ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 22.08.2009, 23:17
Аватар для tmp
tmp
Участник форума
Регистрация: 10.03.2005
Сообщений: 234
Провел на форуме:
936234

Репутация: 56
По умолчанию

Цитата:
Сообщение от ErrorNeo  
tmp, такой вопрос уже есть в Вопросах и Ответах, сегодня запостили его.
Ты где этот хеш взял?
я так понимаю, из Мускул5 базы?
Да. из 5.1.34-community, движок скорее всего самописный.
Спасибо за наводку! Пошел смотреть-читать

Последний раз редактировалось tmp; 22.08.2009 в 23:22..
 
Ответить с цитированием

  #32  
Старый 23.08.2009, 01:55
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

похоже на aes_encrypt
ищи ключ в бд
 
Ответить с цитированием

  #33  
Старый 23.08.2009, 02:22
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

http://java.sun.com/developer/technicalArticles/Security/AES/AES_v1.html

http://forums.sun.com/thread.jspa?threadID=5268311

да, судя по всему это AES(encrypt),
но:
длинна шифрованной с помошью AES(encrypt) строки должна быть 16×(trunc(string_length/16)+1), а это - минимум 16 символов.
Так же, как я понял, в "raw bytes" хранится и 128-bit ключ, а это - тоже 16 байт...

надо ставить джаву и пробовать в общем=\
в любом случае, tmp, для расшифровки потребуется еще 1 строчка символов, будь то ключ или же сама строка.
+ у тебя должно быть 16 символов, а не 15. проверь хорошенько.

Последний раз редактировалось ErrorNeo; 23.08.2009 в 02:51..
 
Ответить с цитированием

Определение хэша/кодировки
  #34  
Старый 23.08.2009, 07:12
Аватар для bublebuble
bublebuble
Участник форума
Регистрация: 15.09.2007
Сообщений: 141
Провел на форуме:
473570

Репутация: 81
Отправить сообщение для bublebuble с помощью ICQ
По умолчанию Определение хэша/кодировки

Не могу понять что это: xЬлV*Q▓2╨QJ-*R▓К640Мн�4ZX

Вроде бы и не хеш, всё уже перепробывал, может вы знаете?
 
Ответить с цитированием

  #35  
Старый 23.08.2009, 10:59
Аватар для lmns
lmns
Постоянный
Регистрация: 21.02.2007
Сообщений: 568
Провел на форуме:
2954516

Репутация: 303


По умолчанию

_http://www.lastdragon.net/misarchivos/lamos/cgroupes-users.txt
Что это за хеши, MySQL5 или SHA-1?
 
Ответить с цитированием

  #36  
Старый 23.08.2009, 11:14
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

lmns, засунь все те хеши в PasswordsPro и пропусти на полный перебор 1-6 символов цифры, сначала mysql5, а если ничего не найдет, то sha-1
другого способа определить - нет
 
Ответить с цитированием

  #37  
Старый 23.08.2009, 12:20
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

lmns, это sha-1
 
Ответить с цитированием

  #38  
Старый 24.08.2009, 17:41
Аватар для Alexeika
Alexeika
Новичок
Регистрация: 10.07.2009
Сообщений: 4
Провел на форуме:
45520

Репутация: 0
По умолчанию

Хэш вконтакте. Помогите узнать пожалуйста! de0fe6308869abacda4af539795cb449
 
Ответить с цитированием

  #39  
Старый 24.08.2009, 17:43
Аватар для br3k
br3k
Участник форума
Регистрация: 19.09.2007
Сообщений: 163
Провел на форуме:
2825788

Репутация: 327
Отправить сообщение для br3k с помощью ICQ
По умолчанию

Цитата:
Сообщение от Alexeika  
Хэш вконтакте. Помогите узнать пожалуйста! de0fe6308869abacda4af539795cb449
de0fe6308869abacda4af539795cb449 - MD5

А то что он не расшифровывается, это значит нету пароля нужного в словарях.

Значит нужно брутить полным перебором в <6 символов. А это долго.
 
Ответить с цитированием

  #40  
Старый 24.08.2009, 17:57
Аватар для Alexeika
Alexeika
Новичок
Регистрация: 10.07.2009
Сообщений: 4
Провел на форуме:
45520

Репутация: 0
По умолчанию

Цитата:
Сообщение от br3k  
de0fe6308869abacda4af539795cb449 - MD5

А то что он не расшифровывается, это значит нету пароля нужного в словарях.

Значит нужно брутить полным перебором в <6 символов. А это долго.
А не подскажешь чем быстрее всего и сколько это займет? И за сколько можешь взяться ТЫ к примеру?

<брут может стоить от 5$ и выше, где-то до 30$. При этом механизм такой - ты сам называешь цену, и тебе соответственно этой цене брутят. Для начала можешь поставить 5$, если не поможет - ставь сразу 30$, если не сбрутят и за 30 - значит он не брутабельный Цену можешь обозначать в треде, качественный брут за деньги у нас только поощряется.>
Коммент от ErrorNeo.
ps. сначала, конечно, следует попросить "сломать" бесплатно, но если пасса в словарях не окажется - брутить придется именно прямым перебором или же каким то другим затратным по времени способом.. А этим уже бесплатно занимаются далеко не всегда.

Последний раз редактировалось ErrorNeo; 24.08.2009 в 18:20..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Определение название сервера онлайн Krist_ALL Уязвимости 35 16.08.2009 19:13
всплывающее окно или типа того rubik-nerubik PHP, PERL, MySQL, JavaScript 8 17.05.2009 17:20
Определение типа CD носителя slesh С/С++, C#, Delphi, .NET, Asm 0 24.12.2008 01:05
Криптоанализ туннельного протокола типа точка-точка(PPTP) от Microsoft bobob Чужие Статьи 3 15.08.2006 00:50
типа доступ в локале Болталка 5 04.03.2004 11:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