ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #281  
Старый 01.12.2009, 11:05
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Мде, странно...
Обычно у TB Dev алгоритм md5(salt.pass.salt), соль я там встречал в прямом и base64 виде, тут в base64->Hex мы получаем c065a3 но в этой соли в 2 раза меньше символов чем обычно, да и под пасс 777777 она не подходит...
хотя они могли ещё и алгоритм поменять...

Вы эту соль достаёте напрямую из базы или через скулю?
 
Ответить с цитированием

  #282  
Старый 01.12.2009, 23:58
Taleon
Новичок
Регистрация: 08.02.2009
Сообщений: 8
Провел на форуме:
22180

Репутация: 0
По умолчанию

Цитата:
Сообщение от Gray_Wolf  
Мде, странно...
Обычно у TB Dev алгоритм md5(salt.pass.salt), соль я там встречал в прямом и base64 виде, тут в base64->Hex мы получаем c065a3 но в этой соли в 2 раза меньше символов чем обычно, да и под пасс 777777 она не подходит...
хотя они могли ещё и алгоритм поменять...

Вы эту соль достаёте напрямую из базы или через скулю?
Достаю через sql inj вот так ...,56,concat_ws(0x3a,id,username,old_password,pass hash,secret,passkey,email),58,59,60,61,62+from+use rs+where+username=0x74616c656f6e
Получаю в ответ:
42624:taleon::657d18b62f3e003ac39d0018f3d9efb8:у, *рЃвҐ=wё^ВаGдW‚jЕ:6a67c13033cf83e23b52 a1f00bca3830:...@....ru
Может быть это не соль, что я указал?
помогите...
 
Ответить с цитированием

  #283  
Старый 02.12.2009, 00:22
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

нет, в TbDev это соль, вот только непонятно зачем вам нужен пасс-кей
ябы попробовал закодировать эту строку перед выводом ENCODE какимнить или чем-то подобным, ибо может при выводе соль выводится не в первоначальном виде...
 
Ответить с цитированием

  #284  
Старый 02.12.2009, 17:19
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

что такое соль и что она дает при расшифровке обычного mD5?
как я понял , это символы которые имеются в пароле
но вбив соль в пассворд про и хеш
прога начала перебирать пароли , но смотря на строку перебора текуших паролей , они вообще не использует символы из соли(полный перебор)

Последний раз редактировалось crackmail; 02.12.2009 в 17:22..
 
Ответить с цитированием

  #285  
Старый 02.12.2009, 17:36
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

2crackmail
Соль это строка которая каклибо добавляется в пароль при хешировании.
Т.е. если пасс=123456, а соль=F1F, по при алгоритме md5(pass.salt),
hash=md5('F1F123456');

Само собой никто не будет составлять словари для всех солей, поэтому в ППро применяются различные модули хеширования.

Модуль получает от самой проги Пасс и Соль, потом получает их хеш по заданному алгоритму после чего ППро сравнивает этот хеш с тем что был введён вами.
 
Ответить с цитированием

  #286  
Старый 02.12.2009, 17:43
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

не пойму , у меня хеш такого вида

Цитата:
8efc042afeba2c602bd5a42117b0ef2f:&_;.*
получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
 
Ответить с цитированием

  #287  
Старый 02.12.2009, 18:19
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от crackmail  
не пойму , у меня хеш такого вида
8efc042afeba2c602bd5a42117b0ef2f:&_;.*
получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
pass=8efc042afeba2c602bd5a42117b0ef2f
salt=&_;.*
у тебя md5(md5($salt).md5($pass))

p.s 2Gray_Wolf
при md5(pass.salt) hash=md5('123456F1F');

Последний раз редактировалось z00MAN; 02.12.2009 в 18:23..
 
Ответить с цитированием

  #288  
Старый 02.12.2009, 18:24
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

тоесть тип хеша выбирать md5(md5($salt).md5($pass)) ?
и получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
 
Ответить с цитированием

  #289  
Старый 02.12.2009, 18:32
z00MAN
Постоянный
Регистрация: 20.11.2008
Сообщений: 406
Провел на форуме:
2358980

Репутация: 930
По умолчанию

Цитата:
Сообщение от crackmail  
тоесть тип хеша выбирать md5(md5($salt).md5($pass)) ?
и получается симолов &_;.* в пароле если расшифровать хеш не будет таких?
кто сказал?? могут и быть.
по значению salt нельзя анализировать из каких символов состоит пароль
 
Ответить с цитированием

  #290  
Старый 02.12.2009, 18:38
crackmail
Участник форума
Регистрация: 03.06.2008
Сообщений: 174
Провел на форуме:
2902191

Репутация: 45
По умолчанию

ну а что salt то дает? скорость увеличивает или что
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