Пароли в ServU Ftp

Discussion in 'Безопасность и Анонимность' started by Alexsize, 24 Nov 2006.

  1. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Всем привет! Залез на сервант. На нем вертиться ServU. ФТП значитца. Нашел его конфу. Там пасс зашифрован так:

    Password=ooAA1DB3DEF25174824DD45AD5E76161E8



    Помогите, может кто сталкивался???
     
  2. Muhacir

    Muhacir Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    91
    Likes Received:
    51
    Reputations:
    -2
    PasswordS pro Paprobuy :)
     
  3. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Если это простой MD5, то "oo" лишнее в хеше...
    Если MD5, тебе поможет программа под названием Password Pro, скачать можешь отсюда - _http://www.insidepro.com/rus/passwordspro.shtml
    Не забудь про хорошие словари...я по своим его как md5 провел, пусто...
    Удачи...

    P.s. решил сам потестить...

    Update: Нет...ошибся...

    Пароль ставил 123123
     
    #3 Koller, 25 Nov 2006
    Last edited: 25 Nov 2006
  4. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Методом проб и ошибок удалось узнать следующее...
    Пароль хешируется простым алгоритмом MD5, но к началу пароля добавляется кобминация из двух символов...

    Пароль - 222
    Например, получил - hgFCBA5DE2AF1266BEBEE80B2EB6ECB54F
    Следовательно брутим - FCBA5DE2AF1266BEBEE80B2EB6ECB54F
    Получаем пароль - hg222, хоть и пароль на самом деле - 222...
    Комбинация в начале хеша усложняет подбор пароля...
    Вот и все...
     
    #4 Koller, 25 Nov 2006
    Last edited: 25 Nov 2006
    1 person likes this.
  5. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    Тоесть например если хеш вида
    oaFCBA5DE2AF1266BEBEE80B2EB6ECB54F
    То пароль будет oa222?
     
  6. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Нет...
    Хеш создается в зависимости от самого пароля и от двух символов перед ним...
    Например ты поставил пароль qwerty
    И он записал его как zz34f60728d2c2dba66bb430e393253faa
    Пытаемся брутить сам хеш, а именно 34f60728d2c2dba66bb430e393253faa
    Пароль получается zzqwerty, но на самом деле qwerty, просто-напросто программа добавляет еще 2 символа перед паролем для усложнения брута хеша, о чем писал выше...
     
    1 person likes this.
  7. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    СПАСИБО! А паспро я юзаю давно. Просто ступор возник из за того, что не смог хэш определить!
     
  8. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Тип то определили, проблема в его бруте...
    Брутил, ничего не вышло...кстати, пользуйся атакой по маске, потому как нам же известны первые 2 символа...
     
  9. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    У меня тож пока ничего не ышло, но я помаске еще не брутил. Вечером попробую! Джоник его возьмет? Или только паспро?
     
  10. Muhacir

    Muhacir Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    91
    Likes Received:
    51
    Reputations:
    -2
    etot znak speredi sol'
     
  11. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Что то я такого знака нигде не видел!
     
  12. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Соль? Какая соль? Я помоему выше рассказал, что это за 2 символа, что они делают и для чего они нужны вовсе...
    Это не какая соль (salt)...ты ошибся...

    Причем тут джоник? PasswordPro используй, а именно атаку по маске, потому как, повторюсь, нам известны 2 первых символа...