Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    Здравствуйте все! Нужно расшифровать файл, зашифровнный TrueCrypt. Шифровалось скорее с дефолтными настройками, на файле стоит пароль. Кто что посоветует (железо, софт, etc)!?
     
  2. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    http://code.google.com/p/truecrack/ для линуксов

    или truecrypt bruteforce для винды
     
  3. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Собственно вопрос, как расшифровывать хеши от русских ников, к примеру на smf. Напоминаю, модуль там sha1($username.$pass). PasswordPro не находит, да и cmd5 тоже молчит на элементарный пароль
     
  4. fasty

    fasty Member

    Joined:
    9 May 2008
    Messages:
    0
    Likes Received:
    6
    Reputations:
    -10
    определить хеш

    Форум: phpBB
    Хеш: 77b53dd005b2ce9b21114bb4fe750c7a274cb577:db4bb56f2afe413c
    Не понимаю что за хеш такой с солью.
    Помогите.
     
  5. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    sha1 + salt


    Br@!ns:

    sha1(username,pass) подразумевает, то что вы укажете в входных данных username:sha1hash

    в таких хэшах роль соли играет username, поэтому вы врятли найдете пароли к таким хэшам на cmd5 и ему подобных сервисах.


    если брутпрога поддерживает типа такого хэша то скармливайте ей username:sha1hash и брутьте, насчет языка проблем быть не должно.... по крайне мере у oclHashcat

    :)
     
    #1005 -=Cerberus=-, 29 Aug 2012
    Last edited: 29 Aug 2012
    1 person likes this.
  6. fasty

    fasty Member

    Joined:
    9 May 2008
    Messages:
    0
    Likes Received:
    6
    Reputations:
    -10
    Спасибо
     
  7. Br@!ns

    Br@!ns Elder - Старейшина

    Joined:
    3 Sep 2010
    Messages:
    916
    Likes Received:
    120
    Reputations:
    25
    Не прихоидлсоь до этого пользоваться oclHashcat , скачал Hashcat gui, нужного мне модуля там не оказалось, как быть?)
     
  8. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    в CPU моде будет, если и там нет то бруть PasswordPro там побольше всяких вариантов
     
  9. AbakBarama

    AbakBarama Elder - Старейшина

    Joined:
    25 Sep 2010
    Messages:
    348
    Likes Received:
    295
    Reputations:
    51
    Br@!ns
    Попробуйте перевести русские имена из ANSI в UTF-8 и уже в этой кодировке грузить в PasswordsPro.
     
  10. tack3r

    tack3r New Member

    Joined:
    9 Apr 2009
    Messages:
    220
    Likes Received:
    4
    Reputations:
    0
    Br@!ns
    sha1(strtolower($username).$pass) попробуй
     
  11. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    Br@!ns

    кинь одну запись сюда или приват я попробую у себя
     
  12. Brooklyn111

    Brooklyn111 New Member

    Joined:
    13 Feb 2011
    Messages:
    51
    Likes Received:
    0
    Reputations:
    0
    подскажите пожалуйста как это расшифровать
    GET /portal/site/home/template.LOGIN/;jsessionid=b2xRQmqQhd9SXs2Pt2W1Lp69G6Ty2L64nKGZhT7ZmRgNZtrvt82v!1733334542!-640117297 HTTP/1.1
    Referer: http://www.xxxx.com/
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; Netsparker)
    Cache-Control: no-cache
    Host: www.xxxxx.com
    Cookie: JSESSIONID=226VQmqJwJc7jtZ9pjK3zRhCJkJ0fWJLGdDjhcSJMxXLTVyP25GJ!239535280!1497998318
    Accept-Encoding: gzip, deflate

    вот здесь мне кажется есть логин с пассом, как его расшифровать
    GET /portal/site/home/template.LOGIN/?login_url=http%3A%2F%2Fwww.ххххх.com%2Fportal%2Fsite%2Fhome%2Ffeatures%2F HTTP/1.1
    Referer: http://www.ххххх.com/portal/site/home/features/
    User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; Netsparker)
    Cache-Control: no-cache
    Host: www.ххххх.com
    Cookie: 51e19e08b5c0d441ef0130f5c6908a0c=en; JSESSIONID=vlm9QmvTp64nqlTHRgDy2qqvCQgz212171gTQ1gTTLmhTLTgLQjl!239535280!NONE
    Accept-Encoding: gzip, deflate
     
    #1012 Brooklyn111, 30 Sep 2012
    Last edited: 30 Sep 2012
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    51e19e08b5c0d441ef0130f5c6908a0c - похож на мд5, используй онлайн расшифровщики и/или сотф спецализированный (пасспро, хэшкат, егб и т.д.).
     
  14. FutureMan

    FutureMan Banned

    Joined:
    24 Sep 2012
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    51e19e08b5c0d441ef0130f5c6908a0c Это МД5
     
  15. Zed0x

    Zed0x Member

    Joined:
    4 Jun 2012
    Messages:
    114
    Likes Received:
    29
    Reputations:
    23
    как декодировать?
     
    #1015 Zed0x, 5 Oct 2012
    Last edited: 5 Oct 2012
  16. cipa21

    cipa21 Elder - Старейшина

    Joined:
    9 Apr 2009
    Messages:
    548
    Likes Received:
    146
    Reputations:
    30
    Тут циферный номер, что за алгоритм - хз....
    995yXWwFECT7ArbzQU/IAzNiplNII3Xt
     
  17. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    Судя по / это база64, если это так то за ней 24 байта, что опять же кратно 8ми, а значит быть может что угодно от XTEA до DES.
    Но если это все так, должен быть инициализационный вектор, обычно его хранят отдельно либо он вначале шифротекста для DES первые 8 байт.

    Или это все кастомный алгоритм, короче на глаз такое не определить
     
    1 person likes this.
  18. BigBear

    BigBear Escrow Service
    Staff Member Гарант - Escrow Service

    Joined:
    4 Dec 2008
    Messages:
    1,801
    Likes Received:
    920
    Reputations:
    862
    Замени eval на print
     
    _________________________
  19. Edelveis

    Edelveis New Member

    Joined:
    7 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте! У меня вопрос - мне нужен брутфорсер для md5,который бы подбирал НЕ ВСЕ зашифрованные символы,а ТОЛЬКО первые 4(там только цифры) .. Не знаете такой?
     
  20. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    подбирается пароль целиком, функция хэширования md5 считается от цельного массива данных, и при подборе, сопоставление хэша с открытым текстом возможно только целиком.