|
|
password
| Auteur |
Message |
zerty Invité
|
Posté le: Mar Mai 22, 2007 4:31 am Sujet du message: password |
|
|
salut,
je voudrai savoir comment décrypter ce mot de passe hashé??? g2a4afrB0XM5s
je connais pas trop sur la cryptography
et merciiii |
|
| Revenir en haut de page |
|
| Auteur |
Message |
_sebf Site Admin
Inscrit le: 27 Oct 2006 Messages: 33
|
Posté le: Mar Mai 22, 2007 7:32 am Sujet du message: |
|
|
Lu zerty,
Il faut absolument connaître quelle type de hashage est emplyé.
@+ _________________ _SebF
Sébastien FONTAINE |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Mar Mai 22, 2007 12:18 pm Sujet du message: password |
|
|
et comment je peut savoir le type de Hashage employé ??
une indice ? ou bien exemple ? car je conné pas trop...
et merci  |
|
| Revenir en haut de page |
|
| Auteur |
Message |
_sebf Site Admin
Inscrit le: 27 Oct 2006 Messages: 33
|
Posté le: Mar Mai 22, 2007 12:25 pm Sujet du message: |
|
|
Lu zerty,
Avec cette chaine, c'est pas évident.
L'idéale serait de savoir où tu as récupéré cette chaîne.
@+ _________________ _SebF
Sébastien FONTAINE |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Mar Mai 22, 2007 2:57 pm Sujet du message: pssword |
|
|
bon j'ai creer mon site web et j'ai trouvé klk difficulté surtout avec un pote qui me derange a chaque fois
alors j'ai rentré dans ma base de donnée ou il y'a des password crypté.
j'aimerai bien savoir les déchiffrer juste pour fan  |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Jeu Mai 24, 2007 12:16 pm Sujet du message: passwd |
|
|
| et peut etre hashage a sens unique ? |
|
| Revenir en haut de page |
|
| Auteur |
Message |
JeremyA Site Admin
Inscrit le: 01 Nov 2006 Messages: 193
|
Posté le: Jeu Mai 24, 2007 6:02 pm Sujet du message: |
|
|
La fonction de hash est par définition à sens unique. Elle a été créé de sorte qu'on ne puisse pas faire de fonction inverse. Une méthode courante est le brute force..
Mais encore faut-il savoir quel est le type de cryptage ! _________________ Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Ven Mai 25, 2007 3:50 am Sujet du message: passwd |
|
|
Ok j'ai bien compris que la fonction de cryptage X prend les mots de passe et retourne un hash.
bon j'ai récupérer le hash,et pour terminer la mission je dois trouvé le MDP ???
ma question:est ce que c'est obligatoire de connaitre la fonction de cryptage pour trouvé MDP sans utuliser la fonction R/H ???
juste pour fan
La fonction de cryptage X est vraiment introuvable,peut etre elle est bien placé,c'est un faveur...donc l'inverse de "cacher c'est bien,crypter c'est plus sur" est bien vrai
merci bien _sebf et a toi egalement JeremyA |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Dim Mai 27, 2007 2:38 pm Sujet du message: password |
|
|
salut,je suis en retour
bon je crois que les mots de passe sont vraiment trés important,et surtout le secret c'est qu'ils sont pas assez facile a casser????
en fait y'a pas quelqu'un qui a posé un question concernant la table rainbow...
exemple:
On cherche le mdp qui donne le hash suivant : tri3ai6pH (par exemple)
On prend le hash et on le soumet à notre fonction récursive puis de hashage puis récursive … jusqu'à trouver un mot de passe correspondant à une fin de chaîne.
question: comment on peut savoir que le MDP correspondant à une fin de chaine est celui recherché ????? |
|
| Revenir en haut de page |
|
| Auteur |
Message |
JeremyA Site Admin
Inscrit le: 01 Nov 2006 Messages: 193
|
Posté le: Dim Juin 03, 2007 3:46 pm Sujet du message: |
|
|
il te faut la chaine entiere pour pouvoir casser le password.
