Общая тема Расшифровка hash. Part3 (WordPress, PhpBB3, DES, MySQL, SHA-1, и прочие)

Discussion in 'Криптография, расшифровка хешей' started by +, 27 Apr 2015.

  1. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
     

    Attached Files:

    pro100boy and Hash_Cr4cker like this.
  2. freshman1982

    freshman1982 New Member

    Joined:
    20 Jul 2023
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Привет, парни.
    Прошу помощи для MD5(unix)
    $1$1kgUlvMM$AUDAuDiA8.LsWSHEtjztN1

    в cmd нет его
     
    #3522 freshman1982, 20 Jul 2023
    Last edited: 21 Jul 2023
  3. Hash_Cr4cker

    Hash_Cr4cker Well-Known Member

    Joined:
    18 Dec 2022
    Messages:
    266
    Likes Received:
    2,195
    Reputations:
    35
    Found - 276
    Left - 737
     

    Attached Files:

  4. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Вроде бы такие ключики
    -m 20 --hex-salt
    но это не точно
    Code:
    4AAA23F412E9B6F47DA1BE4697268DFF:61646d696e3a4c6f67696e20746f20314d30304443325041594e48315a313a
    5DC9EED2BB490305C07DECA09ED18EBD:766964656f6b6965763a4c6f67696e20746f20314d30304443325041594e48315a313a
    280090FE82ABC2E4282DEED4C139CDC4:6a6573736963613a4c6f67696e20746f20324c303337354150415a534d4e39563a
    55C6E094E147894811108580940AB5DE:61646d696e3a4c6f67696e20746f20324530323339365041594b593945393a
    CFD157100A1E2EE4EFFC071BB84EB858:6164696d6f6e3a4c6f67696e20746f20324530323339365041594b593945393a
    012555EE0005AC3E6FEECD1BDDD33B11:73797374656d713a4c6f67696e20746f203245303234324550415a4136375a383a
    AE8A112A12F399060C168D5CF5FE44F8:73797374656d753a4c6f67696e20746f203245303234324550415a4136375a383a
    7CA9A3A17C3FA24FF62CDD2BE010A580:61646d696e3a4c6f67696e20746f203247303332443150415a30303232353a
    EF1874DD8DB06DC05209951E5C75AADD:3838383838383a4c6f67696e20746f203247303332443150415a30303232353a
    F4D7B98EFC1B6C151F60DFCAF47FCEA1:6f6872616e613a4c6f67696e20746f20324a303330323250415a45313646333a
    D0F3A43EC4ADED146758C73780BAF337:61646d696e3a4c6f67696e20746f203342303341304350415a54345331333a
    D3101C2EAF3746726510362BB023B5D2:746f6c696b3a4c6f67696e20746f203342303341304350415a54345331333a
    99E248234AD0D963FFD85E1E9B33AB6C:726f6f743a4c6f67696e20746f203245303233393250415950454831333a
    515DA3505A80D2562814B730243516C9:61646d696e3a4c6f67696e20746f203247303444323450415a4c573336463a
    983B21C92C38A749CF11BD3467E70896:3838383838383a4c6f67696e20746f203247303444323450415a4c573336463a
    67130FCED5709D65200F17E45F838DF0:61646d696e3239333a4c6f67696e20746f203247303444323450415a4c573336463a
    FF887C0B8A02D08A7566D79DC45C8323:726f626572743a4c6f67696e20746f203247303444323450415a4c573336463a
    2BA14E34F1A75F0488CE6EB8C83B4FD1:3737373737373a4c6f67696e20746f203247303444323450415a4c573336463a
    9CB31D464CFA797E02FA6C7101A4060C:6b696a6b656e3a4c6f67696e20746f203247303444323450415a4c573336463a
    0486FFBFA30BB45F43A1BABE7A00CCF0:74657275677a69656e3a4c6f67696e20746f203247303444323450415a4c573336463a
    D4EEA5E9BA9447C899236F934E175278:64656e6973613a4c6f67696e20746f203247303434413850415a5545465a523a
    61B2F776552EB9380EB9CA4E3FB7A07B:73797374656d313a4c6f67696e20746f20324c303337354150415a534d4e39563a
    9B1335882861139FD74F5B21C99BDD3B:61646d696e3a4c6f67696e20746f20324c303337354150415a534d4e39563a
    48978C3DBFDF46568F37406A16FC99C4:73797374656d713a4c6f67696e20746f20324c303337354150415a534d4e39563a
    9499DF9F0E05F22462966E377B04B7EE:46616d4c65696a6e3a4c6f67696e20746f20324c303337354150415a534d4e39563a
    0BA6AC07947E6596E7704D73CE8467B5:61646d696e3a4c6f67696e20746f203246303238383050415a56314a34313a
    BB4B09B3C4BCD6A4B58513C948B3C07D:414d616c696e6f77736b693a4c6f67696e20746f2032413033384631504159543133414e3a
    E87B5A4331BB2F02A2F8B68472833CC1:61646d696e3a4c6f67696e20746f203342303341304250415a414d4d4d383a
    85676E4A82E911AE7B9154BE9149B295:61646d696e323a4c6f67696e20746f203342303341304250415a414d4d4d383a
    C61B52B13927E9EFDFFFF2E71017FBC4:61646d696e3a4c6f67696e20746f203248303032303550415a4c433834423a
    49BE0AB771796C99787CE359CF7504FA:756e696e65743a4c6f67696e20746f203248303032303550415a4c433834423a
    BB2C2EB6A5DCE5C64FECF16F9C6E9A05:61646d696e3a4c6f67696e20746f203245303234333150415a46395634333a
    E88B56907EFEA22F77DA5DDA355C3D10:3838383838383a4c6f67696e20746f203245303234333150415a46395634333a
    A6671B20313CB8835234344B1B726064:75736572323a4c6f67696e20746f203245303234333150415a46395634333a
    F0AC2E7010C138C140DF2C021492BAF3:61646d696e3a4c6f67696e20746f20324b303235364150415a30303034383a
    3C2074582D17E539F961F8ED78220015:3838383838383a4c6f67696e20746f20324b303235364150415a30303034383a
    
