Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

01.12.2009, 11:05
|
|
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме: 1284900
Репутация:
399
|
|
Мде, странно...
Обычно у TB Dev алгоритм md5(salt.pass.salt), соль я там встречал в прямом и base64 виде, тут в base64->Hex мы получаем c065a3 но в этой соли в 2 раза меньше символов чем обычно, да и под пасс 777777 она не подходит...
хотя они могли ещё и алгоритм поменять...
Вы эту соль достаёте напрямую из базы или через скулю?
|
|
|

01.12.2009, 23:58
|
|
Новичок
Регистрация: 08.02.2009
Сообщений: 8
Провел на форуме: 22180
Репутация:
0
|
|
Сообщение от Gray_Wolf
Мде, странно...
Обычно у TB Dev алгоритм md5(salt.pass.salt), соль я там встречал в прямом и base64 виде, тут в base64->Hex мы получаем c065a3 но в этой соли в 2 раза меньше символов чем обычно, да и под пасс 777777 она не подходит...
хотя они могли ещё и алгоритм поменять...
Вы эту соль достаёте напрямую из базы или через скулю?
Достаю через sql inj вот так . ..,56,concat_ws(0x3a,id,username,old_password,pass hash,secret,passkey,email),58,59,60,61,62+from+use rs+where+username=0x74616c656f6e
Получаю в ответ:
42624:taleon::657d18b62f3e003ac39d0018f3d9efb8:у, *рЃвҐ=wё^ВаGдW‚jЕ:6a67c13033cf83e23b52 a1f00bca3830:...@....ru
Может быть это не соль, что я указал?
помогите...
|
|
|

02.12.2009, 00:22
|
|
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме: 1284900
Репутация:
399
|
|
нет, в TbDev это соль, вот только непонятно зачем вам нужен пасс-кей 
ябы попробовал закодировать эту строку перед выводом ENCODE какимнить или чем-то подобным, ибо может при выводе соль выводится не в первоначальном виде...
|
|
|

02.12.2009, 17:19
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме: 2902191
Репутация:
45
|
|
что такое соль и что она дает при расшифровке обычного mD5?
как я понял , это символы которые имеются в пароле
но вбив соль в пассворд про и хеш
прога начала перебирать пароли , но смотря на строку перебора текуших паролей , они вообще не использует символы из соли(полный перебор)
Последний раз редактировалось crackmail; 02.12.2009 в 17:22..
|
|
|

02.12.2009, 17:36
|
|
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме: 1284900
Репутация:
399
|
|
2crackmail
Соль это строка которая каклибо добавляется в пароль при хешировании.
Т.е. если пасс=123456, а соль=F1F, по при алгоритме md5(pass.salt),
hash=md5('F1F123456');
Само собой никто не будет составлять словари для всех солей, поэтому в ППро применяются различные модули хеширования.
Модуль получает от самой проги Пасс и Соль, потом получает их хеш по заданному алгоритму после чего ППро сравнивает этот хеш с тем что был введён вами.
|
|
|

02.12.2009, 17:43
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме: 2902191
Репутация:
45
|
|
не пойму , у меня хеш такого вида
8efc042afeba2c602bd5a42117b0ef2f:&_;.*
получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
|
|
|

02.12.2009, 18:19
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от crackmail
не пойму , у меня хеш такого вида
8efc042afeba2c602bd5a42117b0ef2f:&_;.*
получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
pass=8efc042afeba2c602bd5a42117b0ef2f
salt=&_;.*
у тебя md5(md5($salt).md5($pass))
p.s 2Gray_Wolf
при md5(pass.salt) hash=md5('123456F1F');
Последний раз редактировалось z00MAN; 02.12.2009 в 18:23..
|
|
|

02.12.2009, 18:24
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме: 2902191
Репутация:
45
|
|
тоесть тип хеша выбирать md5(md5($salt).md5($pass)) ?
и получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
|
|
|

02.12.2009, 18:32
|
|
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме: 2358980
Репутация:
930
|
|
Сообщение от crackmail
тоесть тип хеша выбирать md5(md5($salt).md5($pass)) ?
и получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
кто сказал?? могут и быть.
по значению salt нельзя анализировать из каких символов состоит пароль
|
|
|

02.12.2009, 18:38
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме: 2902191
Репутация:
45
|
|
ну а что salt то дает? скорость увеличивает или что
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
[Delphi]/[Pascal] Задай вопрос, получи ответ
|
Isis |
С/С++, C#, Delphi, .NET, Asm |
6762 |
17.06.2010 21:23 |
|
[ *NIX ] Задай вопрос - получи ответ.
|
Xszz |
*nix |
1547 |
15.06.2010 15:41 |
|
[Flash, ActionScript] Задай вопрос, получи ответ
|
mff |
PHP, PERL, MySQL, JavaScript |
213 |
13.06.2010 11:17 |
|
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ!
|
ARMENIN |
Беспроводные технологии/WPAN/WLAN |
2 |
02.11.2008 00:40 |
|
ЕсТь ВоПрос
|
Guma |
Чаты |
4 |
26.10.2005 21:48 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|