Forum securite - entreprise - INTRUSION - AUTHENTIFICATION - ATTAQUE - PROTECTION

liste de forum SécuritéHome     FAQFAQ     ProfilProfil     S'enregistrerS'enregistrer     ConnexionConnexion  

Mot de passe introuvable

Répondre au sujet
Auteur Message
djstool
Invité





MessagePosté le: Jeu Nov 29, 2007 4:59 pm    Sujet du message: Mot de passe introuvable Répondre en citant

Bonsoir,
j'ai un gros probleme j'ai hashé un mot de passe en md5 avec une protection salt dessus que j'ai sauvegardé dans ma base
petit soucis, je n'arrive pas à me souvenir de ce mot de passe et je n'ai plus accès à mes donnés SadSad

voici le hash stoqué dans ma base de données ainsi que le salt :
hash : 01fc5fe9c2297745a4796dc0dd4e1d57
salt : Eh>)p

ce car je cherche depuis une semaine mais la ça commence à m'énerver car j'avais stoqué dans ma partie admin les coordonnées des clients ainsi que leur coordonnées bancaire et la que j'en ai besoin je n'ai plus accès Sad
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 195

MessagePosté le: Jeu Nov 29, 2007 6:19 pm    Sujet du message: Répondre en citant

Salut,

Le salt empeche l'attaque par tables pré-calculées (genre rainbow tables).
La seule méthode pour ton cas est le brute force.
Je pense à john the ripper , tu lui passe en argument le hash avec le salt de le forme unix (1$salt$hashmd5)
Ensuite... le temps est ton ami! en fonction de la complexité de ton mot de passe il prendra plus ou moins de temps/cpu
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Auteur Message
djstool
Invité





MessagePosté le: Jeu Nov 29, 2007 6:30 pm    Sujet du message: Répondre en citant

merci mais comment je le lance ce logiciel? car j'ai windows vista et dès que je double clique sur le .exe il se lance et se ferme de suite
Revenir en haut de page
Auteur Message
djstool
Invité





MessagePosté le: Jeu Nov 29, 2007 6:42 pm    Sujet du message: Répondre en citant

Comment je peux faire? voici ce que j'ai avec l'invite de commande, comment je fais apres pour mettre le salt et le md5 ?
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 195

MessagePosté le: Jeu Nov 29, 2007 11:01 pm    Sujet du message: Répondre en citant

Et ?
Tout est indiqué..

"Usage : john-386 [options] [password] "

L'option pour toi serai --single car tu veux cracker qu'un seul mot de passe. Tu peux mettre d'autres options pour plus d'efficacité, renseigne toi en consultant le manuel.
Et le [password] veut dire mot de passe en francais..
Je vois pas où tu bloque !
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Auteur Message
djstool
Invité





MessagePosté le: Ven Nov 30, 2007 9:41 pm    Sujet du message: Répondre en citant

je bloque au niveau de la commande car j'obtiens ça en résultat :
stat: no such file or directory
Revenir en haut de page
Auteur Message
djstool
Invité





MessagePosté le: Mar Déc 11, 2007 9:08 pm    Sujet du message: Répondre en citant

up please Sad
Revenir en haut de page
Auteur Message
JeremyA
Site Admin


Inscrit le: 01 Nov 2006
Messages: 195

MessagePosté le: Mar Déc 11, 2007 9:25 pm    Sujet du message: Répondre en citant

Citation:
no such file or directory

Il ne trouve pas ton fichier. Indique le bon chemin c'est tout !
_________________
Scanner TCP/UDP
Brute Force DNS
Sniffers et Anti Sniffers
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Auteur Message
JA



Inscrit le: 30 Aoû 2007
Messages: 24
Localisation: Derrière toi...!

MessagePosté le: Ven Déc 28, 2007 9:09 pm    Sujet du message: Répondre en citant

Si tu as accès à la base de données, tu peux simplement remplacer le hash par un nouveau hashé de mot de passe... que tu connais
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Répondre au sujet Page 1 sur 1


mot clé : vpn de passe attaques forum intrusion mot authentification aide introuvable dos reseau post securite

Copyright © 2006-2010 authsecu.com. Tous droits réservés. Les marques et marques commerciales mentionnées appartiennent à leurs propriétaires respectifs. L'utilisation de ce site Web sécurité implique l'acceptation des conditions d'utilisation et du règlement sur le respect de la vie privée de Sécurité. IP VPN LAN Téléphonie entreprise Expert de votre Infrastructure Comparatif ADSL Affiliation FrameIP Telecom