Вопросы и Ответы Задай вопрос - получи Ответ

Discussion in 'Криптография, расшифровка хешей' started by +, 13 Nov 2008.

  1. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,321
    Likes Received:
    913
    Reputations:
    388
    b5d4c95906e82a0bb21ee373c3a17a72:8Lrx2Vysd65mKKjA9XSnRttJChRiouo9:7777777
     
  2. Gorbachev

    Gorbachev Member

    Joined:
    23 Mar 2017
    Messages:
    160
    Likes Received:
    80
    Reputations:
    21
    Подскажите, к Hashcat можно написать свой плагин, или в системе не предусмотрено добавление сторонних плагинов от иных разработчиков?
    Да, я в курсе, что это опенсорс, и туда можно добавить что угодно, но вопрос не в этом.
     
  3. Nikabal

    Nikabal New Member

    Joined:
    5 Aug 2018
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    тут я про Hydra буду писать.вот к примеру команда для Hydra.IP изменено.
    hydra -l admin -P '/lol/Рабочий стол/500-worst-passwords.txt' -s 192.165.15.65 http-post-form "ISAPI/Security/sessionLogin?timeStamp=1533907768773:<SessionLogin><userName>LOGIN</userName> <password>16366309c2ca058a513678fa84bd25545d73c3d72a935e4e69f7d8ad2ee314c2</password><sessionID>ab9d4f038a41b6e17205</sessionID></SessionLogin>:login-error"


    с LOGIN я понимаю что делать.Просто заменить на ^USER^ <userName>LOGIN</userName> =><userName>^USER^</userName>),а вот с паролем хз. Если ты как говоришь это sha256 то можно ли тупо перевести все пароли на sha256 ?(вот сайт https://passwordsgenerator.net/sha256-hash-generator/) и ими брутить.Но я хочу полный перебор сделать ,ну почти )
    Какие есть мысли как взломать?
     
  4. DezMond™

    DezMond™ Elder - Старейшина

    Joined:
    10 Jan 2008
    Messages:
    2,368
    Likes Received:
    396
    Reputations:
    228
    $pbkdf2-sha256$25000$N/y47zFYfAZoefTMM/kabQ$CEDHCGg9/HbnmmU3KwMcm0K7rxz2SYa2Jou50wTcKmY
    пасс Maxx1163
    Хешкат это берёт? как расшифровывать?
     
  5. Gorbachev

    Gorbachev Member

    Joined:
    23 Mar 2017
    Messages:
    160
    Likes Received:
    80
    Reputations:
    21
    Хешкат хз, а Hash Manager однозначно берет.
     
    DezMond™ likes this.
  6. Сбербанк

    Сбербанк New Member

    Joined:
    30 Sep 2012
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Кроме хешкета и Hash Manager есть ли ещё аналогичные GPU брутфорсеры? Желательно и с поддержкой Windows в том числе.
     
  7. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    404
    Likes Received:
    36
    Reputations:
    1
    PasswordsPro
     
  8. Сбербанк

    Сбербанк New Member

    Joined:
    30 Sep 2012
    Messages:
    23
    Likes Received:
    1
    Reputations:
    0
    Вопрос про GPU брутфорсеры.
     
  9. Mie2soft

    Mie2soft Member

    Joined:
    28 Jan 2016
    Messages:
    120
    Likes Received:
    7
    Reputations:
    0
    Как вытащить из дампа только ХЭШ и САЛЬТ

    Формат такой :

    Code:
        ,('178665', '2', '', '0', 'Логин', '418b5df5edd63914e9550a7aec208000', '2015-09-17', '[email protected]', '0', '', '', '0', '', '', '1', 'Добрый', '0', '1442507359', '0', '1442507359', '1442508681', '0', '0', '0', '4', '3', '1', '0', '0', '45096023', '02-20-1981', '1981-02-20', '-1', '-1', '195.00.00.0', '0', '2', '', NULL, '0', '0', '-1', '0', '0', 'Q^VE>>#nBXn&:Qv;+n2A-Sd28B6FW\'', '0', '0', '', '0', '0', '0', '0', '0', '0', '', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '1', NULL, NULL, NULL)
     
  10. mahey

    mahey Banned

    Joined:
    27 Sep 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Множество способов, по моему можно залить в базу sql и при экспорте выбрать только столбец хеш и соль к примеру , дальше будет легко))
     
  11. mahey

    mahey Banned

    Joined:
    27 Sep 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    HashCat
     
  12. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    404
    Likes Received:
    36
    Reputations:
    1
    Чё за хеш ?
    [​IMG]
    Code:
    maneymaker1        | JUWbLn4ewlec2FmEZnQtYQ==                        | Uxvk3dc94WQ=                                    | Uxvk3dc94WQ=
                   |
    | Usmanm001          | n6Cr2q2IiW4=                                    | UZ0t_slash_iI1WvPRgbYnnKpoKA==                  | UZ0t_slash_iI1WvPRgbYnnKpoKA==
     
  13. Угрюмый

    Joined:
    3 Sep 2006
    Messages:
    210
    Likes Received:
    168
    Reputations:
    5
  14. Sensoft

    Sensoft Member

    Joined:
    14 Jun 2015
    Messages:
    404
    Likes Received:
    36
    Reputations:
    1
    почти но нет
     
  15. BabaDook

    BabaDook Level 8

    Joined:
    9 May 2015
    Messages:
    909
    Likes Received:
    1,177
    Reputations:
    34
    OpenSSL
     
    #1555 BabaDook, 27 Dec 2018
    Last edited: 28 Dec 2018
  16. Ravenous

    Ravenous Elder - Старейшина

    Joined:
    14 Jul 2012
    Messages:
    118
    Likes Received:
    28
    Reputations:
    26
    Существует ли такой софт, который по таким исходным данным как:
    Имя, Фамилия, Дата рождения, Город и т.п. может сгенерировать список паролей для брута (не очень длинный) т.к. брутится будет онлайн-сервис, а не хэш. Так же, есть ли какие-либо статьи на эту тематику.
     
  17. maus

    maus Member

    Joined:
    30 May 2015
    Messages:
    301
    Likes Received:
    87
    Reputations:
    0
    - вот вроде, покури её, CUPP https://kali.tools/?p=151
     
    Ravenous likes this.
Loading...