     
  5. Mistral

    Mistral Elder - Старейшина

    Joined:
    30 Aug 2015
    Messages:
    2,942
    Likes Received:
    14,483
    Reputations:
    139
    ur7imd
    280090fe82abc2e4282deed4c139cdc4:6a6573736963613a4c6f67696e20746f20324c303337354150415a534d4e39563a:makkelijk76
    983b21c92c38a749cf11bd3467e70896:3838383838383a4c6f67696e20746f203247303444323450415a4c573336463a:Sandra2029
    9499df9f0e05f22462966e377b04b7ee:46616d4c65696a6e3a4c6f67696e20746f20324c303337354150415a534d4e39563a:Binnen76
    0486ffbfa30bb45f43a1babe7a00ccf0:74657275677a69656e3a4c6f67696e20746f203247303444323450415a4c573336463a:Sandra!@#$
    f4d7b98efc1b6c151f60dfcaf47fcea1:6f6872616e613a4c6f67696e20746f20324a303330323250415a45313646333a:qwer1234jj
     
  6. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Благодарю за помощь!
     
  7. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Это брут серийника, о котором писал выше.
    Только не вполне уверен в правильности составления командной строки, поправьте если где-то нахомутал.
    hashcat -m 20 31202FDF8D816DFA0ED91E7542BA600B:6b696c6275726e3a4c6f67696e20746f20 -a 3 -1 123 -2 PG -3 YZ -4 ?u?d "?1?u0?d?4?4?4?2A?3?4?4?4?4?4:kilburn" --hex-salt
     
    #3527 ur7imd, 20 Jul 2023
    Last edited: 20 Jul 2023
    174region174 likes this.
  8. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,183
    Likes Received:
    618
    Reputations:
    690
    Парни выручайте, 1100 строк хеша, хоть половину бы сбрутить... заранее спасибо!
     

    Attached Files:

    _________________________
  9. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    А у меня ты не забрал что ли 1520 строк?
    https://forum.antichat.club/threads/424564/page-177#post-4529181
    Code:
    DrNasim:0738e5407f2e56ed67800ed6768581647357c16a52f67e9e2c677e07bfc70f02:DrNasim2202
    1000032:52f0909822ca2baae7fba0566ee505698db00bfe5a11182877632326aa0efb94:1000032123456
    CCAzizovF:12986a20c4570354a0cc34ea35d8f619ca09058b8abaf11caec5b9f3886867ed:CCAzizovF3999
    BMMadinaM:f16c1430636a514e824e2b56f90214ed79ba8cd3a1a22497de916467921d081e:BMMadinaM7777
    D11:ab99490ee6a6be592abb04028a55666dcf7480ba72eb7591032e46bcee31cc9b:D111
     
