Расшифровка hash. Part1 (MD5)

Discussion in 'Криптография, расшифровка хешей' started by ErrorNeo, 21 Aug 2009.

Thread Status:
Not open for further replies.
  1. Calcutta

    Calcutta Elder - Старейшина

    Joined:
    6 Aug 2007
    Messages:
    343
    Likes Received:
    243
    Reputations:
    36
    Komyak:
    1940a2c0798af8dc7bc43a5c66cb2ed4:yosoylamejor
     
    2 people like this.
  2. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    977
    Reputations:
    783
    1:7940782f69ed9c171691fc419c348797
    2:d96cdcff6c16e2ffc5866e6b4d4faa08
    3:9641bee3c2e3961a605741ac66789b7a
    4:45134f5958bfadf842d6a12c0106db2e
     
    1 person likes this.
  3. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    f51cc606b45f25477b8fbebdef5a4815
     
    2 people like this.
  4. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    99908eb7def6a457e95ba0521b70e3cd
     
  5. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    Shadrin
    99908eb7def6a457e95ba0521b70e3cd:80leguas
     
  6. eXtreX

    eXtreX Member

    Joined:
    27 Aug 2009
    Messages:
    64
    Likes Received:
    5
    Reputations:
    0
    d27d5b2099a885e689769216648dcb9f
     
    1 person likes this.
  7. V@dim

    V@dim Elder - Старейшина

    Joined:
    26 Mar 2008
    Messages:
    552
    Likes Received:
    409
    Reputations:
    59
    -=ASSKAKO=-

    В IPB 2.x.x алгоритм md5(md5($salt).md5($pass)), это значит что нужна еще и соль, она в IPB 2.x.x состоит из пяти символов. Если через XSS получил хеш, то можно только подменив куки зайти, расшифровать совсем не реально...

    Допустим мы регистрируемся в форуме IPB => 2.0.* всё с тем-же паролем: 123. Что происходит...
    1)Скрипт генерирует нам случайным образом соль(у всех пользователей она будет разная) и заносит её в базу данных.
    Допустим нам сгенерировал вот такую : XzNaX.
    2)Скрипт берёт нашу соль и хеширует её методом md5.
    Получилось вот так: b9b91789bc2f1b3735e67f77d46053fa.Это у нас и есть md5($salt).
    3)Скрипт берёт наш пароль (у нас он 123) и тоже хеширует его методом md5.
    Получилось вот так: 202cb962ac59075b964b07152d234b70.Это у нас и есть md5($pass).
    4)Скрипт берёт нашу хешированную соль и наш хешированный пароль,и снова хеширует их методом md5.
    Если подставить в нашу формулу: md5(md5($salt).md5($pass))
    PHP:
     полученные два хеша,увидим следующее:
    md5(b9b91789bc2f1b3735e67f77d46053fa.202cb962ac59075b964b07152d234b70Где точка в PHP означает продолжение строки.А значит скрипт берёт эти два хеша без точки(b9b91789bc2f1b3735e67f77d46053fa202cb962ac59075b964b07152d234b70и хеширует их методом md5.
    Получаем хеш e509e1f6df1450279ec37dd253bd5b1e.
    Вот это и есть солёный хеш.
    Авторизация пользователя происходит следующим образом.
    Наш пользователь вводит свой ID(ники пароль.
    Скрипт подставит соль соответствующую введенному ID,и пароль,который вы ввели.
    В нашем примере получится так md5(md5(XzNaX).md5(123))[PHP]
    Потом он обработает эти данные и сверит их с нашим солёным хешем.
    Если данные совпадают,то вы авторизированы.Если нет,то вам напишут...
    Теперь о том чтогде хранится в IPB => 2.0.*
    В разных форумах по разному.Но в дефолтовых версиях в базе данных можно найти:
    Директория forummembersтут хранится "legacy_password"Это не солёный,простой md5 хеш.
    Директория forummembers_converge:тут хранится "converge_pass_hash" .Это солёный,итоговый md5 хеш,с которым скрипт сверяется при авторизации.И в этой-же дирректории хранится "converge_pass_salt" .Это та самая соль,которую все желают поиметь =).
    Т.еесли у тебя снятый XSS e509e1f6df1450279ec37dd253bd5b1e хешто пароль  md5(b9b91789bc2f1b3735e67f77d46053fa.202cb962ac59075b964b07152d234b70как ты понимаешь снять нереально...[/size]
     
    #67 V@dim, 31 Aug 2009
    Last edited by a moderator: 31 Aug 2009
    2 people like this.
  8. .:[melkiy]:.

