Zistenie hesla

Programovacie jazyky, rady, poradňa...
Ex1T

Zistenie hesla

Príspevok od používateľa Ex1T »

Zdravím,

určitým spôsobom potrebujem rozľusknúť heslo v tvare:
?o_nph!j??@oppkh*pkikqi-ki?ho-i!

netuším akým systémom to je kódované, netuším žiadne iné podrobnosti o hesle, viem iba, že to je kódované a ja to potrebujem rozlúštiť. Dá sa to? Nie je to jediné heslo, je ich viac, v prípade potreby viem dodať aj ďalšie, ak to pomôže.

P.S.: Nikoho nejdem okrádať, nikoho nejdem zneužívať vďaka heslu/heslám. Čakám seriózne odpovede. Ďakujem vopred!
Michaelo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6177
Registrovaný: 16 júl 2008, 20:29
Bydlisko: Pri PC
Kontaktovať používateľa:

Re: Zistenie hesla

Príspevok od používateľa Michaelo »

Nie. Ak nevieš ako to je kódované a či tam je soľ (pravdepodobne áno).
Ak by tam nebola soľ a bolo by to v MD5 tak by si to rozlúskol s výkonným PC za pár hodín. Ak by si mal server s pár Xeonmi tak za pár minút. Taktiež SHA 256 sa dá s výkonným serverom rozlúsknuť za cca deň. No ak tam je SHA512 > a hlavne ak tam je soľ, tak máš smolu.

Ja osobne keď hashujem heslá, používam SHA512> so soľou a je to celé viacnásobne hashované (nebudem hovoriť ako, snáď chápeš prečo), takže pri takomto systéme by ti to trvalo veľmi dlho aj s extrémne výkonným serverom.

ps.: A ak je niekto paranoický, tak ti samotné heslo rozdelí na dve časti a medzi to hodí pár znakov, takže aj keď to dekóduješ, stále nevieš čo je heslo a čo pridal server.
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Je to namáhavejšie než som si myslel, ale v dnešnom svete nič nie je bezpečné. Ďakujem.
Michaelo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6177
Registrovaný: 16 júl 2008, 20:29
Bydlisko: Pri PC
Kontaktovať používateľa:

Re: Zistenie hesla

Príspevok od používateľa Michaelo »

Tak ak si niekto nezabezpečí web (hash cez MD5 alebo dokonca ukladanie hesiel ako plain text), tak je to jednoduché, inak nemáš veľmi šancu.
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Ešte jedna otázka Michaelo, lebo vidím, že sa do toho rozumieš. Mám heslo v tvare ako som aj vyššie uviedol, no poznám aj normálne heslo (napríklad michaelo123), uľahší to zisťovanie akým spôsobom sú heslá kódované?

Nemalo by to byť zložité kódovanie, pravdepodobne tie zašifrované heslá využíva aj MySQL. Dúfam že dom zúžil okruh.
S-player
Light Star
Light Star
Príspevky: 277
Registrovaný: 23 júl 2011, 22:30

Re: Zistenie hesla

Príspevok od používateľa S-player »

1. Hesla sa nekódujú ,ale šifrujú.
2. Niesom si tým 100% istý ,ale podľa všetkého hash ,ktorý si sem hodil nieje validný tým myslím ,že je asi zle enkódovaný.. Z kadiaľ ho máš?
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Pri registrácii užívateľa sa zapíšu do txt súboru údaje (nick) a zašifrované heslo.
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Zistenie hesla

Príspevok od používateľa BX »

Ukáž viac príkladov aj s pôvodnými heslami a možno (MOŽNO), že by sa to dalo uhádnuť.
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Ahoj, s radosťou ... prikladám sem 20 zašifrovaných hesiel:

