Zistenie hesla
-
Ex1T
Zistenie hesla
Zdravím,
určitým spôsobom potrebujem rozľusknúť heslo v tvare:
?o_nph!j??@oppkh*pkikqi-ki?ho-i!
netuším akým systémom to je kódované, netuším žiadne iné podrobnosti o hesle, viem iba, že to je kódované a ja to potrebujem rozlúštiť. Dá sa to? Nie je to jediné heslo, je ich viac, v prípade potreby viem dodať aj ďalšie, ak to pomôže.
P.S.: Nikoho nejdem okrádať, nikoho nejdem zneužívať vďaka heslu/heslám. Čakám seriózne odpovede. Ďakujem vopred!
určitým spôsobom potrebujem rozľusknúť heslo v tvare:
?o_nph!j??@oppkh*pkikqi-ki?ho-i!
netuším akým systémom to je kódované, netuším žiadne iné podrobnosti o hesle, viem iba, že to je kódované a ja to potrebujem rozlúštiť. Dá sa to? Nie je to jediné heslo, je ich viac, v prípade potreby viem dodať aj ďalšie, ak to pomôže.
P.S.: Nikoho nejdem okrádať, nikoho nejdem zneužívať vďaka heslu/heslám. Čakám seriózne odpovede. Ďakujem vopred!
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Zistenie hesla
Nie. Ak nevieš ako to je kódované a či tam je soľ (pravdepodobne áno).
Ak by tam nebola soľ a bolo by to v MD5 tak by si to rozlúskol s výkonným PC za pár hodín. Ak by si mal server s pár Xeonmi tak za pár minút. Taktiež SHA 256 sa dá s výkonným serverom rozlúsknuť za cca deň. No ak tam je SHA512 > a hlavne ak tam je soľ, tak máš smolu.
Ja osobne keď hashujem heslá, používam SHA512> so soľou a je to celé viacnásobne hashované (nebudem hovoriť ako, snáď chápeš prečo), takže pri takomto systéme by ti to trvalo veľmi dlho aj s extrémne výkonným serverom.
ps.: A ak je niekto paranoický, tak ti samotné heslo rozdelí na dve časti a medzi to hodí pár znakov, takže aj keď to dekóduješ, stále nevieš čo je heslo a čo pridal server.
Ak by tam nebola soľ a bolo by to v MD5 tak by si to rozlúskol s výkonným PC za pár hodín. Ak by si mal server s pár Xeonmi tak za pár minút. Taktiež SHA 256 sa dá s výkonným serverom rozlúsknuť za cca deň. No ak tam je SHA512 > a hlavne ak tam je soľ, tak máš smolu.
Ja osobne keď hashujem heslá, používam SHA512> so soľou a je to celé viacnásobne hashované (nebudem hovoriť ako, snáď chápeš prečo), takže pri takomto systéme by ti to trvalo veľmi dlho aj s extrémne výkonným serverom.
ps.: A ak je niekto paranoický, tak ti samotné heslo rozdelí na dve časti a medzi to hodí pár znakov, takže aj keď to dekóduješ, stále nevieš čo je heslo a čo pridal server.
-
Ex1T
Re: Zistenie hesla
Je to namáhavejšie než som si myslel, ale v dnešnom svete nič nie je bezpečné. Ďakujem.
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Zistenie hesla
Tak ak si niekto nezabezpečí web (hash cez MD5 alebo dokonca ukladanie hesiel ako plain text), tak je to jednoduché, inak nemáš veľmi šancu.
-
Ex1T
Re: Zistenie hesla
Ešte jedna otázka Michaelo, lebo vidím, že sa do toho rozumieš. Mám heslo v tvare ako som aj vyššie uviedol, no poznám aj normálne heslo (napríklad michaelo123), uľahší to zisťovanie akým spôsobom sú heslá kódované?
Nemalo by to byť zložité kódovanie, pravdepodobne tie zašifrované heslá využíva aj MySQL. Dúfam že dom zúžil okruh.
Nemalo by to byť zložité kódovanie, pravdepodobne tie zašifrované heslá využíva aj MySQL. Dúfam že dom zúžil okruh.
Re: Zistenie hesla
1. Hesla sa nekódujú ,ale šifrujú.
2. Niesom si tým 100% istý ,ale podľa všetkého hash ,ktorý si sem hodil nieje validný tým myslím ,že je asi zle enkódovaný.. Z kadiaľ ho máš?
2. Niesom si tým 100% istý ,ale podľa všetkého hash ,ktorý si sem hodil nieje validný tým myslím ,že je asi zle enkódovaný.. Z kadiaľ ho máš?
-
Ex1T
Re: Zistenie hesla
Pri registrácii užívateľa sa zapíšu do txt súboru údaje (nick) a zašifrované heslo.
