Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Добрый день. Скажите пожалуйста как можно дехешировать пароль из базы? заранее спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 20:57 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovig, Чем хеширован пароль? MD5? В любом случае, скорее всего одним из стандартных алгоритмов, иначе вопрос не имеет смысла. В случае стандартных алгоритмов вам нужно читать информацию по ним, вопрос отношения к каше не имеет. Вот, например, про MD5 http://ru.wikipedia.org/wiki/MD5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 21:00 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigДобрый день. Скажите пожалуйста как можно дехешировать пароль из базы? Смысл хешировать, если его можно вот так просто развернуть обратно? =))) Вот у меня пароль 5 символов, а хеш - 16. А тут у меня текст на 100500 символов, а хеш - 16. Могу я из 16 символов развернуть обратно свой текст на 100 кб? Навернео ж нет. А то просто идеальный архиватор получается ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 21:04 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуйста,а каким запросом можно получить пароль в том виде котором он хранится в базе...спрашиваю потому что SELECT Pass выдает в табличке нечто iТQТЁТТУЅТIТ{ph хотя я знаю что этот хеш пароля из 3х символов ))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 21:23 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
В таком виде он и хранится. Если программисты не совсем рукожопые, то пароль в чистом виде не должен храниться на сервере. А вы, я так понимаю, юный кулхацкер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 21:31 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Нет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...) Так вот по внешнему виду хеша,чем его можно поковырять?))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 21:40 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigруководство поставило задачу восстановить все пароли без их замены достижимость результата примерно такая же как order by в подзапросе у cache )))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 22:35 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
ну ядостижимость результата примерно такая же как order by в подзапросе у cache )))) A subquery can contain an ORDER BY clause when paired with a TOP clause ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 22:51 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
servitну ядостижимость результата примерно такая же как order by в подзапросе у cache )))) A subquery can contain an ORDER BY clause when paired with a TOP clause Значит дело сдвинулось. Это плюс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.03.2012, 23:11 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...) Так вот по внешнему виду хеша,чем его можно поковырять?))) Если знать алгоритм хеширования, то можно брутфорсить. Найденный парольбудет в данном случае подходить, но не обязательно будет равен исходному. Но на данную задачу могут уйти годы... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 08:42 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Судя по наличию у пользователя атрибута "Salt", используется что-то наподобие этого:Википедия о MD5Хранятся хеши паролей и несколько случайных символов. К каждому паролю добавляется несколько случайных символов (их ещё называют «salt» или «соль») и результат ещё раз хешируется. Например, md5(md5(pass)+word). Найти пароль с помощью таблиц таким методом не получится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 12:36 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
MaWrvovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...) Так вот по внешнему виду хеша,чем его можно поковырять?))) Если знать алгоритм хеширования, то можно брутфорсить. Найденный парольбудет в данном случае подходить, но не обязательно будет равен исходному. Но на данную задачу могут уйти годы... :) Пожалуй поддержу вот это высказывание. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 15:31 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
servit vovannovig , О скоростях перебора паролей на CPU и GPU Это к чему? vovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...) Так вот по внешнему виду хеша,чем его можно поковырять?))) Ну если ты не врешь, то начальство видать недоперепило. Хеширование (как выше уже говорилось) применяется как раз для того, чтобы НЕ хранить паролей и не иметь возможности их получить. И вдруг начальство решило пошутить... Ну что ж - у тебя есть возможноссть доказать, что ты самый ловкий в мире и за адекватное время умудрился подобрать текст не под один хеш, а под целую пачку! Как только это у тебя получится - ты будешь на расхват и можешь забыть о своем начальстве (при желании даже купить его с потрохами и заставить ботинки себе по утрам вытирать). ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 22:46 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Может есть смысл сделать на все учетки постой пароль, типа "1234567890" накатить на него хеш, и всем пользователям при первом входе предложить его сменить... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 22:52 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Onix_nologМожет есть смысл сделать на все учетки постой пароль, типа "1234567890" накатить на него хеш, и всем пользователям при первом входе предложить его сменить... Этот вариант уже в работе.Спасибо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.03.2012, 23:51 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Edd.Dragonservit vovannovig , О скоростях перебора паролей на CPU и GPU Это к чему?Чтобы ТС оценил требуемое время на подбор лишь одного пароля при наличии "соли"; неизвестности длин паролей; возможных символов в них; возможно, алгоритма хэширования и задействовании даже GPU . Также, если бы ТС всё-таки решил заняться подбором паролей, по указанной выше ссылке при должном старании можно было бы найти и утилиту для этого. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.03.2012, 09:30 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Классический "взломщик" паролей, ето John The Ripper , гугль в помошь, ссылок тьма. Если уже совсем напряг будет, то сформируете файлы и натравите его на подбор. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.03.2012, 20:06 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуйста можно ли дехешировать если знаем что: • хэш результата конкатенации открытой части и пароля, полученный в результате шифрования по стандарту MD5 ($c(140) и $c(142) – это символы с ASCII кодом 140 и 142 соответственно) ªÇ"_$c(140)_"ó8%qѸ÷z"_$c(142)_"y¯òM • Результат кодирования хэша в соответствии со стандартом base64 qseM8zglcdG493qOea/yTQ== • Результат кодирования конкатенации открытой части и хэша в соответствии со стандартом base64 bG9naW49YWRtaW4mbW9kZT12aWV3JmtleW5hbWUxPU5hbWUma2V5dmFsdWUxPTEyMzQ1Njc4OTAx"_$c(13,10)_"MjMmZmllbGQ9RmlsZSZoYXNoPXFzZU04emdsY2RHNDkzcU9lYS95VFE9PQ== Заранее спасибо за разъяснения и если можно ссылки пошагово что и как надо делать для получения результата. Из того что нашол - http://base64.ru/ это по 3тему пункту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2012, 18:06 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Onix_nologКлассический "взломщик" паролей, ето John The Ripper , гугль в помошь, ссылок тьма. Если уже совсем напряг будет, то сформируете файлы и натравите его на подбор. Смысл? Паролей, которые дают такой же хеш - тьма. Скорее всего ты подберешь не то, что было. Спрашивается, зачем ты мучался, если можно просто сгенерить произвольный пароль и выслать пользователю "Ваш новый пароль" - результат тот же. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2012, 18:15 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Спасибо. Результат уже получен! НО нашел описание по используемому хешированию и решил продолжить тему т.к. интересно что с хеша можно поучить,а вернее имея хеш можно ли войти в систему зная алгоритм его получения и сам хеш. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2012, 19:32 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Как уже выше говорили, задача хеша сделать так, что бы нельзя было получить исходные значения, полистайте литературу по криптографии (хотя бы Шнайдера), что бы не строить ложные планы по восстановлению из МД5 исходных значений. Если исходные значения слабые, то возможны подборы хеша, чем собственно большинство взломщиков и занимается и/или подобрать значение дающее аналогичный хеш. т.е. Н=мд5(М) побдор: Н=мд5(М1) , где М!=М1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2012, 21:16 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigвернее имея хеш можно ли войти в систему зная алгоритм его получения и сам хеш. Подбором ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.04.2012, 22:55 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
а не подскажите ПО для подбора хеша?где можно ввести мою формулу и получить на выходе хеш? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.04.2012, 19:39 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovig, Это тупиковый вариант лучше поменяй пароли все полльзователям, если бы пароли (их хэши) было так просто подобрать, то никтобы не использовал. Только зря время потеряеш а толку будет 0. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2012, 01:13 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Может у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2012, 01:24 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Edd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. Вот именно это теперь и интересно,сколько требуется времени,какими средствами... Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 09:13 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigВот именно это теперь и интересно,сколько требуется времени,какими средствами... Что то к форуму Cache это никаким боком... Спросите в форумах по безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 11:17 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigEdd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. Вот именно это теперь и интересно,сколько требуется времени,какими средствами... Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий... В этом одна из задач алгоритмов хеширования. Стремящаяся к нулю вероятность коллизий. Т.е. других паролей под такой же хеш - бесконечное множество. Но вероятность их найти - стремится к нулю. Вот почему тематика не тривиальна и эти алгоритмы не плодятся каждый день новые. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 19:42 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Ты вот лучше скажи, сколько примерно нужно перебрать вариантов, чтобы подгадать пароль? И какой нормальный сайт позволит так себя "заддосить" подборщику паролей? Только если ты не предусмотрел блокировку после нескольких неправильных попыток угадать пароль некоторого пользователя. Тогда другой вариант - злоумышленник получил ftp-доступ, стянул исходники, определил как у тебя там хешируется (какими алгоритмами в какой последовательности и с какой солью) и уже у себя воспроизводит эту последовательность сколько душе угодно. Но значит - у него есть и сам хеш, полученный из БД. Т.е. он имеет доступ к БД? Тогда он банально подменяет хеш на другой, если вообещ в этом еще есть смысл. Т.е. внимание следует уделить в первую очередь защите доступа к файлам и БД. А так же блокировать многочисленные попытки авторизации (хотя бы на несколько минут, что напрочь перечеркивает возможность подбора). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 20:01 |
|
||
|
|

start [/forum/topic.php?all=1&fid=39&tid=1557485]: |
0ms |
get settings: |
5ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
49ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 202ms |
| total: | 343ms |

| 0 / 0 |
