Общая тема Определение типа хэша

Discussion in 'Криптография, расшифровка хешей' started by mailbrush, 8 Aug 2009.

  1. denis_1281

    denis_1281 New Member

    Joined:
    6 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    подскажите, что за зверь...

    $g$W0cbAxoUGfJbfn.Wd.j3nR8XJiBqQUzaYR61UEwzT2Q/ATnb$ITHT4g80/GkgfaSOproSDE9dABrV1PU0at3qFZlDeCI


    $g$b4aiEiZTfcAcNENZFT3DLHkjCuQdI7wXEXrITGWkWrko7piW$jE6gLFZntKrjee9lRnvZu1hnXPFEmSdvAUW6FLqpZbU

    $g$XQ2CL3au0uN61botfNOgJy8dwh893F3SHqfW/kwR7xZegAQR$eh0QRXiWO7KNEGeeZmSqsqarynYxgSzGvcB.7k3oK6c
     
    #1841 denis_1281, 19 Sep 2012
    Last edited: 19 Sep 2012
  2. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    denis_1281

    откуда добыли этот хэш?
     
  3. denis_1281

    denis_1281 New Member

    Joined:
    6 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    один коммерческий ресурс, у них раньше пасы кодировались в крипто про, а теперь изменили на не пойми что...
     
  4. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    denis_1281

    читайте тут

    http://www.cryptopro.ru/products/csp/csp-3-6

    я думаю то, что вы показываете это 1024 битный открытый ключ,
    префикс $g$ по сути кастомный и намёк на GOST 1024
     
  5. Blax

    Blax New Member

    Joined:
    28 Nov 2006
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Есть бд с логином и паролем хэш такого вида
    Code:
    login:spiulo pass(hash):gqeoemdgerdddf pass(text):spiulo 
    
    hash - pass
    dmjqjsjqjo	-	1234
    dmjqjsjqjoii	-	12345
    dmjqjsjqjoiiikiiio	-	12345678
    
    
    однако вот обратной комбинации хэша 1234 (ojqjsjqjmd) я не наблюдаю в бд...
     
  6. 0x1d

    0x1d New Member

    Joined:
    4 Oct 2011
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Подскажите, что за алгоритм?

    4a/FOqT3Lyv5Wg==

    CMS - Pioneer
     
  7. mironich

    mironich Elder - Старейшина

    Joined:
    27 Feb 2011
    Messages:
    733
    Likes Received:
    73
    Reputations:
    19
    Base64 скорее всего.
     
  8. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    и на выходе 10 байт
     
  9. 0x1d

    0x1d New Member

    Joined:
    4 Oct 2011
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Спасибо, получил NGEvRk9xVDNMeXY1V2c9PQ==

    Дальше проще )
     
  10. Cance1

    Cance1 New Member

    Joined:
    11 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Помогите определить метод

    Десктопный софт написанный на делфи шифрует часть данных. Помогите пожалуйста разобраться - бьюсь уже неделю.

    NVg1ZDFLc0ZBVDF1ZTJSWXY2SndtZz09
    Расшифрованное соответствие DESCRIPTION
    Возможно, как вариант, стоит учитывать алиас этого поля в программе: description

    SUQxc0NYUHZleGFJRlpTTVY1eDBUQT09
    Расшифрованное соответствие: description
    алиас: description

    aHpBYnBnVUJZWFU9
    Расшифрованное соответствие: desc
    алиас: description

    dTc5cWcrY3YwaCtCL1hjSmlKam8vUT09
    Расшифрованное соответствие: htmltext
    алиас: url_html

    QWNwaWplMGFLdFNDSGpNVE50MEY2UT09
    Расшифрованное соответствие: htmlimage


    L3lSdFpRNXYzNXc9
    Расшифрованное соответствие: comment
    field4


    Тут видно что дважды кодировано в Base64. А что дальше непонятно.
     
  11. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    Cance1 берете декомпилятор дельфи кода, открываете exe или dll и смотрите, что там вызывается. Ищите поиском crypt\encode\decrypt, либо если алгоритм не самописанный, а вызывается из стандартной библиотеки дельфи поищите в документации\гугле названия функций шифрования для самых популярных алгоритмов(DES,Blowfish,3DES,RC4 и т д)

    На глаз алгоритмы шифрования определить трудно, а даже если этобы удалось, для расшифровки необходимы инициализационный вектор алгоритма и ключ(и).
     
  12. Cance1

    Cance1 New Member

    Joined:
    11 Oct 2012
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Пробовал с декомпилированием, но пока безрезультатно.
     
  13. valeon

    valeon New Member

    Joined:
    26 Jun 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Подскажите как определить, что, например FkL6hgPZ138Ug, является 13-символьным хэшем DES(unix), а не паролем параноика?
     
