ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #251  
Старый 30.10.2009, 13:03
milOs
Познающий
Регистрация: 02.02.2009
Сообщений: 70
Провел на форуме:
181125

Репутация: 2
Отправить сообщение для milOs с помощью ICQ
По умолчанию

Цитата:
Сообщение от ziga  
по сути, надо программу которая будет выдергивать из дампа хеш:соль
подскажите название или сылочку дайте...
спасибо заранее
Есть парсер, но только для IPB и прежде чем скармливать ему дамп с запясями, необходимо сначала немного подготовить дамп.

Допустим в вас запяси в формате:
Код:
INSERT INTO comedy_ipb_members_converge (converge_id, converge_email, converge_joined, converge_pass_hash, converge_pass_salt) VALUES('1','zzz@zzz.zz','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
Парсер понимает только строки в формате:
Код:
('1','zzz@zzz.zz','1178214437','zzz175ac204az1cc43bz40f83c14zzz','ZzF)/');
Тоесть нужно всего лишь в блокноте автозаменой вырезать лишний кусок текста.

На выходе получаем txt файл такого вида:
Код:
zzz@zzz.zz:zzz175ac204az1cc43bz40f83c14zzz:ZzF)/
Если это то, что было нужно то вот:

http://www.sendspace.com/file/zq64no
 
Ответить с цитированием

  #252  
Старый 05.11.2009, 20:46
GAVVVR
Познающий
Регистрация: 08.04.2008
Сообщений: 60
Провел на форуме:
111221

Репутация: 2
Отправить сообщение для GAVVVR с помощью ICQ
По умолчанию

Сорри, может вопрос нубский, но как в passwordspro брутить
md5(salt.pass.const) или md5(salt.md5(pass).const)? Нужно модуль сделать или можно его скачать где то?
 
Ответить с цитированием

  #253  
Старый 05.11.2009, 21:33
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от GAVVVR  
Сорри, может вопрос нубский, но как в passwordspro брутить
md5(salt.pass.const) или md5(salt.md5(pass).const)? Нужно модуль сделать или можно его скачать где то?
есть готовый модуль для md5(salt.pass.const)
 
Ответить с цитированием

  #254  
Старый 05.11.2009, 22:43
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Ну или как вариант брутить по маске используя md5(salt.pass) и в конец маски добавлять нашу константу.
Т.к. я думаю что md5(salt.pass) оптимизирован на порядок лучше, то если перейдёте с атаки по словарю на брут, то лучше использовать именно его.

Последний раз редактировалось Gray_Wolf; 05.11.2009 в 22:46..
 
Ответить с цитированием

  #255  
Старый 06.11.2009, 00:26
GAVVVR
Познающий
Регистрация: 08.04.2008
Сообщений: 60
Провел на форуме:
111221

Репутация: 2
Отправить сообщение для GAVVVR с помощью ICQ
Unhappy

z00MAN, когда я гуглил, то тоже это нашел, но, имхо, это не модуль для passwordspro и не исходник модуля даже. Это вроде как алгоритм хеширования при безопасном логине
Gray_Wolf , я так пробовал, но почему то константа настолько длинная, что passwords при переборе не берет ее целиком.
Вообще я через ICQMsgLoger словил авторизацию. У клиента включен безопасный вход, поэтому я получаю сам uin, соль и хэш. В readme к ICQMsgLoger написано, что
Цитата:
Есть два варианта брута: const="AOL Instant Messenger (SM)"
1) md5(salt.pass.const) - тут всё просто, брутим по маске
2)md5(salt.md5(pass).const) - тут намного сложнее. md5(pass) представляеться в 16 байтовом виде.

Я попробовал посчитать сам хэш 2умя этими путями, экспериментируя со своим паролем, но у меня не вышло такое значение, которое снифает ICQMsgLoger. Может, я считаю плохо...

Последний раз редактировалось GAVVVR; 06.11.2009 в 00:34..
 
Ответить с цитированием

  #256  
Старый 07.11.2009, 14:16
tack3r
Познающий
Регистрация: 09.04.2009
Сообщений: 82
Провел на форуме:
270788

Репутация: 1
По умолчанию

C\"Y - соль
вопрос- что в ней лишнее ?
 
Ответить с цитированием

  #257  
Старый 07.11.2009, 16:24
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Чаще всего в таких случаях экранируются спец символы (',",/)
В данном случае соль скорее всего такая C"Y

Последний раз редактировалось ErrorNeo; 07.11.2009 в 17:35..
 
Ответить с цитированием

  #258  
Старый 07.11.2009, 16:41
xelex999
Новичок
Регистрация: 25.06.2008
Сообщений: 19
Провел на форуме:
205057

Репутация: 9
По умолчанию

Подскажите почему не брутится хэш от IPB 2.3.5 ,алгоритмы все из passwordpro перепробовал и никак,пасс знаю
Заранее благодарен
 
Ответить с цитированием

  #259  
Старый 07.11.2009, 17:06
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от xelex999  
Подскажите почему не брутится хэш от IPB 2.3.5 ,алгоритмы все из passwordpro перепробовал и никак,пасс знаю
Заранее благодарен
все алгоритмы не нужны, нужен md5(md5($salt).md5($pass))
 
Ответить с цитированием

  #260  
Старый 07.11.2009, 17:23
xelex999
Новичок
Регистрация: 25.06.2008
Сообщений: 19
Провел на форуме:
205057

Репутация: 9
По умолчанию

Видимоя не совсем правильно сформулировал,в том то и дело что не брутится он по
md5(md5($salt).md5($pass)),тут в разделе уязвимости
нашел,что для расшифровки нужна дополнительная прога,к сожалению линк на нее битый,подскажите че за прога и где взять

для просьб сломать хэш есть отдельная тема.

Последний раз редактировалось ErrorNeo; 07.11.2009 в 17:50..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