ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

28.06.2015, 18:01
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от avin
↑
Обычно хеши солят спец-ключом который указан в конфиге. Не зная ключ - не сгенеришь валидный хеш. В серьезных системах обычно так.
Сообщение от strelok20094
↑
+1 Но если есть права root можно даже не заморачиваться со сменой пароля
ну и какой смысл от такой соли?
|
|
|

28.06.2015, 19:06
|
|
Участник форума
Регистрация: 10.05.2015
Сообщений: 251
Провел на форуме: 98300
Репутация:
31
|
|
Сообщение от strelok20094
↑
+1 Но если есть права root можно даже не заморачиваться со сменой пароля
Ну не сказал бы) Вот есть у меня сайт с юзверем root. Но там фаервол CloudFlare, как только его поставили -- у меня пропала возможность читать файлы. Залить шелл не получается, не смог найти папку с правами 777. Шелл залить не вышло) Остается только замена хеша.. Либо я чего-то не знаю?))
|
|
|

29.06.2015, 01:52
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от Filipp
↑
Ну не сказал бы) Вот есть у меня сайт с юзверем root. Но там фаервол CloudFlare, как только его поставили -- у меня пропала возможность читать файлы. Залить шелл не получается, не смог найти папку с правами 777. Шелл залить не вышло) Остается только замена хеша.. Либо я чего-то не знаю?))
Ну смотри это будет работать только до того как они не сменят соль, а после этого все считай можно забить. Хотя можно поискать папки, но эт долго
|
|
|

29.06.2015, 01:57
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от yarbabin
↑
ну и какой смысл от такой соли?
смысл в том что ты генирируешь пароль
обычный md5 без соли md5(pass);
с солью md5(pass,salt);
Так вот преположим мы знаем что сайт использует 1 вариант, а значит мы можем спокойно брутить\гуглить этот md5, либо заменить на свой. Благодаря тому что хеш без соли авторизоваться у нас получится тк при авторизации выполняется тот же метод шифрования после чего идет сверка. Во 2 же варианте не проканает если мы не знаем соль, тк генерируя обычный мд5(без соли) и заменяя его в базе он не будет совпадать при проверки авторизации тк соли то у нас нету, а значит и хеш совсем другой.
|
|
|

29.06.2015, 02:05
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от strelok20094
↑
смысл в том что ты генирируешь пароль
обычный md5 без соли md5(pass);
с солью md5(pass,salt);
Так вот преположим мы знаем что сайт использует 1 вариант, а значит мы можем спокойно брутить\гуглить этот md5, либо заменить на свой. Благодаря тому что хеш без соли авторизоваться у нас получится тк при авторизации выполняется тот же метод шифрования после чего идет сверка. Во 2 же варианте не проканает если мы не знаем соль, тк генерируя обычный мд5(без соли) и заменяя его в базе он не будет совпадать при проверки авторизации тк соли то у нас нету, а значит и хеш совсем другой.
если у всех одинаковая соль, скорость подбора увеличивается в N число раз. чтобы узнать эту соль, достаточно зарегистрироваться с простым паролем и просто брутфорсить соль, а не пароль. смысл тогда хранить ее в файле, если можно всегда узнать?
Сообщение от avin
↑
Обычно хеши солят спец-ключом который указан в конфиге.
я говорю об этом
Сообщение от avin
↑
В серьезных системах обычно так.
как раз в "серьезных" системах (xf, vb, ipb) соль и хранится в бд.
|
|
|

29.06.2015, 02:23
|
|
Познающий
Регистрация: 26.03.2011
Сообщений: 81
Провел на форуме: 24770
Репутация:
2
|
|
Сообщение от yarbabin
↑
паролем и просто брутфорсить соль
define('SECURE_AUTH_KEY', 'Ad?Un?`)+#BPbejSc:#LRn4p7a0Ga6+{F0:[(O7(5D-=;ve#R&gX-q');
Пример такой соли, как думаете сколько по времени будет его брутить?
Мне кажется без доступа к файлам это займет достаточно много времени
|
|
|

29.06.2015, 09:14
|
|
Banned
Регистрация: 21.11.2007
Сообщений: 181
Провел на форуме: 1066435
Репутация:
1013
|
|
Сообщение от strelok20094
↑
define('SECURE_AUTH_KEY', 'Ad?Un?`)+#BPbejSc:#LRn4p7a0Ga6+{F0:[(O7(5D-=;ve#R&gX-q');
Пример такой соли, как думаете сколько по времени будет его брутить?
Мне кажется без доступа к файлам это займет достаточно много времени
отлично, можно даже sha256 использовать, и файл назвать по-другому, но на практике такое встречается довольно редко
|
|
|

02.07.2015, 02:58
|
|
Новичок
Регистрация: 02.04.2013
Сообщений: 16
Провел на форуме: 5086
Репутация:
0
|
|
добавлю что в серьёзных системах тебя регистрирует администратор с прозвоном)))) если вообще такое возможно))))) т.е. рега закрыта... и создать простой пароль не получится)))
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|