Re: Zistenie hesla
Ukáž viac príkladov aj s pôvodnými heslami a možno (MOŽNO), že by sa to dalo uhádnuť.
-
Ex1T
Re: Zistenie hesla
Ahoj, s radosťou ... prikladám sem 20 zašifrovaných hesiel:
Predom ďakujem za každú pomoc! Díky aj tebe BX, S-player aj Michaelo.
Kód: Vybrať všetko
mp-@!omojlp-*lhn!?i!@_kn_h@n?ik?
!?ho?*m_-mknl!qmi-@njqqijj@?mpqi
?-k*kmhp!hk_h?mlp?l?l-j@-jk?hkln
!?ho?*m_-mknl!qmi-@njqqijj@?mpqi
_pojphhnqi?klh-?*__nm@p-*n_-q-_l
_moqqq*npmj?_qk-h!_!q@pj@!_jm?*q
oklpo*_ln--i!??@pjl_mh*-k@_l@-o!
!hk*npljq!*-!_j@nqp@@-_?*o!o?l*!
-nnnij!h!m-q-ml?n!kl_?-o_i*ijkjo
*mik-pj_oppm-l@lk_mqij*-@jpqhhl_
n_ionh_-oqn-@lpjm-?pm?-?__iijkmi
h_n!klq?mqn_*!?@mmhk?*-!p_h*j*hl
knjp*joon@ojll!o@_l!l?mqkjn*mj!p
qhqjmpk-l_?oomlinol?ho*o-_h@k?k_
*ljiio__!lknnq@@ipmj*-qmnq?-?_!i
?jmqh@**?@n?_!i?olql-@ql?!@ilnnh
?lm@q-p!n??-?mn_k-!hjhmllqjo@mqk
hh_@-ljiokhqoim?@ph_ni--n!_!l_ko
nqnnkkk?oolmqi?k*mqn@*plmmln!hn-
nh!j@q*p?njo_?jljlp?*_ml?h*on-qjRe: Zistenie hesla
A pôvodné heslá? Písal si, že vieš aj tie. Tie hashe sa totiž nepodobajú na nič, čo som kedy videl a ani nástroje na rozoznávanie hashov to nepoznajú. Takže som skôr za to, že je to nejaká "domáca výroba", ktorá sa hrá na md5-ku.
-
Ex1T
Re: Zistenie hesla
Netuším čo myslíš pod pojmom "pôvodné", toto sú zašifrované heslá (iné k dispozícii nemám) z ktorých by sa malo dostať výsledné heslo.
Re: Zistenie hesla
Ja som pochopil, že chceš zistiť algoritmus. Písal si, že máš pôvodné heslo aj hash
Alebo teda inak sa spýtam, ak mám pravdu a chceš zistiť algoritmus, tak máš k dispozícií "čiernu skrinku" do ktorej si schopný sypať reťazce a ono ti to vypľuje hash? A môžeš do toho sypať reťazcov koľko chceš, aké chceš?
Áno! To chcem.Ex1T napísal:Mám heslo v tvare ako som aj vyššie uviedol, no poznám aj normálne heslo (napríklad michaelo123), uľahší to zisťovanie akým spôsobom sú heslá kódované?
Alebo teda inak sa spýtam, ak mám pravdu a chceš zistiť algoritmus, tak máš k dispozícií "čiernu skrinku" do ktorej si schopný sypať reťazce a ono ti to vypľuje hash? A môžeš do toho sypať reťazcov koľko chceš, aké chceš?
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Zistenie hesla
Písal si že keby si poznal pôvodné heslo, či by to uľahčilo dešifrovanie. Tak sme mysleli že máš aj originály.
Tamto vyzerá na nejakú domácu výrobu ako bolo spomenuté.
Ak poznáš pôvodné heslo a aj jeho výsledok, môžeš skúšať niečo napísať a ak by si napísal kód ktorý by hashoval heslá rovnako ako ten ich, tak potom by si sa vedel dostať aj k pôvodným heslám.
// Edit:
BX ma predbehol.
Tamto vyzerá na nejakú domácu výrobu ako bolo spomenuté.
Ak poznáš pôvodné heslo a aj jeho výsledok, môžeš skúšať niečo napísať a ak by si napísal kód ktorý by hashoval heslá rovnako ako ten ich, tak potom by si sa vedel dostať aj k pôvodným heslám.
// Edit:
BX ma predbehol.
-
Ex1T
Re: Zistenie hesla
Tak nakoniec sme s chalanmi dospeli k tomu, že heslá sa s ľahkosťou dešifrovať nedajú. Poprosím moderátora aby tému uzamkol. Ešte raz díky moc!
Re: Zistenie hesla
Hashe sú práve na to, aby to s ľahkosťou nešlo.