
шаг1)Берем программу для брута из этой темы

шаг2)Качаем словари Click

шаг3) Прога+словарь и брутим.

Для PasswordsPro нужен ключ, его легко добыть чуть чуть посмотрев в гугле.
 
Ответить с цитированием

  #6  
Старый 24.07.2010, 22:18
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
Провел на форуме:
528944

Репутация: 4
По умолчанию

И еще вопросик: какое поле в базе булки хранит соль?

выходит в базе должна храницо соль и хэш.. тогда можно имея пасс получить тот же хэш и сравнить их.. или я чего-то не понимаю?
 
Ответить с цитированием

  #7  
Старый 24.07.2010, 22:25
Konqi
Постоянный
Регистрация: 24.06.2009
Сообщений: 542
Провел на форуме:
2101094

Репутация: 672


Отправить сообщение для Konqi с помощью ICQ
По умолчанию

Цитата:
Сообщение от 4upakabr0  
4upakabr0 said:
И еще вопросик: какое поле в базе булки хранит соль?
выходит в базе должна храницо соль и хэш.. тогда можно имея пасс получить тот же хэш и сравнить их.. или я чего-то не понимаю?
колонка называется типа 'salt' или 'password_salt'

ты выложил здесь password:salt, мы попробуем помочь
 
Ответить с цитированием

  #8  
Старый 24.07.2010, 22:32
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
Провел на форуме:
528944

Репутация: 4
По умолчанию

Вот и ищу саму соль)

Сдампил два полных дампа

и один выборочно поля hash name email icq skype

Найду соль, напарсю и вылью
 
Ответить с цитированием

  #9  
Старый 24.07.2010, 23:02
GrandMaster
Постоянный
Регистрация: 16.05.2009
Сообщений: 309
Провел на форуме:
1391667

Репутация: 112
По умолчанию

Дампы большие хоть? скока юзеров

Цитата:
Сообщение от None  
и один выборочно поля hash name email icq skype
Про соль забыл)))
 
Ответить с цитированием

  #10  
Старый 25.07.2010, 00:44
4upakabr0
Познающий
Регистрация: 14.05.2008
Сообщений: 58
Провел на форуме:
528944

Репутация: 4
По умолчанию

один 1.5 гига, залить мне его локально через phpmyadmin и bigdump не вышло.

второй 300+ метров

третий, что сдампил лишь нужные поля, на 374 юзера
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