есть md5 и сам пасс, можно ли узнать salt?

Discussion in 'Криптография, расшифровка хешей' started by yarbabin, 22 Feb 2012.

  1. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    я конечно не уверен, что там именно соль, может быть что-то вроде md5($login.$pass), но именно для такой схемы есть варианты?
    pass: *8gwaohg%u
    hash: 3685adfd20b71447c5725e7a43c82ef7
     
    _________________________
  2. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Варианты есть.
    Что еще известно?
     
  3. N@b$ter

    N@b$ter Elder - Старейшина

    Joined:
    6 Oct 2009
    Messages:
    293
    Likes Received:
    73
    Reputations:
    21
    Вот такой вопрос к вам, а зачем вам соль если есть пароль?
     
  4. SecondLife

    SecondLife Elder - Старейшина

    Joined:
    8 May 2011
    Messages:
    30
    Likes Received:
    21
    Reputations:
    21
    Элементарно: есть способ получить хеш админа, но нет возможности получить из хеша пароль. Что бы понять, как работает black box, отвечающий за генерацию хеша, получаем данные на входе и на выходе.

    Знаем пароль -> регистрируем пользователя -> получаем хеш пароля -> устанавливаем алгоритм генерации -> имеем возможность сбрутить другой хеш
     
  5. tor.leo

    tor.leo Banned

    Joined:
    11 Nov 2009
    Messages:
    33
    Likes Received:
    8
    Reputations:
    -10
    тогда почему нет возможности получить соль админа?
     
  6. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    пасс админа нашелся в логах, но нужно узнать алгоритм для брута остальных хешей
    да-да, шелл не залить
     
    _________________________
    #6 yarbabin, 22 Feb 2012
    Last edited: 22 Feb 2012
  7. DwH

    DwH New Member

    Joined:
    21 Feb 2012
    Messages:
    60
    Likes Received:
    2
    Reputations:
    0
    Можно просто узнать, узнай какой двиг использует админ, скачай тот же самый двиг и посмотри функцию хеширования.
     
  8. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    было бы так просто, я бы не спрашивал
    самописный
     
    _________________________
  9. DwH

    DwH New Member

    Joined:
    21 Feb 2012
    Messages:
    60
    Likes Received:
    2
    Reputations:
    0
    Ну остаётся метод тыка, и ешё вопрос откуда уверенность что должна быть соль ?
     
  10. Mayor16

    Mayor16 Member

    Joined:
    23 Oct 2010
    Messages:
    107
    Likes Received:
    24
    Reputations:
    6
    Знаешь как брутятся md5($pass.$salt)? вот тоже самое будет только наоборот
    Если был md5($pass.$salt) стал md5($salt.$pass) и вместо соли подставляешь известный пароль(в программке для брута)
    а а там уже и брутфорс, и словари, и маски, и гибридки, и комбинированы, и т.д.

    Надейся что админ был жадный, пожалел места в БД, и поставил соль не 32 символа
     
  11. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    я уже поставил на брут, да, но думал, может есть какие-нибудь варианты
    нет такой уверенности, но вариант с солью мне кажется более адекватным, что ли
     
    _________________________
    2 people like this.
  12. DwH

    DwH New Member

    Joined:
    21 Feb 2012
    Messages:
    60
    Likes Received:
    2
    Reputations:
    0
    Адекватно не адекватно роли не играет, ты сперва проверь, по бруть 2-3 дня после этого уже всё будет ясно.
     
  13. Mayor16

    Mayor16 Member

    Joined:
    23 Oct 2010
    Messages:
    107
    Likes Received:
    24
    Reputations:
    6
    Может в первом посте верное предположение - там логин, а не рандом соль
    Попробуй словарик логинов какой то
     
  14. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    логин админа тоже есть, я все стандартные перебрал на инсайдпро
     
    _________________________