  14. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    просто попробуйте его в качестве пароля! :)
     
  15. valeon

    valeon New Member

    Joined:
    26 Jun 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    это самый простой вариант, мда в принципе он ничем не будет отличаться от пароля (
    'Используется в Linux и подобных ОС.
    Длина: 13 символов
    Описание:Первые 2 символа – соль (случайные символы. в нашем примере “Fk”), затем хеш'
     
  16. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    930
    Reputations:
    391
    еще можете сделать так -
    найдите реализацию DES unix в коде, там будет строка типа алфавита из которого берутся символы или просто диапазон.(реализации не видел на 100% утверждать не стану)

    потом возьмите свои хэши и посмотрите нет ли там символов не подпадающих под реализацию, другого пути, кроме как найти пароль к предполагаемому хэшу я не виду.

    Для DES unix максимальная длинна пароля 8 символов!!!
     
  17. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    помогите определить 65 символов

    4cc87fc7fe3bbeabd4c06ed80dcf2dea9748bb810731efb4b60911d1e950170b8
    969db10bad362f9a807b224adbc9b5c8fad6514ea1a9edc9e6081d54ac5878609
    f7314c58817854f4496a7182794aea8155a75e9ea0aa10b353580636f420739a8
    009df6e849b80f1adfdee94c47e6f090b9d933bfe2c71a98744839050ab664248
    b5dc96d1c87b2a7009cf262d912fbf4b9d441e8589a98b36cdd5ac16b5b0456db
    7c9318c56f8dc128f97af92af91c7d21a7f3eab8ecb8f3665354cff8926acd970
    891a01a4c3aa016bfff7c73ba8a845322fa7c636dfd6a3b9ff413e4292dba7bac
    cc8f4456f05f35a974d766cf5abd48a20396ca910beeb3f4f685b4d37edd50064
    0e79d01f7e16a66d39df1b2558bc44e7a974ee12f684b5a93c4827b8db8d46782
    a297d0a38678d2bd52cb4ebb84491012b00dc9ceb49b2c06183fd71c7b15b803d
    f97cf90375eb97ba93ffa1fb3e604c60177bfc5a20aba1d51565ed88170ee9c3f
    a9713b2c78f0d1d8502cde3933d64bcaec68b4dfcf587fb02fd62597195a415f8
    a711696e2231dea47dd389a2cc8bc48b86a41417f91a02703ebdd5c4b61a47631
    9d84303f40a2701a0ff557e8e635a3ff0861cf070711ce9305c90438f99841100
    21a00088a7d2e30f7768c7e26c57c78c76319e8a0ee94e39820b74d7697a89a4c
    060242486a6a7031b99ad662b23965ec7eb3586b9f03d5b8eb04bf1075adbd254
    e02f5269bfa91d2777d4cc1328514d95c9b104dd976cb5a63a9a1eb15fb7bb8f2
    ab5f0a779cddc0f80fafd7a9505348a36423eb5a1e647a550355ea52cf9e551b3
     
  18. DasTem

    DasTem New Member

    Joined:
    6 Oct 2012
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    Что это? и как расшифровывается(( помогите плз, 8 хешей
    24347900b95cef041810671a4f310c80:plxaL7dJWLWQjVZC6Okalr6PeES09Tlu
    4ec165a927dfa4aa11b2a842a14b397b:LJGnUS4JZEbmLMHI0OtpQaStbAcY5GKo
    d14d31c7d7da88145f63c736bbae6e82:fLkryvlcluDWWJHtVp2Po2o8onYJsBSU
    c2f2aeb6a7c3bc626c3356b5c8207882:uI7krembyUXxOc50wjOoCMv1sWyk1kB3
    1b86ed3ea50322ebef5c1f6ad3c00eb7:aVe4I9M8RrVdvZs6KhW8OVIMXJEX1F39
    73d5fe96ee99de9a481048a6289c634e:wZBWYU38nAGlpakrSpE8GHmOkKqZaq1j
    73804c2acbee257f054a2474c22303b3:AZxopis2W570DzY32cV4NaGrWDUF2yCU
    bc1fc85615c116a5cb761b2a0c238a41:JyjRzIDa2PD6OjBv0ulejo8ARjt70CsO
     
  19. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,190
    Likes Received:
    3,822
    Reputations:
    372
    Тип хэша: md5($pass.$salt)

    1b86ed3ea50322ebef5c1f6ad3c00eb7:aVe4I9M8RrVdvZs6KhW8OVIMXJEX1F39:info
    c2f2aeb6a7c3bc626c3356b5c8207882:uI7krembyUXxOc50wjOoCMv1sWyk1kB3:Friday10
     
  20. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Есть хеши такого вида:

    Code:
    13c9BJA7QNJXI
    Здесь же лежит файл функции хеширования. Взят от сюда (понял по копирайту)
    http://www.openwall.com/phpass/

    Это хеш продукт работы этого скрипта? И есть ли возможность его сбрутить?
     
Loading...