Реклама на сайте Advertise with us

Востановление пароля из хеш

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 25/07/05 в 23:05       Ответить с цитатойцитата 

Блин забыл пасс для доступа в админку на одном сайте, там скрпит самописный и никак восстановить нельзя. тока хеш есть, через Mysql вытянул, но как расшифровать его не знаю, чтобы пасс получить.

Кто сталкиивался с подобной ситуацией?

0
 



С нами с 21.07.05
Сообщения: 55
Рейтинг: 10

Ссылка на сообщениеДобавлено: 25/07/05 в 23:25       Ответить с цитатойцитата 

поищи в нете PasswordsPro
она подберет пароль (если он у тебя не гиперсложный конечно)

1
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 26/07/05 в 00:22       Ответить с цитатойцитата 

говорят... что md5 взломать нельзя. Видел парочку сайтов по криптографии, где на эту тему много размышляли, и, вроде, пришли к какому-то выводу.
Тут поможет только подбор.

а непроще ли просто поменять пароль?

0
 



С нами с 08.04.05
Сообщения: 85
Рейтинг: 7

Ссылка на сообщениеДобавлено: 26/07/05 в 00:24       Ответить с цитатойцитата 

Зайди в MySQL и отредактируй md5 пасса например на qweqwe:
efe6398127928f1b2e9ef3207fb82663

0
 



С нами с 09.02.05
Сообщения: 1482
Рейтинг: 1558

Ссылка на сообщениеДобавлено: 26/07/05 в 04:07       Ответить с цитатойцитата 

ИМХО самый оптимальный вариант это заменить пасс прямо в мускуле на другой , пытаться его расшифровать довольно нудное и неблагодарное занятие

0
 



С нами с 03.08.04
Сообщения: 129
Рейтинг: 263

Ссылка на сообщениеДобавлено: 26/07/05 в 04:15       Ответить с цитатойцитата 

Вариант насчет замены конечно интересен, но думаю по-хорошему пасс должен модифицироваться перед хэшированием, чтобы простой подбор md5 был бесполезен, хотя как в данном скрипте сделано - не знаю.
А что, есть доступ к mysql, а доступа к коду скрипта - нету? icon_smile.gif

0
 



С нами с 21.07.05
Сообщения: 55
Рейтинг: 10

Ссылка на сообщениеДобавлено: 26/07/05 в 07:27       Ответить с цитатойцитата 

=ZeD= писал:
говорят... что md5 взломать нельзя. Видел парочку сайтов по криптографии, где на эту тему много размышляли, и, вроде, пришли к какому-то выводу.
Тут поможет только подбор.
а непроще ли просто поменять пароль?


зато можно найти коллизию icon_smile.gif

0
 



С нами с 19.11.03
Сообщения: 3973
Рейтинг: 2362

Ссылка на сообщениеДобавлено: 26/07/05 в 09:16       Ответить с цитатойцитата 

если пароль захэширован в md5 то расшифровать его не возможно !
Нужно просто его сменить.

0
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 26/07/05 в 09:33       Ответить с цитатойцитата 

mr.GOD писал:
если пароль захэширован в md5 то расшифровать его не возможно !
Нужно просто его сменить.

нет ничего невозможного icon_smile.gif

0
 



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 26/07/05 в 15:20       Ответить с цитатойцитата 

=ZeD= писал:
говорят... что md5 взломать нельзя. Видел парочку сайтов по криптографии, где на эту тему много размышляли, и, вроде, пришли к какому-то выводу.
Тут поможет только подбор.
а непроще ли просто поменять пароль?


так понятно что заменить можно, ток я думал что кто еще чего умного посоветует...


P.S. Прогу пассвордпро тож пробывал - > болт...

0
 



С нами с 05.07.05
Сообщения: 439
Рейтинг: 331

Ссылка на сообщениеДобавлено: 26/07/05 в 15:31       Ответить с цитатойцитата 

spl1nt дело говорит.

Тебе будет проще, если ты хеш положишь сюда
и тот кто его расшифрует получит вознаграждение,
а лучше даже не сюда, а на другие специализированные форумы.

md5 никак не взломать, кроме брута,
ну, почти, никак.

0
 

full-plastic programmist

С нами с 05.09.03
Сообщения: 8361
Рейтинг: 4779

Ссылка на сообщениеДобавлено: 26/07/05 в 16:01       Ответить с цитатойцитата 

хеш МД5 не реверсится (не расшифровывается) по определению.

а для перебора - если знать хоть навскидку чарсет и длину - несложно прикинуть сколько дней (месяцев, лет) это займет...

так что только замена хеша.

вот соскучился по мастеру...

