ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #321  
Старый 10.01.2010, 03:54
Наёмник
Новичок
Регистрация: 30.10.2009
Сообщений: 15
Провел на форуме:
65879

Репутация: 0
По умолчанию

Можете дать набор сылок на программы, словари и т.д для брута хэша md5. Буду очень любезен и поставлю + =)
 
Ответить с цитированием

  #322  
Старый 10.01.2010, 09:52
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Наёмник, на этом форуме всего этого хватает, Вам сюда:
Заметки: какой брутер выбрать?
Словари для Брута
ну а если этого мало, тогда ответы ТУТ
 
Ответить с цитированием

  #323  
Старый 10.01.2010, 21:13
zEr0r
Познающий
Регистрация: 17.02.2008
Сообщений: 63
Провел на форуме:
118377

Репутация: 83
Отправить сообщение для zEr0r с помощью ICQ
По умолчанию

подскажите, а можно ли в хеше мд5 узнать первые 3 бита захешированной строки?
 
Ответить с цитированием

  #324  
Старый 10.01.2010, 21:31
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

нет, даже одного бита строки узнать невозможно, кроме как подобрав точную последовательность зашифрованных символов ("пасс").
Сбрутить "кусок" пасса в md5 - так же невозможно. Только пасс целиком.
 
Ответить с цитированием

  #325  
Старый 12.01.2010, 16:02
I love h@@ck
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Провел на форуме:
12575

Репутация: 4
По умолчанию

короч так. в cookie контакта есть строки remixpass в мд5 и remixemail. У меня этих строк нету, и не только у меня. зато есть строчка remixsid .
пример b52d6d94683872e4815a619f223df9a230887a14f27131db01 2d5867.
Вопрос. Что означает это строка и чем её расшифровать?Это md3?
Жду ответа
 
Ответить с цитированием

  #326  
Старый 12.01.2010, 16:21
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

ответ:
до середины сентября 2009 в куках контакта хранился логин пользователя (в открытом виде, он же remixemail) и пароль, зашифрованный алгоритмом md5 - remixpass.
Так же в куках хранился и sid, такой же, как и тот, что хранится сейчас.

При этом для доступа на сайт всегда достаточно было одного лишь sid, зачем в куках хранили еще и мыло в шифрованным пассом - неизвестно.
Видимо они со временем это доперли, и в сентябре из куков были убраны и мыло и шифрованный пасс, и оставлен только sid.

Что такое sid? Какой-то кастом ("самодельный") алгоритм, генерирующийся, как считают некоторые, с использоанием текущей даты его генерации, мыла юзера, и возможно чего-то еще.
Если кто-то и знает, как формируется этот sid- то только кодеры самого Контатка + эта тайна хранится "за семью печатями".

Пытаться "сбрутить" sid - бесполезно, потому как не известен даже сам алгоритм его формирования.

Последний раз редактировалось ErrorNeo; 12.01.2010 в 16:23..
 
Ответить с цитированием

  #327  
Старый 12.01.2010, 16:29
I love h@@ck
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Провел на форуме:
12575

Репутация: 4
По умолчанию

Спасибо тебе большое . так скажи же какой на сегодня самый актуальный способ угнать пароль?

да да это плохо, но всё же...
 
Ответить с цитированием

  #328  
Старый 12.01.2010, 16:33
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

пассы в открытом виде в основной своей массе идут с фейков.
Потому заходя на сайт - будьте бдительны, потому как отличить фейк от оригинального сайта визуально практически во всех случаях - невозможно. (кроме возможной "лишней" буквы в названии, но и то она присутствует далеко не всегда)
 
Ответить с цитированием

  #329  
Старый 12.01.2010, 16:59
I love h@@ck
Новичок
Регистрация: 03.01.2010
Сообщений: 4
Провел на форуме:
12575

Репутация: 4
По умолчанию

Ну да эт я знаю.

Я про способы угона пароля. брутить ?

//В куках брутить нечего, акки никто не брутит из-за капчи.
Все нормальные люди снимают акки ВК с фейков, и брут для этого не требуется.
Дальнейшие вопросы задавай в разделе, более соответствущем тематике. Тут - раздел подбора захэшированных паролей. Другие темы тут в этом разделе не обсуждаются.

Последний раз редактировалось ErrorNeo; 12.01.2010 в 17:57..
 
Ответить с цитированием

  #330  
Старый 12.01.2010, 23:15
ra0cg
Участник форума
Регистрация: 09.11.2008
Сообщений: 206
Провел на форуме:
1638275

Репутация: 539
Отправить сообщение для ra0cg с помощью ICQ
По умолчанию

Цитата:
Сообщение от ErrorNeo  
ответ:
Если кто-то и знает, как формируется этот sid- то только кодеры самого Контатка + эта тайна хранится "за семью печатями".

Пытаться "сбрутить" sid - бесполезно, потому как не известен даже сам алгоритм его формирования.
Рискну предположить, что sid и есть уникальный номер компьютера, соответственно можно попробовать его сменить на то, что пришло в кукисах, программа даже есть достаточно широко известная newsid для смены sid в винде, вот ТУТ залил, может кто попробует заюзать её для контакта. Правда не уверен что в висте и w7 будет работать, но на XP чудно сид меняла.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
[ *NIX ] Задай вопрос - получи ответ. Xszz *nix 1547 15.06.2010 15:41
[Flash, ActionScript] Задай вопрос, получи ответ mff PHP, PERL, MySQL, JavaScript 213 13.06.2010 11:17
Всё о беспороводном соединении на кпк и смартфонах! Задай вопрос - получи ответ! ARMENIN Беспроводные технологии/WPAN/WLAN 2 02.11.2008 00:40
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