Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. omg_it_glowZ

    omg_it_glowZ New Member

    Joined:
    29 Jan 2011
    Messages:
    38
    Likes Received:
    1
    Reputations:
    -2
    Можете выложить RED EYE CREW Cracker?
    Не могу найти её... И какая из этих программ лучше справится с базой в 42к хешей?
     
  2. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    народ, подскажите плыз што ето за вид хеша?
    DA0E8F5839EB75F16B6D59B6EA4CB5ED49191DFB
     
  3. hide

    hide Member

    Joined:
    10 Apr 2011
    Messages:
    49
    Likes Received:
    8
    Reputations:
    0
    mysql5
     
  4. WmWem

    WmWem New Member

    Joined:
    24 Jun 2010
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Подскажите, пожалуйста, что это за тип хэша?
    Ym95YW51cw==
     
    #684 WmWem, 29 Apr 2011
    Last edited: 29 Apr 2011
  5. Comrad777

    Comrad777 Elder - Старейшина

    Joined:
    22 Nov 2009
    Messages:
    2,985
    Likes Received:
    1,338
    Reputations:
    832
    Base64
     
    1 person likes this.
  6. ZARO

    ZARO Elder - Старейшина

    Joined:
    17 Apr 2009
    Messages:
    327
    Likes Received:
    129
    Reputations:
    54
    Дело такое: Взломал форум на vBulletin, булка стоит лицензионная. Алгоритм не стандартный т.е. не md5(md5($pass).$salt). Я прочитал где-то что для расшифровки хэшей с лицензионной булки нужен номер лицензии, подскажите где его достать, если я имею доступ к бд форума? И как сбрутить такой хэш?

    Не поленился и зарегил свой аккаунт с паролем 123456 Хэш в базе появился такой 559e44b32e797f4ee1a2c750cbe4fc43:I:a
     
  7. raolin

    raolin New Member

    Joined:
    19 Oct 2006
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    сразу после запуска любой программы из набора InsidePro.Extreme.GPU.Bruteforcer.v1.8.1 выбрасывает сообщение "No device supporting CUDA!". как исправить данную проблему? Использывал на ноутбуке с дискретной Geforce gt 420m(cuda поддерживается)
     
  8. plaeer

    plaeer New Member

    Joined:
    8 Mar 2011
    Messages:
    149
    Likes Received:
    3
    Reputations:
    1
    Подскажите кто-нибудь как достать только md5 хэши из БД?
     
  9. guezd

    guezd Elder - Старейшина

    Joined:
    31 Mar 2011
    Messages:
    250
    Likes Received:
    133
    Reputations:
    81
    наверно правильным ответом будет 42...

    raolin
    попробуй обновить драйвера
     
  10. guezd

    guezd Elder - Старейшина

    Joined:
    31 Mar 2011
    Messages:
    250
    Likes Received:
    133
    Reputations:
    81
    Будет ли работать сортировка 8Гб словарей в PasswordsPro на машине с 16Гб оперативки?
     
  11. Warowen

    Warowen New Member

    Joined:
    29 Sep 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    В Mpr пишет
    21:09:44.01 | Initializing wizard
    21:09:44.03 | Collecting information for Opera
    21:09:44.03 | Building report tree
    21:09:44.03 | Passwords found and recovered: 0
    21:09:44.03 | Scan finished
    Mpк Крякнутая. Если куки вставить в браузер то я в vkontakte.ru Жертвы.
    А так не могу расшифровать ! В чем беда ?
     
  12. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    Если не ошибаюсь, то в кукисах контакта пароля нет, причем уже давно.
     
  13. RuleZZZ

    RuleZZZ Banned

    Joined:
    11 Mar 2010
    Messages:
    66
    Likes Received:
    0
    Reputations:
    0
    Есть таблица из базы данных одного сайта
    которая содержит mail и password юзеров
    но пароли там зашифрованы в base64 и
    выглядят они так:
    c3EKSnYHZTJiDA==
    U15Yb1hE
    BwYDMgEN
    BQ0DMwYNBDQ=
    BwUDMgYNCzY=
    BQQFOQIDAw==
    При попытке привести их в нормальное реальное состояние
    с помощью плагина программы passwordspro "конвертер текста"
    base64->text
    палучается следующая лобуда:
    c3EKSnYHZTJiDA== sq
    Jv e2b

    U15Yb1hE S^XoXD

    BwYDMgEN 2


    BQ0DMwYNBDQ= 
    3
    4

    BwUDMgYNCzY= 2

    6

    BQQFOQIDAw== 9

    Человек подсказал что возможно на сайте самописный движок
    и там какой то свой алгоритм шифрования.

    Вопросс: Возможно ли расшифровать эти значения,
    привести пароли в нормальный читабельный вид
    Зная реальный пароль и его base64 значение или
    есть какие небудь способы расшифровать эти значения?
    Подскажите будьте добры.
     
  14. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    348
    Likes Received:
    295
    Reputations:
    51
    Расшифровать получится, только если алгоритм достаточно простой и очевидный, тогда по валидным парам его можно угадать. Более надежный способ - достать программный код, который выполняет шифрование паролей, и разобрать его.
     
  15. RuleZZZ

    RuleZZZ Banned

    Joined:
    11 Mar 2010
    Messages:
    66
    Likes Received:
    0
    Reputations:
    0
    Да ты прав я об этом думал, но програмный код это есть скрипт который лежит в папках сайта и следовательно чтоб его достать необходимо иметь доступ к дерикториям сайта. А значит нужно иметь доступ к серваку сайта по ftp или хотя-бы иметь доступ к админке, пароль админа тоже захеширован таким способом а следовательно доступа к админке нет но есть доступ к базе данных и то через sql инекцию , как этим воспользоваться? брутить не вариант.
    Может у кого небуть есть реальные предложения?
     
  16. Lasteeck

    Lasteeck *ersguterjunge*

    Joined:
    5 Apr 2010
    Messages:
    172
    Likes Received:
    109
    Reputations:
    6
    Внедряться другими методоми, не через админку.
     
  17. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    348
    Likes Received:
    295
    Reputations:
    51
    Выложи несколько пар "пароль + зашифрованный пароль". Желательно, чтобы пароли отличались в 1-2 символах. Вдруг повезет, и там простой алгоритм...
     
  18. RuleZZZ

    RuleZZZ Banned

    Joined:
    11 Mar 2010
    Messages:
    66
    Likes Received:
    0
    Reputations:
    0
    170980+BgMDOQ8E

    пока только один
    сейчас некогда ркгаться пока
    при конвертировании хеша BgMDOQ8E base64->Text
    цифра 9 совпадает,незнаю может случайность.
     
  19. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    348
    Likes Received:
    295
    Reputations:
    51
    Свой пароль менять и смотреть результат - быстрее будет.
    Можно еще на нескольких парах проверить для надежности, но уже понятно, что размеры исх. пароля и зашифрованного одинаковы => 99% что шифрование обратимое. Интересно посмотреть, к примеру, такие пароли: 00000, 00001, 01111, 11111.
     
  20. MaxEdition

    MaxEdition New Member

    Joined:
    6 May 2011
    Messages:
    29
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста чем брутить WP хеш????