4
 



С нами с 19.11.03
Сообщения: 3973
Рейтинг: 2362

Ссылка на сообщениеДобавлено: 26/07/05 в 18:47       Ответить с цитатойцитата 

=ZeD= писал:
нет ничего невозможного icon_smile.gif


есть , у тебя ошибочное мнение , почитай лучше по сабжу инфу , а не бред пиши.

0
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 26/07/05 в 19:08       Ответить с цитатойцитата 

mr.GOD писал:
есть , у тебя ошибочное мнение , почитай лучше по сабжу инфу , а не бред пиши.

я читал, и не мало. В свое время интеерсовался этим. Я ене утверждаю, что можно сломать мд5, но я и не исключаю данной возможности

0
 



С нами с 02.07.05
Сообщения: 67
Рейтинг: 68

Ссылка на сообщениеДобавлено: 26/07/05 в 22:08       Ответить с цитатойцитата 

John the Ripper самая известная тулза для подбора пароля, посмотри гдето там есть примерное время подбора в зависимости от длины пароля и чарсета.

http://gibibits.com/ - 'A penny saved is a penny earned.'

0
 



С нами с 02.07.05
Сообщения: 67
Рейтинг: 68

Ссылка на сообщениеДобавлено: 26/07/05 в 22:16       Ответить с цитатойцитата 

А воообще Gate4: дело говорит - нафига подбирать когда ты можешь заменить просто?

http://gibibits.com/ - 'A penny saved is a penny earned.'

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 26/07/05 в 22:38       Ответить с цитатойцитата 

mr.GOD писал:
есть , у тебя ошибочное мнение , почитай лучше по сабжу инфу , а не бред пиши.

Расшифровать МД5 теоретически невозможно. Подобрать - на ура, если комп мощный. Просто методом подбора сравниваешь хеш оригинальный и получившийся. Если совпадают, то знач подобрал.

0
 



С нами с 23.02.03
Сообщения: 582
Рейтинг: 734

Ссылка на сообщениеДобавлено: 26/07/05 в 23:15       Ответить с цитатойцитата 

+1 за смену пароля в мускуле ;) То, что гемора будет меньше, так это 100%

SGManaged: $0.5/mbps (pay per usage) в Сан Хосе и Амстердаме. Дальше будет интереснее.

0
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 26/07/05 в 23:20       Ответить с цитатойцитата 


Если в скрипте к паролю добавляется какой-то символ(ы), то хер сменой хеша ты чего то добъешься.

0
 



С нами с 21.07.05
Сообщения: 55
Рейтинг: 10

Ссылка на сообщениеДобавлено: 26/07/05 в 23:55       Ответить с цитатойцитата 

специально для непосвященных
http://porn4fuck.hun-porn.biz/MD5.pdf

MD5 ломается

0
 



С нами с 03.08.04
Сообщения: 129
Рейтинг: 263

Ссылка на сообщениеДобавлено: 27/07/05 в 05:38       Ответить с цитатойцитата 

Pentarh писал:
Если в скрипте к паролю добавляется какой-то символ(ы), то хер сменой хеша ты чего то добъешься.

О чем я и говорю, добавление символов либо иная модификация.
Skat, а доступ на FTP-то к этому сайту у тебя есть? К скрипту.

0
 

эксклюзивщик

С нами с 08.03.05
Сообщения: 1013
Рейтинг: 512

Ссылка на сообщениеДобавлено: 27/07/05 в 11:33       Ответить с цитатойцитата 

если добавляется, а это нынче часто делается, еще что-нить к паролю, то тебе одна дорога - лезть в кишки скрипта

0
 



С нами с 18.08.04
Сообщения: 6376
Рейтинг: 4430

Ссылка на сообщениеДобавлено: 27/07/05 в 11:53       Ответить с цитатойцитата 

spl1nt писал:
специально для непосвященных
http://porn4fuck.hun-porn.biz/MD5.pdf
MD5 ломается

Подбором только

0
 



С нами с 06.03.05
Сообщения: 6216
Рейтинг: 7375


Передовик Master-X (01.02.2007) Передовик Master-X (16.02.2007) Передовик Master-X (01.04.2007) Передовик Master-X (01.05.2007) Передовик Master-X (01.10.2007) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 27/07/05 в 15:37       Ответить с цитатойцитата 

bjim писал:
О чем я и говорю, добавление символов либо иная модификация.
Skat, а доступ на FTP-то к этому сайту у тебя есть? К скрипту.

конечно есть, доступ есть ко всему и к фтп, и бд и скрипту и тд.

0
 



С нами с 19.11.03
Сообщения: 3973
Рейтинг: 2362

Ссылка на сообщениеДобавлено: 27/07/05 в 23:07       Ответить с цитатойцитата 

spl1nt писал:
специально для непосвященных
http://porn4fuck.hun-porn.biz/MD5.pdf
MD5 ломается

Оффтопик:
специально для тех кто не умеет читать , перечитай первый пост топикстатера , а не спамь бред всякий

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »