Расшифровка хэшей от VBulletin

Discussion in 'Песочница' started by 4upakabr0, 24 Jul 2010.

  1. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Напер я хэшей много по свежей баге теперь вот думаю где их удобней расшифровать всей пачкой.
    Учитывая что там соль, отбрасываем все радужные таблицы, нет?
    И вообще как это сделать?)))
     
  2. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    /thread136449.html
     
    _________________________
    1 person likes this.
  3. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Спасибо за линк, сейчас вылью стопочку хэшей.

    Однако, интересна метода расшифровки хэшей с солью.
     
  4. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    PasswordsPro
     
    _________________________
  5. emillord

    emillord Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    257
    Likes Received:
    443
    Reputations:
    255
    шаг1)Берем программу для брута из этой темы
    шаг2)Качаем словари Click
    шаг3) Прога+словарь и брутим.
    Для PasswordsPro нужен ключ, его легко добыть чуть чуть посмотрев в гугле.
     
    1 person likes this.
  6. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    И еще вопросик: какое поле в базе булки хранит соль?
    выходит в базе должна храницо соль и хэш.. тогда можно имея пасс получить тот же хэш и сравнить их.. или я чего-то не понимаю?
     
  7. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,248
    Likes Received:
    1,148
    Reputations:
    886
    колонка называется типа 'salt' или 'password_salt'

    ты выложил здесь password:salt, мы попробуем помочь
     
    _________________________
  8. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Вот и ищу саму соль)
    Сдампил два полных дампа
    и один выборочно поля hash name email icq skype

    Найду соль, напарсю и вылью
     
  9. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Дампы большие хоть? скока юзеров
    Про соль забыл)))
     
  10. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    один 1.5 гига, залить мне его локально через phpmyadmin и bigdump не вышло.
    второй 300+ метров

    третий, что сдампил лишь нужные поля, на 374 юзера
     
  11. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
  12. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Пробуй SQL-Front ;)
     
  13. GrandMaster

    GrandMaster Active Member

    Joined:
    16 May 2009
    Messages:
    107
    Likes Received:
    114
    Reputations:
    25
    Нафига всю базу дампил? тока таблицу user надо было.
    P.s можно шелл залить на эти форумы
     
  14. 4upakabr0

    4upakabr0 Member

    Joined:
    14 May 2008
    Messages:
    124
    Likes Received:
    23
    Reputations:
    0
    Решил, мало ли что полезного найду)

    а тут подробнее, если можно!