HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.06.2015, 18:01
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от avin  

Обычно хеши солят спец-ключом который указан в конфиге. Не зная ключ - не сгенеришь валидный хеш. В серьезных системах обычно так.
Цитата:
Сообщение от strelok20094  

+1 Но если есть права root можно даже не заморачиваться со сменой пароля
ну и какой смысл от такой соли?
 
Ответить с цитированием

  #2  
Старый 28.06.2015, 19:06
Filipp
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме:
98300

Репутация: 31
По умолчанию

Цитата:
Сообщение от strelok20094  

+1 Но если есть права root можно даже не заморачиваться со сменой пароля
Ну не сказал бы) Вот есть у меня сайт с юзверем root. Но там фаервол CloudFlare, как только его поставили -- у меня пропала возможность читать файлы. Залить шелл не получается, не смог найти папку с правами 777. Шелл залить не вышло) Остается только замена хеша.. Либо я чего-то не знаю?))
 
Ответить с цитированием

  #3  
Старый 29.06.2015, 01:52
strelok20094
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме:
24770

Репутация: 2
По умолчанию

Цитата:
Сообщение от Filipp  

Ну не сказал бы) Вот есть у меня сайт с юзверем root. Но там фаервол CloudFlare, как только его поставили -- у меня пропала возможность читать файлы. Залить шелл не получается, не смог найти папку с правами 777. Шелл залить не вышло) Остается только замена хеша.. Либо я чего-то не знаю?))
Ну смотри это будет работать только до того как они не сменят соль, а после этого все считай можно забить. Хотя можно поискать папки, но эт долго
 
Ответить с цитированием

  #4  
Старый 29.06.2015, 01:57
strelok20094
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме:
24770

Репутация: 2
По умолчанию

Цитата:
Сообщение от yarbabin  

ну и какой смысл от такой соли?
смысл в том что ты генирируешь пароль

обычный md5 без соли md5(pass);

с солью md5(pass,salt);

Так вот преположим мы знаем что сайт использует 1 вариант, а значит мы можем спокойно брутить\гуглить этот md5, либо заменить на свой. Благодаря тому что хеш без соли авторизоваться у нас получится тк при авторизации выполняется тот же метод шифрования после чего идет сверка. Во 2 же варианте не проканает если мы не знаем соль, тк генерируя обычный мд5(без соли) и заменяя его в базе он не будет совпадать при проверки авторизации тк соли то у нас нету, а значит и хеш совсем другой.
 
Ответить с цитированием

  #5  
Старый 29.06.2015, 02:05
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от strelok20094  

смысл в том что ты генирируешь пароль
обычный md5 без соли md5(pass);
с солью md5(pass,salt);
Так вот преположим мы знаем что сайт использует 1 вариант, а значит мы можем спокойно брутить\гуглить этот md5, либо заменить на свой. Благодаря тому что хеш без соли авторизоваться у нас получится тк при авторизации выполняется тот же метод шифрования после чего идет сверка. Во 2 же варианте не проканает если мы не знаем соль, тк генерируя обычный мд5(без соли) и заменяя его в базе он не будет совпадать при проверки авторизации тк соли то у нас нету, а значит и хеш совсем другой.
если у всех одинаковая соль, скорость подбора увеличивается в N число раз. чтобы узнать эту соль, достаточно зарегистрироваться с простым паролем и просто брутфорсить соль, а не пароль. смысл тогда хранить ее в файле, если можно всегда узнать?

Цитата:
Сообщение от avin  

Обычно хеши солят спец-ключом который указан в конфиге.
я говорю об этом

Цитата:
Сообщение от avin  

В серьезных системах обычно так.
как раз в "серьезных" системах (xf, vb, ipb) соль и хранится в бд.
 
Ответить с цитированием

  #6  
Старый 29.06.2015, 02:23
strelok20094
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме:
24770

Репутация: 2
По умолчанию

Цитата:
Сообщение от yarbabin  

паролем и просто брутфорсить соль
define('SECURE_AUTH_KEY', 'Ad?Un?`)+#BPbejSc:#LRn4p7a0Ga6+{F0:[(O7(5D-=;ve#R&gX-q');

Пример такой соли, как думаете сколько по времени будет его брутить?

Мне кажется без доступа к файлам это займет достаточно много времени
 
Ответить с цитированием

  #7  
Старый 29.06.2015, 09:14
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме:
1066435

Репутация: 1013
По умолчанию

Цитата:
Сообщение от strelok20094  

define('SECURE_AUTH_KEY', 'Ad?Un?`)+#BPbejSc:#LRn4p7a0Ga6+{F0:[(O7(5D-=;ve#R&gX-q');
Пример такой соли, как думаете сколько по времени будет его брутить?
Мне кажется без доступа к файлам это займет достаточно много времени
отлично, можно даже sha256 использовать, и файл назвать по-другому, но на практике такое встречается довольно редко
 
Ответить с цитированием

  #8  
Старый 02.07.2015, 02:58
PurePass777
Новичок
Регистрация: 02.04.2013
Сообщений: 16
Провел на форуме:
5086

Репутация: 0
По умолчанию

добавлю что в серьёзных системах тебя регистрирует администратор с прозвоном)))) если вообще такое возможно))))) т.е. рега закрыта... и создать простой пароль не получится)))
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.