hesh mysql

Discussion in 'PHP' started by gromic, 18 Jun 2008.

  1. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    кто подскажет как расшифровать даный хаш 8d5dac7558f3b3956acf8d9109c00840:f49dkSuuga9tNshGXw0LYA9YGvnYFUo6

    ????

    Сам хеш выдернут из mysql Версия сервера: 4.1.22 от движка Joomla 1.5.x

    насколько я понимаю d8578edf8458ce06fbc5bb76a58c5ca4 вот эти хеши уже в прошлом... qwerty - это и есть пароль от d8578edf8458ce06fbc5bb76a58c5ca4

    а 8d5dac7558f3b3956acf8d9109c00840:f49dkSuuga9tNshGXw0LYA9YGvnYFUo6 пробить не могу ни какой системой и в базах нет такого.
     
  2. Fata1ex

    Fata1ex Elder - Старейшина

    Joined:
    12 Dec 2006
    Messages:
    703
    Likes Received:
    300
    Reputations:
    38
    Мегасоль :D
    Может это Логин:Пароль? :D
     
  3. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    mysql> SELECT * FROM `jos_users`;
    +----+---------------+----------+------------------+-------------------------------------------------------------------+---------------------+-------+-----------+-----+---------------------+---------------------+------------+--------------------------------------------------------------------+
    | id | name | username | email | password | usertype | block | sendEmail | gid | registerDate | lastvisitDate | activation | params |
    +----+---------------+----------+------------------+-------------------------------------------------------------------+---------------------+-------+-----------+-----+---------------------+---------------------+------------+--------------------------------------------------------------------+
    | 62 | www.xxxxxx.ru | admin | [email protected] | 8d5dac7558f3b3956acf8d9109c00840:f49dkSuuga9tNshGXw0LYA9YGvnYFUo6 | Super Administrator | 0 | 1 | 25 | 2008-05-17 16:31:47 | 2008-05-19 12:56:36 | | admin_language=ru-RU
     
  4. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0

    зачем тогда логин в md5 хешироать?
     
  5. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    http://up.cih.ms/ettee/sql/
     
  6. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Joomla >=1.0.13 default hash: md5($pass.$salt)
    а расшифровочка будет? salt что и с чем это едят?
     
  7. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    глянь сорцы
     
  8. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Уровни защиты
    В ранних UNIX пароль шифровался с помощью одного из вариантов DES, теперь используется md5-хеширование, md5-хеши всегда записывается после префикса «$1$».

    Перед хешированием к паролю добавляют 2 случайных символа — «salt» (соль, от англ. add salt to sth. — сделать что-л. более интересным, в русскоязычных источниках иногда используется термин «затравка»). Salt также приписывается к началу полученного хеша. Благодаря salt нельзя при простом просмотре файла обнаружить пользователей с одинаковыми паролями.

    Обратите внимание, что в /etc/shadow, показанном выше, две учётные записи имеют одинаковый пароль, хотя этого и не видно.

    Походу значит сам пароль то в первой половине хеш!!!
     
  9. gromic

    gromic New Member

    Joined:
    15 Jun 2008
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    root:13$/Xhw3kaR$Vif2djTL4aQshu8aKfkl0/:12545:0:99999:7:::
    daemon:*:12545:0:99999:7:::
    bin:*:12545:0:99999:7:::
    […]
    john:13$80l1AVB5$6AdyTstdHpsSTsewiac8O1:13283:0:31:3:14:13514:
    bill:13$UdKpet5.$ssoFdtbe21qd.FL1gj19/0:13286:0:31:3:14:13514:


    тема закрыта
     
Loading...