Посл.ответ |
Сообщение |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 13 февраля 2007 00:10 · Личное сообщение · #1
Имеется база [mySQL] в ней зашифрованные данные, вроде бы MD5.
070911BD728505547E89000A6FC84B96 вот так выглядит.
Так же в базе есть Key 3181458572979678 .
Кто - нибудь знает как расшифровать?
| Сообщение посчитали полезным: |
|
Ранг: 214.1 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 13 февраля 2007 00:18 · Личное сообщение · #2
Ну, например DAMN_HashCalc на васме есть и др проги
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 13 февраля 2007 00:22 · Личное сообщение · #3
sprite пишет:
Имеется база [mySQL] в ней зашифрованные данные, вроде бы MD5.
070911BD728505547E89000A6FC84B96 вот так выглядит
Когда это MD5 юзался для шифрования? Это хэш.
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 13 февраля 2007 00:24 · Личное сообщение · #4
gegter пишет:
Ну, например DAMN_HashCalc на васме есть и др проги
лол
Smon пишет:
Когда это MD5 юзался для шифрования? Это хэш.
+1.. зависит все от пассов..да и вообще, сейчас все зависит только от компа(кол-ва ботов в ботнете,етц.) и времени..
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 13 февраля 2007 00:29 · Личное сообщение · #5
gegter пишет:
Ну, например DAMN_HashCalc на васме есть и др проги
И как он интересно дешифрует?
sprite почитай что такое md5, только брут.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 13 февраля 2007 00:47 · Поправил: Модератор · Личное сообщение · #6
Китайцы нашли способ поиска коллизий для мд5 За несколько часов любой хеш обращается но не всегда коллизии стойкие.
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 45.9 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 13 февраля 2007 00:48 · Личное сообщение · #7
вообще, то что там 16тибайтовые строки не обязательно говорит о мд5. Это может быть любой криптоалго с блоком в 128 бит. Надо узнать что за алго и впихнуть в него ключ ) В противном случае key может быть солью. Тада ваще брутить запаришься)
| Сообщение посчитали полезным: |
Ранг: 218.5 (наставник), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 13 февраля 2007 02:42 · Личное сообщение · #8
SLV пишет:
мд5 За несколько часов любой хеш обращается
Угу, и файлы из MD5-хеша тоже восстанавливаются, ток чем длинее, тем дольше и дороже
| Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 13 февраля 2007 03:13 · Личное сообщение · #9
во-первых китайчеги сделали действительно прогу для поиска коллизий, а коллизий то для одно и того же хэша существует несколько и скорее всего то, что тебе выдаст будет каким-нить мусором
а во-вторых поиск в этой проге основан на рэндомах + немного какогото кода. поиск там разбит на 2 этапа. как у них было написано, поиск занял ~8 часов на пне 2.х, т.е. поидее по 4 часа на этап.
я проверял её на тестовом хэше на пне 3.0 и за эти 8 часов у меня даже не завершился 1-й этап (опять же из того что весь поиск основан на использовании рандома)
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 13 февраля 2007 03:22 · Личное сообщение · #10
именно для мд5 есть же нормальные бруты..с оптимизаией..если длинун пароля знаешь - дак вообще все круто
0xy пишет:
Угу, и файлы из MD5-хеша тоже восстанавливаются, ток чем длинее, тем дольше и дороже
нуну, сгенерить файл с нужной мд5 это быстро
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 13 февраля 2007 03:47 · Личное сообщение · #11
0xy, ну найдёт коллизию, напишешь её в файл и будет файл с md5...
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 2.5 (гость) Активность: 0=0 Статус: Участник
|
Создано: 13 февраля 2007 04:55 · Личное сообщение · #12
Мож это шифрование mySQL ?
Тогда делай так : SELECT users, DECODE(pass,KEY) from users ......
тока подставь только нужные поля и тот ключ....
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 13 февраля 2007 06:31 · Поправил: [HEX] · Личное сообщение · #13
-MD5Hash-
Ты результат обратной функции ENCODE видел? Он хоть как то похож на хэш мд5????? Чего народ путаешь то? =)
Парень спер базу и даже незнает от чего база. Небось БД форума какого нить. И Key как раз таки соль. Что щас очень модно в новых форумах.
Так что забей на БД.
----- Computer Security Laboratory | Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 116.9 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 13 февраля 2007 08:10 · Личное сообщение · #14
Gelios пишет:
я проверял её на тестовом хэше на пне 3.0 и за эти 8 часов у меня даже не завершился 1-й этап (опять же из того что весь поиск основан на использовании рандома)
её можно где-нить скачать, или это приват?
----- Nothing just happens. You choose it to happen. | Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 13 февраля 2007 08:19 · Личное сообщение · #15
страшный превад
www.google.ca/search?hl=en&newwindow=1&safe=off&q=md5+collision+source+code&meta=
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 13 февраля 2007 09:58 · Личное сообщение · #16
Мд5 и расшифровать? Я в школе видать плохо учился, но хэши можно расшифровывать?