    .:[melkiy]:. Elder - Старейшина

    Joined:
    25 Jan 2009
    Messages:
    355
    Likes Received:
    314
    Reputations:
    163
    Admin:2d496180562278dd6c195ccf6c2804fe
     
  9. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    94b78de7a297f9fce58a02b3bcde4287
     
  10. SeNaP

    SeNaP Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    378
    Likes Received:
    69
    Reputations:
    20
    b5785ef497f26a13b372daa22ae55b94
     
  11. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    b5785ef497f26a13b372daa22ae55b94:1488884188
     
    2 people like this.
  12. FlaktW

    FlaktW Elder - Старейшина

    Joined:
    19 Aug 2009
    Messages:
    500
    Likes Received:
    33
    Reputations:
    12
    Restaurant:fd36e1e1116b1709bf41d5bbc50f5543
    Tortelloni:9a5b6b279c763e9edc5798db37253261
    hermeneutes:c9eabfa3a2f68a26aab67e80a6834064
    isabelle:7af39eedd14afd97de2cc5db7e1dc85e

    расшифруйте пожалуйста

    в MySQL либо 16 либо 40 символов. 32 это МД5.
    ErrorNeo
     
    #72 FlaktW, 1 Sep 2009
    Last edited by a moderator: 1 Sep 2009
  13. gluke

    gluke Banned

    Joined:
    6 Jun 2008
    Messages:
    33
    Likes Received:
    40
    Reputations:
    1
    FlaktW
    9a5b6b279c763e9edc5798db37253261 Asparagi2008
    c9eabfa3a2f68a26aab67e80a6834064 mahaja
    7af39eedd14afd97de2cc5db7e1dc85e 20VSP08

    В следующий раз, прежде чем постить - прочитайте пожелания из первого поста. :)
     
    1 person likes this.
  14. z00MAN

    z00MAN Banned

    Joined:
    20 Nov 2008
    Messages:
    360
    Likes Received:
    276
    Reputations:
    41
    Code:
    1:5e9fc405cf655239d46a796a4df4c394
    2:3d68ce20fad21d3cdcb72e8dc608a324
    3:8dc6275a221fac447fa6b2671d9bcfa4
    
     
    #74 z00MAN, 1 Sep 2009
    Last edited: 2 Sep 2009
    1 person likes this.
  15. Pionerjkee

    Pionerjkee New Member

    Joined:
    31 Aug 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Code:
    32c558504c7e8b72243b15bc658f9803
     
  16. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    atk:8c6f9a00365f5357bbb18cfcc9ecba26
     
  17. ZweR

    ZweR New Member

    Joined:
    5 May 2007
    Messages:
    23
    Likes Received:
    0
    Reputations:
    0
    2b223023611d04a34f0bdf68a71fab65
    помогите расшифровать
     
  18. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,551
    Likes Received:
    1,259
    Reputations:
    274
    agenda:321fe1b571d42a4fc1d33a18ab9a08df
     
    2 people like this.
  19. *uNkN0Wn*

    *uNkN0Wn* Member

    Joined:
    25 Mar 2009
    Messages:
    175
    Likes Received:
    92
    Reputations:
    11
    b3aa07af388c293d1decd0cf9bc8cde1
    Помогите пож. Никак не расшифрую.
     
  20. bjn

    bjn Member

    Joined:
    17 Jul 2009
    Messages:
    41
    Likes Received:
    39
    Reputations:
    5
    2Gorev
    321fe1b571d42a4fc1d33a18ab9a08df:agendamd
     
    1 person likes this.
Thread Status:
Not open for further replies.