powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как достать пароль из хеша?
25 сообщений из 30, страница 1 из 2
Как достать пароль из хеша?
    #37726252
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день.
Скажите пожалуйста как можно дехешировать пароль из базы?
заранее спасибо.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726259
Блок А.Н.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovig,

Чем хеширован пароль? MD5?
В любом случае, скорее всего одним из стандартных алгоритмов, иначе вопрос не имеет смысла.
В случае стандартных алгоритмов вам нужно читать информацию по ним, вопрос отношения к каше не имеет.

Вот, например, про MD5 http://ru.wikipedia.org/wiki/MD5
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726264
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovigДобрый день.
Скажите пожалуйста как можно дехешировать пароль из базы?


Смысл хешировать, если его можно вот так просто развернуть обратно? =)))

Вот у меня пароль 5 символов, а хеш - 16.
А тут у меня текст на 100500 символов, а хеш - 16. Могу я из 16 символов развернуть обратно свой текст на 100 кб? Навернео ж нет. А то просто идеальный архиватор получается ;)
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726294
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подскажите пожалуйста,а каким запросом можно получить пароль в том виде котором он хранится в базе...спрашиваю потому что SELECT Pass выдает в табличке нечто iТQТЁТТŠУЅТIТ{ph хотя я знаю что этот хеш пароля из 3х символов )))
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726305
Блок А.Н.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В таком виде он и хранится. Если программисты не совсем рукожопые, то пароль в чистом виде не должен храниться на сервере.
А вы, я так понимаю, юный кулхацкер?
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726311
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Нет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...)

Так вот по внешнему виду хеша,чем его можно поковырять?)))
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726407
Фотография ну я
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovigруководство поставило задачу восстановить все пароли без их замены
достижимость результата примерно такая же как order by в подзапросе у cache ))))
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726435
servit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну ядостижимость результата примерно такая же как order by в подзапросе у cache )))) A subquery can contain an ORDER BY clause when paired with a TOP clause
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726459
Фотография ну я
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
servitну ядостижимость результата примерно такая же как order by в подзапросе у cache )))) A subquery can contain an ORDER BY clause when paired with a TOP clause
Значит дело сдвинулось. Это плюс.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37726736
MaWr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...)

Так вот по внешнему виду хеша,чем его можно поковырять?)))
Если знать алгоритм хеширования, то можно брутфорсить.
Найденный парольбудет в данном случае подходить, но не обязательно будет равен исходному.
Но на данную задачу могут уйти годы... :)
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37727153
Alexey Maslov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Судя по наличию у пользователя атрибута "Salt", используется что-то наподобие этого:Википедия о MD5Хранятся хеши паролей и несколько случайных символов. К каждому паролю добавляется несколько случайных символов (их ещё называют «salt» или «соль») и результат ещё раз хешируется. Например, md5(md5(pass)+word). Найти пароль с помощью таблиц таким методом не получится.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37727631
Фотография П.С.М.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
MaWrvovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...)

Так вот по внешнему виду хеша,чем его можно поковырять?)))
Если знать алгоритм хеширования, то можно брутфорсить.
Найденный парольбудет в данном случае подходить, но не обязательно будет равен исходному.
Но на данную задачу могут уйти годы... :)
Пожалуй поддержу вот это высказывание.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37727778
servit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37728488
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
servit vovannovig ,

О скоростях перебора паролей на CPU и GPU
Это к чему?


vovannovigНет я не хацкер,просто досталось вот такое счастье и руководство поставило задачу восстановить все пароли без их замены(зверей очень много...)