    #3529 174region174, 20 Jul 2023
    Last edited: 20 Jul 2023
    hydra, shell_c0de and Hash_Cr4cker like this.
  10. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    Code:
    bb2c2eb6a5dce5c64fecf16f9c6e9a05:61646d696e3a4c6f67696e20746f203245303234333150415a46395634333a:@Malina_2021
    f0ac2e7010c138c140df2c021492baf3:61646d696e3a4c6f67696e20746f20324b303235364150415a30303034383a:malzem15
    3c2074582d17e539f961f8ed78220015:3838383838383a4c6f67696e20746f20324b303235364150415a30303034383a:malzem15
    d4eea5e9ba9447c899236f934e175278:64656e6973613a4c6f67696e20746f203247303434413850415a5545465a523a:sofivanda
    7ca9a3a17c3fa24ff62cdd2be010a580:61646d696e3a4c6f67696e20746f203247303332443150415a30303232353a:mart300368
    ef1874dd8db06dc05209951e5c75aadd:3838383838383a4c6f67696e20746f203247303332443150415a30303232353a:mart300368
    e87b5a4331bb2f02a2f8b68472833cc1:61646d696e3a4c6f67696e20746f203342303341304250415a414d4d4d383a:@@203040aa
    85676e4a82e911ae7b9154be9149b295:61646d696e323a4c6f67696e20746f203342303341304250415a414d4d4d383a:@@203040aa
    
     
    ur7imd and Hash_Cr4cker like this.
  11. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    С брутом серийника всё выглядит не очень весело... Это ресурсозатратный подход. На моём железе по твоей методе серийник будет найден в течении
    Code:
    Hash.Target......: 31202fdf8d816dfa0ed91e7542ba600b:6b696c6275726e3a4c...746f20
    Time.Started.....: Fri Jul 21 09:50:40 2023 (7 mins, 9 secs)
    Time.Estimated...: Mon Jul 24 18:17:59 2023 (3 days, 8 hours)
    Kernel.Feature...: Optimized Kernel
    Guess.Mask.......: ?1?u0?d?4?4?4?2A?3?4?4?4?4?4:kilburn [23]
    Guess.Charset....: -1 123, -2 PG, -3 YZ, -4 ?u?d
    Guess.Queue......: 1/1 (100.00%)
    Speed.#1.........: 14889.3 MH/s (74.88ms) @ Accel:128 Loops:780 Thr:512 Vec:4
    Speed.#2.........: 15499.3 MH/s (70.90ms) @ Accel:128 Loops:780 Thr:512 Vec:4
    Speed.#*.........: 30388.6 MH/s
    Recovered........: 0/1 (0.00%) Digests (total), 0/1 (0.00%) Digests (new)
    Progress.........: 13172311326720/8801862911262720 (0.15%)
    Rejected.........: 0/13172311326720 (0.00%)
    Restore.Point....: 16885743616/11284439629824 (0.15%)
    Restore.Sub.#1...: Salt:0 Amplifier:0-780 Iteration:0-780
    Restore.Sub.#2...: Salt:0 Amplifier:0-780 Iteration:0-780
    Candidate.Engine.: Device Generator
    Candidates.#1....: 1L0179BPAZNBNDA:kilburn -> 3Q00DV8PAZP8VAN:kilburn
    Candidates.#2....: 1L01BXUPAZP8VAN:kilburn -> 3Q000Y2GAZ1VPER:kilburn
    Hardware.Mon.#1..: Temp: 74c Fan: 95% Util:100% Core:1759MHz Mem:5005MHz Bus:16
    Hardware.Mon.#2..: Temp: 64c Fan: 95% Util:100% Core:1746MHz Mem:5005MHz Bus:1
    
    Это долго. А если их несколько. То соответственно м время увеличится.
     
    ur7imd and Hash_Cr4cker like this.
  12. googlepixel6a

    googlepixel6a New Member

    Joined:
    21 Jul 2023
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Парни выручайте, насобиралось чуть хешей.

    Буду очень благодарен.
     

    Attached Files:

  13. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    О, спасибо дружище, выручил!
    Если не секрет, брут делал по словарю или по маске?
     
  14. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Можешь хотя бы этот один добить, чтобы быть уверенным в правильности всей методы.
    В корректности имени, пароля и хеша - я уверен на 100%.
    На моем одноплатнике время перебора оценивается ~24 года, а тут всего-то 3 дня :)
    Остальные с одинаковой солью, поэтому время не должно сильно увеличиться.
    Можешь оценить время перебора вот для этой пачки:
    hashcat -m 20 dahua_sn.hash -a 3 -1 123 -2 PG -3 YZ -4 ?u?d "?1?u0?d?4?4?4?2A?3?4?4?4?4?4:tluafed" --hex-salt
    Code:
    7C3AD42A9D81F771AD3DE4B485F1E1D1:64656661756c743a4c6f67696e20746f20
    D5225D3C2F4C8A8BE00397018A0222C8:64656661756c743a4c6f67696e20746f20
    E5CA76F6129D1A3B84BFC424CAEA9073:64656661756c743a4c6f67696e20746f20
    EDE69DBA38EAFD3783A3E3B58C17E92C:64656661756c743a4c6f67696e20746f20
    3833B33DE803A31D173C79F0E45EEF2B:64656661756c743a4c6f67696e20746f20
    7ED30C1201A4E89A0CF70A6E3644FBBB:64656661756c743a4c6f67696e20746f20
    
    Можно конечно подсократить время перебора используя в качестве масок только те серийники,
    которые есть в наличии (у меня их набралось штук 40), но тогда не будет уверенности, что не пропустили правильный.
    Спасибо за помощь!
     
    #3534 ur7imd, 21 Jul 2023
    Last edited: 21 Jul 2023
  15. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Кстати, вот здесь:
    https://github.com/hashcat/hashcat/issues/290
    https://github.com/hashcat/hashcat/commit/23917455efad1deba8c12516e192238f1609d8b7
    чел пишет, что добавил новый режим 19300 в hashcat:
    и что легко, мол, заменить sha1 на md5. Приводит исходники.
    Может здесь есть спецы, которые возмутся за эту задачу?
     
  16. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    Брутил словари + правила.
    Ну а этот попробую для тебя. Но это будет долго. Потому что я буду это прерывать. С сохранением сессии.
    По поводу 19300
    Если ты сам подготовишь эту лабудень. Я могу и по этому методу брутить. У меня просто мозгов не хватит.
    А связь лучше деожать в телеге. Я тебе скину в личку контакт.
     
  17. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Ок, я не спешу.
    Аналогично, не хватает опыта.
    Когда-то, давным-давно кодил на C++, ещё в Borland Builder, но с тех пор много воды утекло...
     
    #3537 ur7imd, 21 Jul 2023
    Last edited: 22 Jul 2023
  18. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    Из той кучи что ниже нашёл один
    3833b33de803a31d173c79f0e45eef2b:64656661756c743a4c6f67696e20746f20:$HEX[314d303338364450415956425838383a746c7561666564]
    Болше не ищу. Там Хоть и не на много но время увеличилось на 1,5 суток с 3х до 4 дней 8 часов.
     
    #3538 174region174, 22 Jul 2023
    Last edited: 22 Jul 2023
    ur7imd likes this.
  19. ur7imd

    ur7imd Member

    Joined:
    10 Feb 2020
    Messages:
    44
    Likes Received:
    7
    Reputations:
    0
    Ок, спасибо за помощь, теперь понятно, что метода брута серийника - работает.
     
    174region174 likes this.
  20. 174region174

    174region174 Well-Known Member

    Joined:
    17 Feb 2021
    Messages:
    669
    Likes Received:
    3,642
    Reputations:
    45
    Этот модуль уже есть в hashcat по крайней мере я скачивал
    beta version и он там точно есть я сейчас посмотрел.
    Code:
    └─$ hashcat --hash-info -m 19300                                                                                             
    hashcat (v6.2.6) starting in hash-info mode
    
    Hash Info:
    ==========
    
    Hash mode #19300
      Name................: sha1($salt1.$pass.$salt2)
      Category............: Raw Hash salted and/or iterated
      Slow.Hash...........: No
      Password.Len.Min....: 0
      Password.Len.Max....: 256
      Salt.Type...........: Generic
      Salt.Len.Min........: 0
      Salt.Len.Max........: 256
      Kernel.Type(s)......: pure
      Example.Hash.Format.: plain
      Example.Hash........: 630d2e918ab98e5fad9c61c0e4697654c4c16d73:184638...20334 [Truncated, use --mach for full length]
      Example.Pass........: hashcat
      Benchmark.Mask......: ?b?b?b?b?b?b?b
      Autodetect.Enabled..: Yes
      Self.Test.Enabled...: Yes
      Potfile.Enabled.....: Yes
      Custom.Plugin.......: No
      Plaintext.Encoding..: ASCII, HEX