![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
Witam, mam następujący problem - na moim forum ( IPboard ) niby hasła są kodowane w md5, a jeżeli wezmę swoje hasło z forum phpbyprzemo to każdy decoder mi je bez problemu rozkoduje, dlaczego nie może rozkodować hasła z IPboard ? tutaj dam przykładowe:
af19ccc5e279b5aa04c7800a3d90d035 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 711 Pomógł: 127 Dołączył: 5.07.2008 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
Za pewne zastosowali tzw. sól (salt) lub/i zwielokrotnienie hashowania
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 233 Pomógł: 87 Dołączył: 6.03.2009 Ostrzeżenie: (40%) ![]() ![]() |
Osobiście lubię też potraktować hash przy pomocy strrev :-]
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
Z tego, co się dowiedziałem to tak są kodowane hasła, da się to jakoś rozgryźć ?
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 178 Pomógł: 596 Dołączył: 25.09.2009 Skąd: Piwniczna-Zdrój Ostrzeżenie: (0%) ![]() ![]() |
Wynika z tego, że hasła są solone (domyślnie 5-cio znakowym ciągiem znaków), a wygenerowana sól jest zapisywana najprawdopodobniej w bazie danych. Musiałbyś zatem mieć dostęp do tej informacji w bazie danych, a dodatkowo znać sposób działania/ciało metody generateCompiledPasshash().
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Cytat [inne]kodowanie md5., Dlaczego decodery nie mogą tego rozkodować. Kolejny. MD5 to nie kodowanie... Cytat Witam, mam następujący problem - na moim forum ( IPboard ) niby hasła są kodowane w md5, a jeżeli wezmę swoje hasło z forum phpbyprzemo to każdy decoder mi je bez problemu rozkoduje, dlaczego nie może rozkodować hasła z IPboard ? tutaj dam przykładowe: Twoje hasło jest słabe. Te dekodery o których wspominasz to nic innego jak sprawdzanie ciągu znaków, a nie żadne dekodowanie hasha jakim jest md5. Nie możesz tego w prosty sposób porównać bo potrzebna jest Ci sól jaka została dołączona
Nawet jeśli poznasz sól i metodę jej dodawania do hasła, to nie jest powiedziane że hasło będzie proste samo w sobie i będzie w bazie takiego "dekodera online". |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
Mam dostęp do bazy, tzn. już teraz tylko do kopii, ale to zawsze można odtworzyć, a co do działania ten funkcji, to jestem w lesie..
!*! Metoda dobra, tylko gorzej z tymi "dekoderami online", bo nie znajdują tego hasła.. |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Po to właśnie wynaleźli sól do md5 żeby ich nie móc "dekodować", to chyba logiczne. Po co Ci wiedzieć jakie masz hasła w bazie?
Ten post edytował !*! 6.05.2012, 13:11:21 |
|
|
![]()
Post
#9
|
|
Grupa: Opiekunowie Postów: 3 855 Pomógł: 317 Dołączył: 4.01.2005 Skąd: że ![]() |
A ja przypomnę, że na tym forum nie pomagamy łamać zabezpieczeń, więc lepiej zakończyć dyskusję...
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
Tak, rozumiem, tylko że, to jest moje - zmienione przez pewną złośliwą osobę hasło..
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
I co z tego? Zmień je i po sprawie.
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
hm, nie mogę - został mi tylko dostęp do ftp - mail + stare hasło zostały zmienione, dane do phpmyadmina również - mam tylko ostatnią kopię bazy danych, która automatycznie się utworzyła na ftp już po zmianie mojego hasła.
|
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
hm, nie mogę - został mi tylko dostęp do ftp - mail + stare hasło zostały zmienione, dane do phpmyadmina również - mam tylko ostatnią kopię bazy danych, która automatycznie się utworzyła na ftp już po zmianie mojego hasła. Jeśli jesteś adminem, zmiana hasła do czegokolwiek to nie problem, jeśli nie to się do niego zgłoś. |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
Nie rozumiesz, ja i mój pseudo kolega prowadziliśmy to forum, pewnego dnia po pewnym starciu, on zmienił moje dane ( admin adminowi ) + dane do phpmyadmin i mogę zapomnieć o zmianie hasła z jego strony, a forum też nie przeniosę bo licencja IPboard jest na host..
|
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
A czyj to hosting? Twój czy jego? Jeśli jego, to nie masz nic do gadania. Poza tym forum ma coś takiego jak "przypomnij hasło" email podany przy rejestracji też Ci zmienił?
Ten post edytował !*! 6.05.2012, 13:41:05 |
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
to jest vps, na który się zrzucaliśmy.. tak to jest ze 'spółkami' ..
Email przy rejestracji również zmieniony, no nic chyba sobie odpuszczę, bo to walka z wiatrakami. Dane do vpsa również zmienione - mam tylko dane ftp do serwera www. Ten post edytował miras 6.05.2012, 13:48:34 |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 4 298 Pomógł: 447 Dołączył: 16.11.2006 Ostrzeżenie: (0%) ![]() ![]() |
Ale kto go kupił i kto ma do niego dostęp i papier że to jego?
|
|
|
![]()
Post
#18
|
|
Grupa: Zarejestrowani Postów: 915 Pomógł: 210 Dołączył: 8.09.2009 Skąd: Tomaszów Lubelski/Wrocław Ostrzeżenie: (0%) ![]() ![]() |
http://hashcat.net/oclhashcat-plus/ Ale musisz mieć dobre GPU.
Ten post edytował redeemer 6.05.2012, 13:49:56 |
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 1 004 Pomógł: 9 Dołączył: 18.01.2011 Skąd: Siedlce Ostrzeżenie: (30%) ![]() ![]() |
w biznes-hoscie w panelu są moje dane, co z tego skoro nie mam nawet do niego danych, ale to za dużo zachodu (IMG:style_emoticons/default/wink.gif) , trudno się mówi.
|
|
|
![]()
Post
#20
|
|
Grupa: Administratorzy Postów: 1 552 Pomógł: 211 Dołączył: 7.07.2009 Skąd: NJ ![]() |
Nie pomagamy w łamaniu zabezpieczeń i dlatego temat zamykam. Jeżeli jednak opłaciłeś swoją część VPSa, możesz sprawę zgłosić jako kradzież lub (jako, że Twoje dane widnieją w panelu), zainteresować tym faktem firmę, u której "dokonaliście" zakupu. Nie wiem w jaki sposób możesz się uwiarygodnić.
Jeżeli chcesz uzyskać podpowiedzi "co dalej" (jednak nie poprzez łamanie zabezpieczeń), załóż temat w Hydeparku (IMG:style_emoticons/default/smile.gif) . |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.09.2025 - 07:32 |