Так вот по внешнему виду хеша,чем его можно поковырять?)))
Ну если ты не врешь, то начальство видать недоперепило.
Хеширование (как выше уже говорилось) применяется как раз для того, чтобы НЕ хранить паролей и не иметь возможности их получить.
И вдруг начальство решило пошутить...
Ну что ж - у тебя есть возможноссть доказать, что ты самый ловкий в мире и за адекватное время умудрился подобрать текст не под один хеш, а под целую пачку! Как только это у тебя получится - ты будешь на расхват и можешь забыть о своем начальстве (при желании даже купить его с потрохами и заставить ботинки себе по утрам вытирать). ;)
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37728497
Onix_nolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Может есть смысл сделать на все учетки постой пароль, типа "1234567890" накатить на него хеш, и всем пользователям при первом входе предложить его сменить...
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37728570
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Onix_nologМожет есть смысл сделать на все учетки постой пароль, типа "1234567890" накатить на него хеш, и всем пользователям при первом входе предложить его сменить...
Этот вариант уже в работе.Спасибо.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37728829
servit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.Dragonservit vovannovig ,

О скоростях перебора паролей на CPU и GPU Это к чему?Чтобы ТС оценил требуемое время на подбор лишь одного пароля при наличии "соли"; неизвестности длин паролей; возможных символов в них; возможно, алгоритма хэширования и задействовании даже GPU .
Также, если бы ТС всё-таки решил заняться подбором паролей, по указанной выше ссылке при должном старании можно было бы найти и утилиту для этого.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37732206
Onix_nolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Классический "взломщик" паролей, ето John The Ripper , гугль в помошь, ссылок тьма. Если уже совсем напряг будет, то сформируете файлы и натравите его на подбор.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754105
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подскажите пожалуйста можно ли дехешировать если знаем что:
• хэш результата конкатенации открытой части и пароля, полученный в результате шифрования по стандарту MD5 ($c(140) и $c(142) – это символы с ASCII кодом 140 и 142 соответственно)
ªÇ"_$c(140)_"ó8%qѸ÷z"_$c(142)_"y¯òM
• Результат кодирования хэша в соответствии со стандартом base64
qseM8zglcdG493qOea/yTQ==
• Результат кодирования конкатенации открытой части и хэша в соответствии со стандартом base64
bG9naW49YWRtaW4mbW9kZT12aWV3JmtleW5hbWUxPU5hbWUma2V5dmFsdWUxPTEyMzQ1Njc4OTAx"_$c(13,10)_"MjMmZmllbGQ9RmlsZSZoYXNoPXFzZU04emdsY2RHNDkzcU9lYS95VFE9PQ==

Заранее спасибо за разъяснения и если можно ссылки пошагово что и как надо делать для получения результата.

Из того что нашол - http://base64.ru/ это по 3тему пункту.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754116
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Onix_nologКлассический "взломщик" паролей, ето John The Ripper , гугль в помошь, ссылок тьма. Если уже совсем напряг будет, то сформируете файлы и натравите его на подбор.
Смысл? Паролей, которые дают такой же хеш - тьма. Скорее всего ты подберешь не то, что было. Спрашивается, зачем ты мучался, если можно просто сгенерить произвольный пароль и выслать пользователю "Ваш новый пароль" - результат тот же.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754177
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо.
Результат уже получен!
НО нашел описание по используемому хешированию и решил продолжить тему т.к. интересно что с хеша можно поучить,а вернее имея хеш можно ли войти в систему зная алгоритм его получения и сам хеш.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754232
Onix_nolog
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как уже выше говорили, задача хеша сделать так, что бы нельзя было получить исходные значения, полистайте литературу по криптографии (хотя бы Шнайдера), что бы не строить ложные планы по восстановлению из МД5 исходных значений. Если исходные значения слабые, то возможны подборы хеша, чем собственно большинство взломщиков и занимается и/или подобрать значение дающее аналогичный хеш. т.е. Н=мд5(М) побдор: Н=мд5(М1) , где М!=М1
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754303
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovigвернее имея хеш можно ли войти в систему зная алгоритм его получения и сам хеш.
Подбором
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754686
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а не подскажите ПО для подбора хеша?где можно ввести мою формулу и получить на выходе хеш?
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37754907
gr_vl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovig,
Это тупиковый вариант
лучше поменяй пароли все полльзователям, если бы пароли (их хэши) было так просто подобрать, то никтобы не использовал.


Только зря время потеряеш а толку будет 0.
...
Рейтинг: 0 / 0
25 сообщений из 30, страница 1 из 2
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как достать пароль из хеша?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]