Каким способом расшифровать Hash в Ipb

Discussion in 'Криптография, расшифровка хешей' started by alex-19841, 2 Jun 2006.

  1. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Как расшифровать хаш в IPB
    наприем если этот же пароль в MD5 выглядит так:
    21232f297a57a5a743894a0e4a801fc3

    То хашь с темже паролем будет выглядеть совсем по другому.
    И как отдечить hash от MD5
     
  2. genOK

    genOK Elder - Старейшина

    Joined:
    8 Apr 2006
    Messages:
    35
    Likes Received:
    1
    Reputations:
    0
    расшифровав хэш 21232f297a57a5a743894a0e4a801fc3 - в нем зашифрован пароль admin.

    мд5 и есть хэш, т.е. md5 hash.

    просто в последних версиях IPB пароль шифруется вместе с salt - это набор символов, которые добавляет сам форум для шифровки пасса.

    а какая версия IPB?
     
  3. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    Invision Power Board v2.1.4
     
  4. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    вот сам Кукес
    Code:
    &&session_id=7f0ad74726cf5a9d8fa5eb572248ce97; member_id=3; pass_hash=3727e440778e3edb87bf47e375c1eede; coppa=0; session_id=7f0ad74726cf5a9d8fa5eb572248ce97; ipb-myass-div=301,85; topicsread=a:8:{i:2149;i:1149059350;i:2147;i:1149059368;i:2120;i:1149059396;i:2146;i:1149059439;i:2049;i:1149059492;i:2135;i:1149059565;i:1185;i:1149059859;i:2052;i:1149060546;}; modtids=,
     
  5. alex-19841

    alex-19841 Elder - Старейшина

    Joined:
    31 Mar 2006
    Messages:
    57
    Likes Received:
    0
    Reputations:
    -2
    А в IPB через какую функцию это шифруется
    md5(md5($salt).md5($pass))
    PHP:
    :
    md5(md5($pass).$salt) [PHP]:
     
  6. genOK

    genOK Elder - Старейшина

    Joined:
    8 Apr 2006
    Messages:
    35
    Likes Received:
    1
    Reputations:
    0
    md5(md5($salt).md5($pass)) вот кароче....
     
  7. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    alex-19841 ну тебе без самой соли никак не расшифровать... да и с солью три года брутить будет, если в словаре нет
     
  8. crazyhacker

    crazyhacker New Member

    Joined:
    6 Mar 2006
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    А в IPB 2.0.2 есть соль? Если да - как ее найти? Для добычи хешей использовал r57ipb2.
     
  9. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Да есть. Есть во всех IPB 2.х.х
     
  10. Fr-Ron

    Fr-Ron Elder - Старейшина

    Joined:
    10 Sep 2006
    Messages:
    184
    Likes Received:
    72
    Reputations:
    13
    Я так понимаю в IPB 2.1.6 тоже соль присутствует?
    И еще вопос - на форуме я поставил себе пароль "1111". Спер свои же куки, подставил полученый хэш "d96b1e2a42f4d5f8d70a5f40888faa35" в md5inside и дал атаку по словарю. В словаре точно присутствовало "1111", но он не определил этого. Почему? =*
     
  11. Inferno

    Inferno Elder - Старейшина

    Joined:
    30 Dec 2005
    Messages:
    97
    Likes Received:
    17
    Reputations:
    2
    Присуствует
    Значит чтото перемутил либо там нужна таже соль
    ибо хеш 1111 выгледит так:
    b59c67bf196a4758191e42f76670ceba