Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.10.2009, 13:03
|
|
Познающий
Регистрация: 02.02.2009
Сообщений: 70
Провел на форуме: 181125
Репутация:
2
|
|
Сообщение от ziga
по сути, надо программу которая будет выдергивать из дампа хеш:соль
подскажите название или сылочку дайте...
спасибо заранее
Есть парсер, но только для IPB и прежде чем скармливать ему дамп с запясями, необходимо сначала немного подготовить дамп.
Допустим в вас запяси в формате:
Код:
INSERT INTO comedy_ipb_members_converge (converge_id, converge_email, converge_joined, converge_pass_hash, converge_pass_salt) VALUES('1','zzz@zzz.zz','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
Парсер понимает только строки в формате:
Код:
('1','zzz@zzz.zz','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
Тоесть нужно всего лишь в блокноте автозаменой вырезать лишний кусок текста.
На выходе получаем txt файл такого вида:
Код:
zzz@zzz.zz:zzz175ac204az1cc43bz40f83c14zzz:ZzF)/
Если это то, что было нужно то вот:
http://www.sendspace.com/file/zq64no
|
|
|

05.11.2009, 20:46
|
|
Познающий
Регистрация: 08.04.2008
Сообщений: 60
Провел на форуме: 111221
Репутация:
2
|
|
Сорри, может вопрос нубский, но как в passwordspro брутить
md5(salt.pass.const) или md5(salt.md5(pass).const)? Нужно модуль сделать или можно его скачать где то?
|
|
|

05.11.2009, 21:33
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от GAVVVR
Сорри, может вопрос нубский, но как в passwordspro брутить
md5(salt.pass.const) или md5(salt.md5(pass).const)? Нужно модуль сделать или можно его скачать где то?
есть готовый модуль для md5(salt.pass.const)
|
|
|

05.11.2009, 22:43
|
|
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме: 1284900
Репутация:
399
|
|
Ну или как вариант брутить по маске используя md5(salt.pass) и в конец маски добавлять нашу константу.
Т.к. я думаю что md5(salt.pass) оптимизирован на порядок лучше, то если перейдёте с атаки по словарю на брут, то лучше использовать именно его.
Последний раз редактировалось Gray_Wolf; 05.11.2009 в 22:46..
|
|
|

06.11.2009, 00:26
|
|
Познающий
Регистрация: 08.04.2008
Сообщений: 60
Провел на форуме: 111221
Репутация:
2
|
|
z00MAN, когда я гуглил, то тоже это нашел, но, имхо, это не модуль для passwordspro и не исходник модуля даже. Это вроде как алгоритм хеширования при безопасном логине
Gray_Wolf , я так пробовал, но почему то константа настолько длинная, что passwords при переборе не берет ее целиком.
Вообще я через ICQMsgLoger словил авторизацию. У клиента включен безопасный вход, поэтому я получаю сам uin, соль и хэш. В readme к ICQMsgLoger написано, что
Есть два варианта брута: const="AOL Instant Messenger (SM)"
1) md5(salt.pass.const) - тут всё просто, брутим по маске
2)md5(salt.md5(pass).const) - тут намного сложнее. md5(pass) представляеться в 16 байтовом виде.
Я попробовал посчитать сам хэш 2умя этими путями, экспериментируя со своим паролем, но у меня не вышло такое значение, которое снифает ICQMsgLoger. Может, я считаю плохо...
Последний раз редактировалось GAVVVR; 06.11.2009 в 00:34..
|
|
|

07.11.2009, 14:16
|
|
Познающий
Регистрация: 09.04.2009
Сообщений: 82
Провел на форуме: 270788
Репутация:
1
|
|
C\"Y - соль
вопрос- что в ней лишнее ?
|
|
|

07.11.2009, 16:24
|
|
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме: 1284900
Репутация:
399
|
|
Чаще всего в таких случаях экранируются спец символы (',",/)
В данном случае соль скорее всего такая C"Y
Последний раз редактировалось ErrorNeo; 07.11.2009 в 17:35..
|
|
|

07.11.2009, 16:41
|
|
Новичок
Регистрация: 25.06.2008
Сообщений: 19
Провел на форуме: 205057
Репутация:
9
|
|
Подскажите почему не брутится хэш от IPB 2.3.5 ,алгоритмы все из passwordpro перепробовал и никак,пасс знаю
Заранее благодарен
|
|
|

07.11.2009, 17:06
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от xelex999
Подскажите почему не брутится хэш от IPB 2.3.5 ,алгоритмы все из passwordpro перепробовал и никак,пасс знаю
Заранее благодарен
все алгоритмы не нужны, нужен md5(md5($salt).md5($pass))
|
|
|

07.11.2009, 17:23
|
|
Новичок
Регистрация: 25.06.2008
Сообщений: 19
Провел на форуме: 205057
Репутация:
9
|
|
Видимоя не совсем правильно сформулировал,в том то и дело что не брутится он по
md5(md5($salt).md5($pass)),тут в разделе уязвимости
нашел,что для расшифровки нужна дополнительная прога,к сожалению линк на нее битый,подскажите че за прога и где взять
для просьб сломать хэш есть отдельная тема.
Последний раз редактировалось ErrorNeo; 07.11.2009 в 17:50..
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
[Delphi]/[Pascal] Задай вопрос, получи ответ
|
Isis |
С/С++, C#, Delphi, .NET, Asm |
6762 |
17.06.2010 21:23 |
|
[ *NIX ] Задай вопрос - получи ответ.
|
Xszz |
*nix |
1547 |
15.06.2010 15:41 |
|
[Flash, ActionScript] Задай вопрос, получи ответ
|
mff |
PHP, PERL, MySQL, JavaScript |
213 |
13.06.2010 11:17 |
|
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ!
|
ARMENIN |
Беспроводные технологии/WPAN/WLAN |
2 |
02.11.2008 00:40 |
|
ЕсТь ВоПрос
|
Guma |
Чаты |
4 |
26.10.2005 21:48 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|