Общая тема Определение типа хэша

Discussion in 'Криптография, расшифровка хешей' started by mailbrush, 8 Aug 2009.

  1. Qweasdzxc1

    Qweasdzxc1 New Member

    Joined:
    23 Sep 2019
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    Подскажите пожалуйста что за хеш
    qGekO1zk7mXXNcf1D8jLRvJ6dWc7CC7PdGvzHYmyxoQ=
     
  2. maramba

    maramba Well-Known Member

    Joined:
    5 Apr 2021
    Messages:
    155
    Likes Received:
    1,644
    Reputations:
    2
    похоже на SHA-256 в Base64 кодировке
    a867a43b5ce4ee65d735c7f50fc8cb46f27a75673b082ecf746bf31d89b2c684
    -m 1400
    -m 1470
    -m 17400
    -m 20800
     
    Qweasdzxc1 likes this.
  3. kcash

    kcash New Member

    Joined:
    6 Apr 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    $2y$13$3mGULcEyMnfJC19CCfGJQegSn2VyE3JuaFL/g.2fOGE6MQ8YGhMti

    что за тип хэша?
     
  4. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,191
    Likes Received:
    3,828
    Reputations:
    372
    bcrypt $2*$, Blowfish (Unix)
     
  5. Qweasdzxc1

    Qweasdzxc1 New Member

    Joined:
    23 Sep 2019
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    1000:fYGEu+3dNRHVDpKTNI6M8yeyJVFw46Em:K0ObHnx6gWV94S1nFQqmtAQ/MJYgOY9U

    что за хэш такой?
     
  6. UN77H92ZE1

    UN77H92ZE1 New Member

    Joined:
    23 Jan 2020
    Messages:
    20
    Likes Received:
    0
    Reputations:
    0
    Есть хеши такого типа
    $2y$10$Uw22bKeQw7G.sJUWtST0MeuiZ0urJBrtmJ2oV7MpHO1EDQOqAJ32C
    Joomla, в JConfig есть строка secret с таким содержанием: cYHjjkBVV0pC1mT8
    Это соль, или я ошибаюсь?
    Не имел опыта с этим, подскажите куда курить, спасибо.
     
  7. maramba

    maramba Well-Known Member

    Joined:
    5 Apr 2021
    Messages:
    155
    Likes Received:
    1,644
    Reputations:
    2
    $2y$10$Uw22bKeQw7G.sJUWtST0MeuiZ0urJBrtmJ2oV7MpHO1EDQOqAJ32C
    bcrypt $2*$, Blowfish (Unix)
    -m 3200

    cYHjjkBVV0pC1mT8
    Cisco ASA или PIX
    -m 2400
     
    #3407 maramba, 1 Sep 2021
    Last edited: 2 Sep 2021
    UN77H92ZE1 and K800 like this.
  8. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Только secret в Joomla это не хэш, а соль которая используется в крипто-функция в джумле https://github.com/joomla/joomla-cms/search?q=secret https://forum.joomla.org/viewtopic.php?t=423884
    так что расшифровывать его не надо. Собственно в самом конфиг-файле стоит что его можно поменять на что угодно, хоть 122344556 https://github.com/joomla/joomla-cm...d40a8/installation/configuration.php-dist#L55
     
    #3408 fandor9, 2 Sep 2021
    Last edited: 3 Sep 2021
  9. Matrix001

    Matrix001 Active Member

    Joined:
    18 Aug 2016
    Messages:
    262
    Likes Received:
    146
    Reputations:
    3
    Из etc/shadow
    Code:
    $y$j9T$iJGVcxVswa4c1JoS8FuFL/$L9y/Xht37V.VBjj5yDc2sNoTQoM0ujNvK5SiRRsz7h3
    

    что за соль такая ?
     
  10. Mistral

    Mistral Elder - Старейшина

    Joined:
    30 Aug 2015
    Messages:
    2,944
    Likes Received:
    14,488
    Reputations:
    139
    #3410 Mistral, 16 Sep 2021
    Last edited: 16 Sep 2021
    K800 and Matrix001 like this.
  11. Matrix001

    Matrix001 Active Member

    Joined:
    18 Aug 2016
    Messages:
    262
    Likes Received:
    146
    Reputations:
    3
  12. Matrix001

    Matrix001 Active Member

    Joined:
    18 Aug 2016
    Messages:
    262
    Likes Received:
    146
    Reputations:
    3
    Это используют (DVR [Dahua хэш но новый]). Читал об этом здесь https://forum.antichat.ru/threads/462621/ в комментарии первом, но так и не понял какая там соль или может уже где такие есть ?
    Code:
    BEC24C06C681CA4107DC90E8E39692EC
     