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 13.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 13 февраля 2007 11:27 · Личное сообщение · #17
Ага, можно. Смотри rainbowcrack.com
А разве мускул не юзает SHA1-mysql?
| Сообщение посчитали полезным: |
Ранг: 163.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 13 февраля 2007 12:15 · Личное сообщение · #18
Пример шифрования, для тех кто в танке . Вероятно не работает, т.к ПХП не знаю и вместе с лишним мог вырезать нужное. Но надеюсь идея ясна.
function crypt_md5_bin($x)
{
$x = md5($x);
$r = ''; $n = strlen($x);
for($i=0;$i<$n;$i=$i+8) $r .= pack('N',hexdec(substr($x,$i,8)));
return $r;
}
function crypt_data($data,$key)
{
$res = '';
$len = strlen($key);
$c = strlen($data);
for($i=0;$i<$c;$i=$i+$len)
{
$res .= $key ^ substr($data,$i,$len);
$key = crypt_md5_bin($key);
}
return $res;
}
| Сообщение посчитали полезным: |
Ранг: 63.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 13 февраля 2007 23:56 · Личное сообщение · #19
Не вдаваясь в тонкости, поюзай тулзы SamInside. Взлом возможен только прямым перебором во всех его вариантах. Поиск колизий не поможет в расшифровке, он нужен только для выявления аналогий хэша.
| Сообщение посчитали полезным: |
Ранг: 23.6 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 февраля 2007 03:57 · Личное сообщение · #20
Как вариант могу предложить онлайн базы rainbow таблиц.
Из свободных:
www.passcracking.ru/
www.plain-text.info/
milw0rm.com/cracker/
| Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 15 февраля 2007 00:07 · Поправил: tundra37 · Личное сообщение · #21
lord_Phoenix пишет:
нуну, сгенерить файл с нужной мд5 это быстро
Тогда сгенери с MD5 = 0 ??? Или например с MD5 = 2d176d114573b120bc199b5e218ed0b0
| Сообщение посчитали полезным: |
Ранг: 5.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 февраля 2007 21:51 · Личное сообщение · #22
А почему все считают, что это MD5, так же варианты MD4,SHA !!
Ну и о том, что там лежит Key 3181458572979678 , модеж свидетельствовать о том, что метод криптования используется с открытым ключом, а это просто public key, возможно RSA и т.п.!!
МОжешь зря время потратить, а коли там данные хранятся, то так скорей всего и есть!!
| Сообщение посчитали полезным: |
Ранг: 5.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 16 февраля 2007 02:07 · Личное сообщение · #23
2KLAUS
SHA вряд ли, а вот MD4 точно... может конечно и MD2, но это прошлый век и ненадежен.
если же это RSA, то ключ смехотворен, и вскроется любой предназначенной для этого прогой.
Вполне может быть, что в базе в этой какие-нибудь учетные данные и может быть даже зашифрованы каким-нить алгоритмом с хэшем от чего-либо.... так что может быть стоит подумать о закрытии темы, имхо.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 16 февраля 2007 07:09 · Личное сообщение · #24
=Usacha= пишет:
Ага, можно. Смотри rainbowcrack.com
Радуга рулит, но очередь желающих, наверное, огромная.
madsmoker82 пишет:
Вполне может быть, что в базе в этой какие-нибудь учетные данные и может быть даже зашифрованы каким-нить алгоритмом с хэшем от чего-либо....
А что, если алгоритм с хэшем, вешаться надо?
Что-то я эту фразу не понял. Или я мало учился на прикладной математике.
Если вы даже не знаете, что такое хэш, то лучше молчать. Хэш - просто результат взятия к.-л. функции от большого аргумента, упрощенно говоря. Его "использование" ни о чем не говорит. И не надо флудить.
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |
Ранг: 310.8 (мудрец), 29thx Активность: 0.43↘0 Статус: Участник
|
Создано: 17 февраля 2007 00:42 · Личное сообщение · #25
Crawler пишет:
но очередь желающих, наверное, огромная.
www.passcracking.ru/
Я был в четверг 1590-й, сегодня 1525. Но я так и не понял, надо ли держать страницу открытой или достаточно подождать, когда моя очередь подойдет ![](img/smilies/s5.gif) Регистрация ускорит прохождение - будет более высокий приоритет.
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 17 февраля 2007 01:31 · Поправил: [HEX] · Личное сообщение · #26
Немного оффтопа и размышлений:
Crawler
В rainbowcrack.com немного глупая система...
Вам за каждую сгенереную таблицу дается доступ ко всем таблицам ровно на 2 недели. Если вы не использовали такой возможности, то 2 недели ваши сгорают.
Нагенерил я им 4 таблицы (генерил на мощных серваках 2 недедли), отправил им, проверили, просумировалось время (получилось у меня 8 недель). Но мне пока их сервис не нужен, а может месяца через два понадобиться, а время то мое уже кончиться. Вот такая вот фигня у них... Уж лучше бы для тех кто свой вклад сделал предоставляли постоянный доступ. тем самым отсеивали халявщиков.
А так мне нравился ресурс passcrack.spb.ru правда он уже месяц или 1.5 как в даун ушел... Жаль очень жаль если не подымится.
----- Computer Security Laboratory | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 216.9 (наставник), 85thx Активность: 0.31↘0.15 Статус: Участник X-Literator
|
Создано: 19 февраля 2007 14:03 · Личное сообщение · #27
[off]
[HEX] пишет:
А так мне нравился ресурс passcrack.spb.ru правда он уже месяц или 1.5 как в даун ушел... Жаль очень жаль если не подымится.
Мда, наш, питерский, хороший был.
А насч0т времени, так то - вообще полный бред. Написать админам в личку, и пусть они стукаются об стены. Какой тогда нахрен толк с этой глупой системы? С таким же успехом за 8 недель можно сагитировать по знакомым целый кластер, который добъет шифры быстрее
----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. | Сообщение посчитали полезным: |