Kód: Vybrať všetko

mp-@!omojlp-*lhn!?i!@_kn_h@n?ik?
!?ho?*m_-mknl!qmi-@njqqijj@?mpqi
?-k*kmhp!hk_h?mlp?l?l-j@-jk?hkln
!?ho?*m_-mknl!qmi-@njqqijj@?mpqi
_pojphhnqi?klh-?*__nm@p-*n_-q-_l
_moqqq*npmj?_qk-h!_!q@pj@!_jm?*q
oklpo*_ln--i!??@pjl_mh*-k@_l@-o!
!hk*npljq!*-!_j@nqp@@-_?*o!o?l*!
-nnnij!h!m-q-ml?n!kl_?-o_i*ijkjo
*mik-pj_oppm-l@lk_mqij*-@jpqhhl_
n_ionh_-oqn-@lpjm-?pm?-?__iijkmi
h_n!klq?mqn_*!?@mmhk?*-!p_h*j*hl
knjp*joon@ojll!o@_l!l?mqkjn*mj!p
qhqjmpk-l_?oomlinol?ho*o-_h@k?k_
*ljiio__!lknnq@@ipmj*-qmnq?-?_!i
?jmqh@**?@n?_!i?olql-@ql?!@ilnnh
?lm@q-p!n??-?mn_k-!hjhmllqjo@mqk
hh_@-ljiokhqoim?@ph_ni--n!_!l_ko
nqnnkkk?oolmqi?k*mqn@*plmmln!hn-
nh!j@q*p?njo_?jljlp?*_ml?h*on-qj
Predom ďakujem za každú pomoc! Díky aj tebe BX, S-player aj Michaelo.
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Zistenie hesla

Príspevok od používateľa BX »

A pôvodné heslá? Písal si, že vieš aj tie. Tie hashe sa totiž nepodobajú na nič, čo som kedy videl a ani nástroje na rozoznávanie hashov to nepoznajú. Takže som skôr za to, že je to nejaká "domáca výroba", ktorá sa hrá na md5-ku.
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Netuším čo myslíš pod pojmom "pôvodné", toto sú zašifrované heslá (iné k dispozícii nemám) z ktorých by sa malo dostať výsledné heslo.
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Zistenie hesla

Príspevok od používateľa BX »

Ja som pochopil, že chceš zistiť algoritmus. Písal si, že máš pôvodné heslo aj hash
Ex1T napísal:Mám heslo v tvare ako som aj vyššie uviedol, no poznám aj normálne heslo (napríklad michaelo123), uľahší to zisťovanie akým spôsobom sú heslá kódované?
Áno! To chcem.

Alebo teda inak sa spýtam, ak mám pravdu a chceš zistiť algoritmus, tak máš k dispozícií "čiernu skrinku" do ktorej si schopný sypať reťazce a ono ti to vypľuje hash? A môžeš do toho sypať reťazcov koľko chceš, aké chceš?
Michaelo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 6177
Registrovaný: 16 júl 2008, 20:29
Bydlisko: Pri PC
Kontaktovať používateľa:

Re: Zistenie hesla

Príspevok od používateľa Michaelo »

Písal si že keby si poznal pôvodné heslo, či by to uľahčilo dešifrovanie. Tak sme mysleli že máš aj originály.

Tamto vyzerá na nejakú domácu výrobu ako bolo spomenuté.

Ak poznáš pôvodné heslo a aj jeho výsledok, môžeš skúšať niečo napísať a ak by si napísal kód ktorý by hashoval heslá rovnako ako ten ich, tak potom by si sa vedel dostať aj k pôvodným heslám.

// Edit:
BX ma predbehol.
Ex1T

Re: Zistenie hesla

Príspevok od používateľa Ex1T »

Tak nakoniec sme s chalanmi dospeli k tomu, že heslá sa s ľahkosťou dešifrovať nedajú. Poprosím moderátora aby tému uzamkol. Ešte raz díky moc!
BX
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4572
Registrovaný: 10 jan 2008, 15:30

Re: Zistenie hesla

Príspevok od používateľa BX »

Hashe sú práve na to, aby to s ľahkosťou nešlo.
Napísať odpoveď