понедельник, 10 августа 2009 г.

Определить тип хэша

При взломе, если у вас выйдет раздобыть базу данных + код сайта, то вам нужно будет оттуда вытянуть пароли, но сначала нада будет определить тип хэша, но не удаляйте код сайта, он вам еще может пригодиться.
Этот урок покажет как определить тип хэша.
Если хэш начинается с символов:
  1. $1$ - то это MD5(Unix) хэш.
  1. $apr1$ - то это MD5(APR) хэш
Если хэш состоит из:
  1. 13 символов - то это DES(Unix)-хэш
  2. 8 байт (16 символов) - то это MySQL-хэш
  3. 16 байт (32 символа) - то это MD4 или MD5 и другие хэши...
  4. Начинаются " 0x" (34 символа) - то это хэши игры Lineage II
  5. 20 байт (40 символов) - то это SHA-1 или MySQL5-хэш
Если вы не смогли определить тип хэша, то читайте исходник сайта.
Если вы хотите зашифровать свой пароль, то воспользуйтесь удобным сервисом , иногда он может помочь если вы забыли свой пароль.

Salt - это примочка которая добавляется до хэша, которая позволяет сделать двух пользователей которые будут иметь одинаковые пароли, а хеши будут отличатся.

Алгоритмы шифрования в движках форумов:
Invision Power Board 1.x.x : md5($pass)
Invision Power Board 2.x.x : md5(md5($salt).md5($pass))
VBulletin:md5(md5($pass).$salt)
phpBB: md5($pass)
SMF 1.0.x: md5(HMAC)
SMF 1.1.x: sha1($username.$pass)
XMB Forum: md5($pass)
myBB 1.2.x: md5(md5($salt).md5($pass)


PasswordsPro - программа предназначена для восстановления паролей к хэшам различных типов.

Есть замечательная технология NVIDIA CUDA™ с которой можно быстрее росшифровать разные хэши, и не только это.

Эта статья вам пригодится когда вы будут взламывать пароли.

Комментариев нет:

Отправить комментарий