Comme on te l'a dit au dessus, il faut absolument connaitre la fonction de hasahge utilisé (md4,md5,sha,des etc)
Sinon, si tu ne connais pas le type de hash, c'est mort.
Il n'y pas d'autres alternatives !! _________________ Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers |
|
| Revenir en haut de page |
|
| Auteur |
Message |
Invité
|
Posté le: Lun Juin 11, 2007 8:33 pm Sujet du message: |
|
|
| moi j'ai le meme probleme, mon hash est du md5 quelqu'un connais un soft ou autre pour le decrypter? |
|
| Revenir en haut de page |
|
| Auteur |
Message |
Invité
|
Posté le: Mar Juin 12, 2007 4:45 pm Sujet du message: |
|
|
| ba en fait le truc c'est que je n'ai pas de hash en particulier, mais j'ai fait un script python qui crypt les mots de passe mais je voulais savoir comment je pourais faire pour les decrypter (afin de faire evoluer mon script en encodeur/decodeur de hash md5...) |
|
| Revenir en haut de page |
|
| Auteur |
Message |
JeremyA Site Admin
Inscrit le: 01 Nov 2006 Messages: 193
|
Posté le: Mar Juin 12, 2007 5:30 pm Sujet du message: |
|
|
Tu n'a pas compris le md5.. C'est une fonction irréversible, tu ne peux retrouver un hash avec un fonction prédéfini.
Tu ne peux qu''implémenter cet algo :
if ( FonctionCryptMd5("toto") == "a2b1c1aa....") // trouvé
else .... // on boucle avec de nouveaux caractères. _________________ Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers |
|
| Revenir en haut de page |
|
| Auteur |
Message |
Invité
|
Posté le: Mar Juin 12, 2007 9:41 pm Sujet du message: |
|
|
| si si, jai compris, mais n y a t il pas une lib "dictionnaire" en c ou autre? |
|
| Revenir en haut de page |
|
| Auteur |
Message |
jrm Invité
|
Posté le: Mer Juin 13, 2007 3:06 pm Sujet du message: |
|
|
Hello,
Déjà, parler de MD5 ou de SHA1 et de cryptage, c'est une erreur, il faut parler de hashage.
Ensuite pour revenir au problème, la chaine soumise ressemble fortement à du Crypt unix (qui est le même que la fonction crypt() de PHP, soit dit en passant.)
Là où la force des rainbow tables s'arrête, c'est que pour l'exemple du Crypt et certaines implémentations de MD5, la fonction de cryptage / hashage utilise une "graine", (seed), qui est préfixée à la chaîne en clair avant d'être passée à la fonction en question... de ce fait il devient impossible de récupérer la chaine en clair à partir de la chaine chiffrée, aussi puissantes les rainbow tables soient-elles. Car on ne peut pas générer toutes les combinaisons possibles pour toutes les chaines possibles fois toutes les graines possibles. |
|
| Revenir en haut de page |
|
| Auteur |
Message |
zerty Invité
|
Posté le: Sam Juin 16, 2007 4:52 am Sujet du message: |
|
|
Hey,
merci les amis...
concernant ma question: comment on peut savoir que le MDP correspondant à une fin de chaine est celui recherché ?????
je crois que jrm a répondu clairement...merciiiiii jrm,la table rainbow n'est pas toujours une solution pour cassé les passwd... |
|
| Revenir en haut de page |
|
| Auteur |
Message |
_sebf Site Admin
Inscrit le: 27 Oct 2006 Messages: 33
|
Posté le: Sam Juin 16, 2007 9:33 am Sujet du message: |
|
|
Lu,
Dans la chaine de départ g2a4afrB0XM5s il n'y a pas de graine (salt).
C'est vrai que si c'était le cas, les Rainbowtable ne serait pas utilent, cependant les tests par brut force gardearaient leurs même intérêt.
Graine ou pas, le temps de brut force est idéntique.
Si tu nous indique le contexte où tu as trouvé cette chaîne, on trouvera certainement son algo d'hashage.
@+ _________________ _SebF
Sébastien FONTAINE |
|
| Revenir en haut de page |
|
|
Page 1 sur 1
|
|
|