Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    блин трудно совсем юзат гугл? Вот посмотрим оттуда примеры хешей:
    хеши
    Насчет uCoz хз поиши еще наверное это md5(Unix) по виду
     
    #201 YuNi|[c, 14 Aug 2009
    Last edited: 14 Aug 2009
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    MD5(unix) это ведь 1000 раз вызванный обычный md5(). Тогда почему хеши md5(unix) не 32значные? Что там означают символы ".", "/", "$" и "1" ?
     
  3. Amoura

    Amoura Elder - Старейшина

    Joined:
    23 Jan 2008
    Messages:
    237
    Likes Received:
    148
    Reputations:
    46
    http://forum.insidepro.com/viewtopic.php?t=2562&sid=87d5df2caa4a31cde1fe028ce7673481
     
  4. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Люди,можете,пожалуйста,объяснить работу алгоритма ?

    Тут инфа: http://ru.wikipedia.org/wiki/MD5

    Входные данные выравниваются так, чтобы их размер был сравним с 448 по модулю 512 (L’ = 512 × N + 448). Сначала дописывают единичный бит в конец потока, затем необходимое число нулевых бит (выравнивание происходит, даже если длина уже конгруэнтна — сравнима с 448).

    что это за операция такая L’ = 512 × N + 448 ? Что значит поток ? Пример,если можно.

    ________________________________________________________________________
     
  5. Infate

    Infate New Member

    Joined:
    17 Aug 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите определить тип хеша. Получил его из базы данных 5.0.81-community (это пасс админов)

    b913662cf7e7dd0dc81ecd21c4f78447:23
    268076835eb9c6ea28c79fc10040c420:a9
    6c5c636e1455b20a1d1c269889796ef3:19
     
  6. V@dim

    V@dim Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    552
    Likes Received:
    409
    Reputations:
    59
    2 Infate
    Алгоритм md5($salt.$pass)
    268076835eb9c6ea28c79fc10040c420:a9:qwe321
    6c5c636e1455b20a1d1c269889796ef3:19:test
    З.Ы. Да, и что то не похожи они на админские :(
     
    1 person likes this.
  7. DemonID

    DemonID New Member

    Joined:
    15 Jul 2008
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    HELLP!! Может я чайник (так скорее всего и есть) но у меня проблеммка при использовании сплойта для получения хэша у меня вместо хэша выдает следующиее:

    Trying to get your cookies... [DONE]
    Trying to get passhash: 00000000000000000000000000000000 [DONE]
    Trying to get salt: 11111111111111111111 [DONE]

    По идее вместо 0000000.... должен был быть сам хэш

    Неужели это просто прикрыли разработчики? Подскажите
     
  8. tack3r

    tack3r New Member

    Joined:
    9 Apr 2009
    Messages:
    220
    Likes Received:
    4
    Reputations:
    0
    интересует анологичный вопрос
     
  9. br3k

    br3k Elder - Старейшина

    Joined:
    19 Sep 2007
    Messages:
    130
    Likes Received:
    107
    Reputations:
    17
    Использовать модуль в PasswordsPro: Md5(Unix)
     
  10. Basilio

    Basilio New Member

    Joined:
    13 Dec 2008
    Messages:
    15
    Likes Received:
    1
    Reputations:
    0
    mysql 5.0.45-log выдает следующее (логин:пароль):

    А теперь вопрос. Чем в закодирован пароль?
     
    1 person likes this.
  11. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    да, соленый.

    [thread=61277]Список используемых алгоритмов[/thread] - соседняя прикрепленная тема рядом. Зайди, там есть очень удобная таблица.
     
  12. Alexeika

    Alexeika New Member

    Joined:
    10 Jul 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Помощь в расшифроке хеша.

    Смог выдрать куки из вконтакта.

    Вот:

    remixlang=0;%20remixautobookmark=2;%20remixap=0;%20remixgroup_closed_tabs=0;%20remixchk=5;%20remixmid=18254276;%20remixemail=xxxxxhereemailxxxx%40mail.ru;%20remixpass=de0fe6308869abacda4af539795cb449;%20remixsid=14ebe0b00cef5a8c25560f2bb26b882e888030e7e0579c50deb2c644;%20remixclosed_tabs=


    Емайл я скрыл. Как расшифровать пароль? Я так понимаю это de0fe6308869abacda4af539795cb449 он. Но md5 не расшифровывает. Хелп плиз!
     
  13. ZnikiR

    ZnikiR Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    21
    Reputations:
    -5
    привет,не уверен,что задаю вопрос в правильной теме но интересует как расшифровать пароль из куков от ВК
    например 39dcccf45fee8b80fe78b0956e4767f8
    или вот такой 7eba35a09351ab735c818db75c628f0b спасибо
     
  14. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    md5 -> http://forum.antichat.ru/thread136443.html
     
  15. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    2 Alexeika

    remixmid=18254276 <номер id ВКонтакте, от которого куки. В данном случае id18254276, 14-летняя девочка Саша>
    remixemail= и так понятно,
    remixpass=de0fe6308869abacda4af539795cb449 - пароль от анкеты, зашифрованный алгоритмом MD5,
    remixsid=14ebe0b00cef5a8c25560f2bb26b882e888030e7e0579c50deb2c644 - номер сессии.

    самое любопытное тут в том, что для того чтобы зайти на эту анкету в качестве хозяина (хозяйки) из всех куков достаточно знать один лишь remixsid, все остальное можно вписать вообще от балды, и всё равно зайдешь. "Действителен" remixsid будет до тех пор, пока она (когда-нибудь) не нажмет у себя кнопку "выход", т.е. зная лишь его ты, на самом деле, можешь очень долгое время беспрепятственно заходить на анкету.
    Пасс же тебе могут попробовать подобрать в треде Расшифровка hash. Part1 (MD5) , он рядом.
     
    #215 ErrorNeo, 24 Aug 2009
    Last edited: 24 Aug 2009
    1 person likes this.
  16. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Почитал про Rainbow Tables, но не понял- что лучше исользовать словари или таблицы?
    У меня словарик на 35 гигов, время полной проверки ~8-9 часов. Поэтому и возникает вопрос, может скачать отсюда-hashcracking.info таблички, улучшится поиск? И возможна ли по этим таблицам, "вспоминание" пасов такого вида- md5($pass.$salt) md5(phpbb3)?

    И подскажите чем удобней выдирать хэши из базы? Если просто md5, то пользую прогу от ErrorNeo, а вот если надо выдрать логин:хэш:соль- здесь возникает проблема.
     
    #216 Komyak, 25 Aug 2009
    Last edited by a moderator: 25 Aug 2009
    1 person likes this.
  17. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    да, таблицы улучшат пробив.
    качать лучше с rainbowtables.com
    описание как оттуда качать есть тут:
    Code:
    хешкрекинг » Инструментарий » Арсенал начинающего бруттера »  Rainbow tables (md5) в инете для закачки
    брутить таблицы могут только чистые md5 хеши.
    как выдирать соленые хеши из таблицы - не подскажу,
    но можешь показать пример таблицы - я допишу опцию в своей проге)
     
    #217 ErrorNeo, 25 Aug 2009
    Last edited: 25 Aug 2009
    1 person likes this.
  18. Komyak

    Komyak Banned

    Joined:
    14 Jan 2009
    Messages:
    202
    Likes Received:
    18
    Reputations:
    1
    Что бы далеко не ходить.
    Joomla
    Code:
    "id" "name" "username" "email" "password"	"usertype" "block" "sendEmail" "gid" "registerDate"	"lastvisitDate"	"activation" "params"
    Всегда интересны столбцы: username:password и email-username:password
    Пример готовой таблицы _http://upwap.ru/533318
     
  19. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Что то мой джон (John the ripper, в двух сборка - оригинал и с полным патчем) глючит пострашному.
    Подсовываю ему MD5
    administrator:726e542bd643df9d8147f5894bd3ad0d
    а он выдает:
    Loaded 2 password hashes with no different salts (LM DES [128/128 BS SSE2-16])

    Из-за чего такое получается? при форсированном ручном определении формата - ругается что нет хеша. Со всеми остальными форматами все ОК!
     
  20. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    поставь патч john-1.6.37-raw-md5-1.diff
     
    #220 z00MAN, 25 Aug 2009
    Last edited: 25 Aug 2009
    1 person likes this.