Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› MD5 расшифровать
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 февраля 2007 00:10
· Личное сообщение · #1

Имеется база [mySQL] в ней зашифрованные данные, вроде бы MD5.
070911BD728505547E89000A6FC84B96 вот так выглядит.
Так же в базе есть Key 3181458572979678 .
Кто - нибудь знает как расшифровать?



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 13 февраля 2007 00:18
· Личное сообщение · #2

Ну, например DAMN_HashCalc на васме есть и др проги



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 13 февраля 2007 00:22
· Личное сообщение · #3

sprite пишет:
Имеется база [mySQL] в ней зашифрованные данные, вроде бы MD5.
070911BD728505547E89000A6FC84B96 вот так выглядит

Когда это MD5 юзался для шифрования? Это хэш.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 13 февраля 2007 00:24
· Личное сообщение · #4

gegter пишет:
Ну, например DAMN_HashCalc на васме есть и др проги

лол
Smon пишет:
Когда это MD5 юзался для шифрования? Это хэш.

+1.. зависит все от пассов..да и вообще, сейчас все зависит только от компа(кол-ва ботов в ботнете,етц.) и времени..

-----
Тут не могла быть ваша реклама





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 13 февраля 2007 00:29
· Личное сообщение · #5

gegter пишет:
Ну, например DAMN_HashCalc на васме есть и др проги

И как он интересно дешифрует?

sprite почитай что такое md5, только брут.

-----
Yann Tiersen best and do not fuck




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 13 февраля 2007 00:47 · Поправил: Модератор
· Личное сообщение · #6

Китайцы нашли способ поиска коллизий для мд5 За несколько часов любой хеш обращается но не всегда коллизии стойкие.

-----
Shalom ebanats!




Ранг: 45.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 13 февраля 2007 00:48
· Личное сообщение · #7

вообще, то что там 16тибайтовые строки не обязательно говорит о мд5. Это может быть любой криптоалго с блоком в 128 бит. Надо узнать что за алго и впихнуть в него ключ ) В противном случае key может быть солью. Тада ваще брутить запаришься)



Ранг: 218.5 (наставник), 2thx
Активность: 0.090
Статус: Участник

Создано: 13 февраля 2007 02:42
· Личное сообщение · #8

SLV пишет:
мд5 За несколько часов любой хеш обращается

Угу, и файлы из MD5-хеша тоже восстанавливаются, ток чем длинее, тем дольше и дороже



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 13 февраля 2007 03:13
· Личное сообщение · #9

во-первых китайчеги сделали действительно прогу для поиска коллизий, а коллизий то для одно и того же хэша существует несколько и скорее всего то, что тебе выдаст будет каким-нить мусором
а во-вторых поиск в этой проге основан на рэндомах + немного какогото кода. поиск там разбит на 2 этапа. как у них было написано, поиск занял ~8 часов на пне 2.х, т.е. поидее по 4 часа на этап.
я проверял её на тестовом хэше на пне 3.0 и за эти 8 часов у меня даже не завершился 1-й этап (опять же из того что весь поиск основан на использовании рандома)




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 13 февраля 2007 03:22
· Личное сообщение · #10

именно для мд5 есть же нормальные бруты..с оптимизаией..если длинун пароля знаешь - дак вообще все круто
0xy пишет:
Угу, и файлы из MD5-хеша тоже восстанавливаются, ток чем длинее, тем дольше и дороже

нуну, сгенерить файл с нужной мд5 это быстро

-----
Тут не могла быть ваша реклама




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 13 февраля 2007 03:47
· Личное сообщение · #11

0xy, ну найдёт коллизию, напишешь её в файл и будет файл с md5...

-----
Shalom ebanats!




Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 февраля 2007 04:55
· Личное сообщение · #12

Мож это шифрование mySQL ?
Тогда делай так : SELECT users, DECODE(pass,KEY) from users ......

тока подставь только нужные поля и тот ключ....




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 13 февраля 2007 06:31 · Поправил: [HEX]
· Личное сообщение · #13

-MD5Hash-
Ты результат обратной функции ENCODE видел? Он хоть как то похож на хэш мд5????? Чего народ путаешь то? =)

Парень спер базу и даже незнает от чего база. Небось БД форума какого нить. И Key как раз таки соль. Что щас очень модно в новых форумах.

Так что забей на БД.

-----
Computer Security Laboratory





Ранг: 116.9 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 13 февраля 2007 08:10
· Личное сообщение · #14

Gelios пишет:
я проверял её на тестовом хэше на пне 3.0 и за эти 8 часов у меня даже не завершился 1-й этап (опять же из того что весь поиск основан на использовании рандома)

её можно где-нить скачать, или это приват?

-----
Nothing just happens. You choose it to happen.




Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 13 февраля 2007 08:19
· Личное сообщение · #15

страшный превад
www.google.ca/search?hl=en&newwindow=1&safe=off&q=md5+collision+source+code&meta=



Ранг: 271.5 (наставник), 12thx
Активность: 0.150
Статус: Участник
Packer Reseacher

Создано: 13 февраля 2007 09:58
· Личное сообщение · #16

Мд5 и расшифровать? Я в школе видать плохо учился, но хэши можно расшифровывать?

-----
My love is very cool girl.




Ранг: 13.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 февраля 2007 11:27
· Личное сообщение · #17

Ага, можно. Смотри rainbowcrack.com
А разве мускул не юзает SHA1-mysql?