  13. brown

    brown Member

    Joined:
    16 Oct 2016
    Messages:
    267
    Likes Received:
    12
    Reputations:
    1
    953059131935db36c735494d0006d8d341f981a6ba014e95
     
  14. Miha188

    Miha188 New Member

    Joined:
    29 Sep 2021
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Подскажите, что это? Это вообще хэш?
    По логике это должна быть связка логин-пароль для авторизации на прокси сервере
    Proxy-Authorization: NTLM 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
     
    fandor9 likes this.
  15. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Это Net-NTLMv2-SSP https://docs.microsoft.com/en-us/op...-grvhenc/b9e676e7-e787-4020-9840-7cfe7c76044a
    но это часть протокола, для расшифровки вам нужно ещё и предыдущее сообщение от сервера, в котором он посылает своё случайное число (NTLM Challenge) и тогда можно из этим двух сообщений составить хэш для кота (-m 5600).
    декодировать можно
    Code:
    echo -n "TlRMTVNTUAADAAAAGAAYAHwAAAAAAQABlAAAAA4ADgBYAAAACAAIAGYAAAAOAA4AbgAAAAAAAACUAQAABYKIogYDgCUAAAAPaBE5122rEOXZM4lpDf2TFU8AQgAtAEQAUABOAEsARABQAE4ASwBPAEIALQBEAFAATgBLAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAC1qcK1LnKn6MKyvDVRU7msBAQAAAAAAAMjZdO53s9cBPewUyRPsHNoAAAAAAgAOAEMATwBOAFQAUgBPAEwAAQAOAEMATwBOAFQAUgBPAEwABAACAAAAAwAOAGMAbwBuAHQAcgBvAGwABwAIAMjZdO53s9cBBgAEAAIAAAAIADAAMAAAAAAAAAABAAAAACAAADIQkV9yeHroB0U/rGpVWq9paPHAkFLyUkfhHlEHtnERCgAQAAAAAAAAAAAAAAAAAAAAAAAJACwASABUAFQAUAAvADEAMAAuADYANgAuADkANgAuADIANQAwADoAOAAwADgA="| base64 -d | 
    но там хекс-кодировка, так что:
    Пользователь: DPNK
    Домейн: OB-DPNK
    и к тому-же там ещё кусок непонятно чего "TTktw=CONTROLCONTROLcontrot00 2_rxzE?jUZihRRGQq, HTTP/10.66.96.250:8080"
     
    #3415 fandor9, 4 Oct 2021
    Last edited: 4 Oct 2021
    CRACK211, Miha188, crlf and 2 others like this.
  16. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    хэшкэт говорит
    Code:
    hashcat --identify "953059131935db36c735494d0006d8d341f981a6ba014e95"
    The following hash-mode match the structure of your input hash:
    
          # | Name                                                | Category
      ======+=====================================================+======================================
        122 | macOS v10.4, macOS v10.5, macOS v10.6               | Operating System
    
     
  17. CryptoZorg

    CryptoZorg New Member

    Joined:
    17 Dec 2019
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    Подскажите с типом хэша:
    user: TestUser
    clean_password: 1234567890
    Hash: JUrGzFJpeWVk8ljUN0aYxj3IaKZL8zEohdrFmtamgQo=
    Salt: Pzx9Q51Iz5lGg/gvzfwsy6JMoGTZK60xIWz60eetDJw=
     
  18. maramba

    maramba Well-Known Member

    Joined:
    5 Apr 2021
    Messages:
    155
    Likes Received:
    1,644
    Reputations:
    2
    Это хеш в Base64 кодировке
    для кота мод: -m 1420 sha256($salt.$pass)
    hashcat.exe -m 1420 --hex-salt -a 0 хеш словарь.txt
    254ac6cc5269796564f258d4374698c63dc868a64bf3312885dac59ad6a6810a:3f3c7d439d48cf994683f82fcdfc2ccba24ca064d92bad31216cfad1e7ad0c9c:1234567890
     
    fandor9 and CryptoZorg like this.
  19. CryptoZorg

    CryptoZorg New Member

    Joined:
    17 Dec 2019
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
    --hex-salt этот ключ решил))) я без него пытался
     
  20. brown

    brown Member

    Joined:
    16 Oct 2016
    Messages:
    267
    Likes Received:
    12
    Reputations:
    1
    475c6f898920fe2dbaa469dfe2ddfb8600f11340:1088199118
    a5a124b0f459b193662b72840a2163e9c55787d9:1215598100
    efdb1efaf8846ced5dc82fc083566556d009cc38:644098494
    f543748fb0edbcfaca59deea6ecd99f869ff583e:588870368
    6586de2fc87488486212e21ce13b7c73e09f6e15:209208840
    44524f34da12694590e8d57432871f24864b7d04:1010890258
    b1e2a5c1db3575c4f04677bec3d9c54ee91c566e:1337569346
     
Loading...