Не расшифровывая МД5

Discussion in 'Уязвимости' started by KaliKan, 20 Nov 2006.

  1. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Есть хеш пароля на мыло на яндексе, хеш мд5 простой, расшифровать пока не получается, там пароль мудрёный.
    Реально ли этот пароль подставить в файл настроек какого-то приложения и прочитать (получить) почту.
     
  2. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Кинь суда hash посмотрим чё за чудо =)
     
    1 person likes this.
  3. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    085ce773c900e1c3a2a7b4423c54db9d стырил из дампа, другие хэши расшифровались как мд5
     
  4. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    попробую поставить на брут...
     
  5. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    И всё же, ведь по моеу реально подставить его в файлик с начтройками или куками.
    Только как?
     
  6. Red_Red

    Red_Red New Member

    Joined:
    3 Nov 2006
    Messages:
    4
    Likes Received:
    3
    Reputations:
    5
    Если работать с куками нужно зарегестрироваться на почтовике. Получить свои куки.
    Открываем смотрим если там стоит хеш от твоего пароля и есть твое имя то можеш поменять на чужие и попытаться войти в почтовик с изменненым куком.
    Хотя может это тебе извесно и я что-то не так понял?
     
    #6 Red_Red, 21 Nov 2006
    Last edited: 21 Nov 2006
  7. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Есть только хеш и логин, взяты они не через куки. Вот сейчас смотрел файлы оперы (своей) вобще не нашёл где там хранятся пароли, нашёл хренову тучу печенюшек, а вот свои пароли от яндекса так и не обнаружил. Вопрос так и остаётся открытым. Может не опера, может что-то другое.
     
  8. Red_Red

    Red_Red New Member

    Joined:
    3 Nov 2006
    Messages:
    4
    Likes Received:
    3
    Reputations:
    5
    Дело не в браузере. Ты как смотриш куки и что ты там хочешь увидеть?
    Куки это просто текстовые файлы которые могут использоваться сайтом для
    идентификации пользователя. Там МОЖЕТ быть хеш пароля и логин, а пароль в
    явном виде там не хранят. Так вот открываешь свой кук каким нибудь редактором
    Ищеш свой хеш и на то место лепишь чужой, тоже делаешь с логином.
    Когда заходишь на сайт он (сайт) берет из твоих кукисов информация (логин, пароль и др)
    но так как там стоят чужие данные то и войти можно под чужим именем.
    Правда на практике не все так просто. Очень часто в куках не хранят хеш пароля, а
    например какой-то хеш идентификатора хеша который укажет на тот хеш который хранит нужный ( шутка:) )
    Короче храниться другая инфа както связаная с хешем. Не зная алгоритма этой связи мы не знаем какую инфу
    подставить в куки чтобы зайти под чужим именем. Т.е. вход не всегда может получиться через куки даже
    зная хеш чужого пароля и логин.
    Вывод или искать другие пути или брутить хеш. У меня таже ситуация с одним форумом хеш есть, подобрать пароль не могу,
    через куки не входит т.к. там другой хеш. И на яндексе кстати таже штука, я проверил. Посмотри внимательно свой кук там
    же нету ХЕША от ТВОЕГО пароля.
    З.Ы. Если что не так написал поправте и не ругайте я ж УЧУСЬ.
     
  9. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    А использовать что-то типа ЖЕЗЛА как опере? Если в нём пробовать подменить?
    У меня хренова туча логинов на яндексе, все стоят в жезле оперы. Информации ни про один я не нашёл. Файл этого жезла вобще нечитаем, ХЗ что они с ним сделали.
    Реально допустим в тот жезл пароль с хэше подставить?
     
  10. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    KaliKan, да причем жезл, жезл сохраняет твои же пароли.Вариант - подмена кук..Кажется на йандексе куки не в виде мд5 хеша..или нет?
     
  11. Tem

    Tem -

    Joined:
    5 Oct 2005
    Messages:
    557
    Likes Received:
    157
    Reputations:
    179
    Я впервые такую ерунду слышу )
     
  12. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Так, короче, есть ли программа которая для захода на мыло на яндексе вместо пароля отсылает его мд5 хеш?
    m0nzt3r еслиб я знал как яндекс формирует куки, давно бы уже залез на это мыльце.
     
  13. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Попробуй подделать http запрос..