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 13 февраля 2007 12:15
· Личное сообщение · #18

Пример шифрования, для тех кто в танке . Вероятно не работает, т.к ПХП не знаю и вместе с лишним мог вырезать нужное. Но надеюсь идея ясна.


function crypt_md5_bin($x)
{
$x = md5($x);
$r = ''; $n = strlen($x);
for($i=0;$i<$n;$i=$i+8) $r .= pack('N',hexdec(substr($x,$i,8)));
return $r;
}

function crypt_data($data,$key)
{
$res = '';
$len = strlen($key);
$c = strlen($data);
for($i=0;$i<$c;$i=$i+$len)
{
$res .= $key ^ substr($data,$i,$len);
$key = crypt_md5_bin($key);
}
return $res;
}




Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 13 февраля 2007 23:56
· Личное сообщение · #19

Не вдаваясь в тонкости, поюзай тулзы SamInside. Взлом возможен только прямым перебором во всех его вариантах. Поиск колизий не поможет в расшифровке, он нужен только для выявления аналогий хэша.



Ранг: 23.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 февраля 2007 03:57
· Личное сообщение · #20

Как вариант могу предложить онлайн базы rainbow таблиц.
Из свободных:
www.passcracking.ru/
www.plain-text.info/
milw0rm.com/cracker/



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 15 февраля 2007 00:07 · Поправил: tundra37
· Личное сообщение · #21

lord_Phoenix пишет:
нуну, сгенерить файл с нужной мд5 это быстро

Тогда сгенери с MD5 = 0 ??? Или например с MD5 = 2d176d114573b120bc199b5e218ed0b0



Ранг: 5.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 февраля 2007 21:51
· Личное сообщение · #22

А почему все считают, что это MD5, так же варианты MD4,SHA !!
Ну и о том, что там лежит Key 3181458572979678 , модеж свидетельствовать о том, что метод криптования используется с открытым ключом, а это просто public key, возможно RSA и т.п.!!
МОжешь зря время потратить, а коли там данные хранятся, то так скорей всего и есть!!



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 февраля 2007 02:07
· Личное сообщение · #23

2KLAUS
SHA вряд ли, а вот MD4 точно... может конечно и MD2, но это прошлый век и ненадежен.
если же это RSA, то ключ смехотворен, и вскроется любой предназначенной для этого прогой.
Вполне может быть, что в базе в этой какие-нибудь учетные данные и может быть даже зашифрованы каким-нить алгоритмом с хэшем от чего-либо.... так что может быть стоит подумать о закрытии темы, имхо.




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 16 февраля 2007 07:09
· Личное сообщение · #24

=Usacha= пишет:
Ага, можно. Смотри rainbowcrack.com

Радуга рулит, но очередь желающих, наверное, огромная.

madsmoker82 пишет:
Вполне может быть, что в базе в этой какие-нибудь учетные данные и может быть даже зашифрованы каким-нить алгоритмом с хэшем от чего-либо....

А что, если алгоритм с хэшем, вешаться надо?
Что-то я эту фразу не понял. Или я мало учился на прикладной математике.
Если вы даже не знаете, что такое хэш, то лучше молчать. Хэш - просто результат взятия к.-л. функции от большого аргумента, упрощенно говоря. Его "использование" ни о чем не говорит. И не надо флудить.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 17 февраля 2007 00:42
· Личное сообщение · #25

Crawler пишет:
но очередь желающих, наверное, огромная.

www.passcracking.ru/
Я был в четверг 1590-й, сегодня 1525. Но я так и не понял, надо ли держать страницу открытой или достаточно подождать, когда моя очередь подойдет Регистрация ускорит прохождение - будет более высокий приоритет.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 17 февраля 2007 01:31 · Поправил: [HEX]
· Личное сообщение · #26

Немного оффтопа и размышлений:

Crawler
В rainbowcrack.com немного глупая система...
Вам за каждую сгенереную таблицу дается доступ ко всем таблицам ровно на 2 недели. Если вы не использовали такой возможности, то 2 недели ваши сгорают.

Нагенерил я им 4 таблицы (генерил на мощных серваках 2 недедли), отправил им, проверили, просумировалось время (получилось у меня 8 недель). Но мне пока их сервис не нужен, а может месяца через два понадобиться, а время то мое уже кончиться. Вот такая вот фигня у них... Уж лучше бы для тех кто свой вклад сделал предоставляли постоянный доступ. тем самым отсеивали халявщиков.

А так мне нравился ресурс passcrack.spb.ru правда он уже месяц или 1.5 как в даун ушел... Жаль очень жаль если не подымится.

-----
Computer Security Laboratory





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 19 февраля 2007 14:03
· Личное сообщение · #27

[off]
[HEX] пишет:
А так мне нравился ресурс passcrack.spb.ru правда он уже месяц или 1.5 как в даун ушел... Жаль очень жаль если не подымится.

Мда, наш, питерский, хороший был.

А насч0т времени, так то - вообще полный бред. Написать админам в личку, и пусть они стукаются об стены. Какой тогда нахрен толк с этой глупой системы? С таким же успехом за 8 недель можно сагитировать по знакомым целый кластер, который добъет шифры быстрее

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.



 eXeL@B —› Основной форум —› MD5 расшифровать
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати