PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [salted hash] plx cracken



Paloxus
09.03.2008, 10:37
ich habe den hash von nem bigwear shop und weis nich wie man nen salted hash crackt
der hash :

f99819cde3fe7eda393b988a0ada7a7e:a2

GrafZeppelin
09.03.2008, 11:25
bin mir jetzt nicht sicher aber versuchmal a2ajnat

H4x0r007
09.03.2008, 11:33
Mit PasswordsPro kann man salted Hashes knacken.... Da mein Rechner zum Bruteforcen aber meiner Meinung nach zu langsam ist (ca. 4 Mio. Hashes/Sec.) versuche ich das jetzt mal 10 Minuten und wenn nicht, müsst ihr euch dran machen^^

zig81
09.03.2008, 11:37
Wäre halt noch nützlich genau zu wissen wie der Hash generiert wird mit dem salt.
vBulletin z.B. nutzt einen dreistelligen salt und generiert den Hash so damit:
md5(md5(plain)salt)

Hansw0rst
09.03.2008, 11:51
Wie kann PasswordsPro denn salted hashes knacken wenn man nicht mal weiß wie der hash generiert wurde? es gibt doch tausend möglichkeiten

Apex
09.03.2008, 11:57
Wrong Length for SHA1 Hash
Wrong Length for NT Hash
Wrong Length for LANMAN Hash
Wrong Length for MD5 Hash
Wrong Length for MD4 Hash


Aufjedenfall könnt ihr euch die 5 Arten aus dem Kopf schlagen. :D

r0nny
09.03.2008, 17:53
bin mir jetzt nicht sicher aber versuchmal a2ajnat

ist richtig

GrafZeppelin
09.03.2008, 17:59
also wurde der salt garnicht generiert^^ sondern

sind das die ersten 2 stellen des PWs oder ka hab keinen blassen dunst!

36c
09.03.2008, 18:16
Für mich sieht das aus wie hash:username

Md5cracker:

Hash: f99819cde3fe7eda393b988a0ada7a7e
MD5Cracker.de -> not found
GDataOnline -> not found
Cryptobitch -> not found
Plain-Text -> not found
MD5encryption -> not found
Hashkiller -> not found
Securitystats -> not found
Astalavista -> not found
Passcracking -> 'a2ajnat'
Hashreverse -> not found
Crysm -> not found
MD5database -> not found
Tydal -> not found
MD5decrypter -> not found
MD5crack -> not found
Deerme -> not found
Rednoize -> not found
MD5recover -> Down!
Benramsey -> not found
XPZone -> not found

r0nny
11.03.2008, 02:19
hash:salt

wobei

hash = md5(salt + passwort) .... + ist dabei als konkatenation zu verstehen

salt ist in dem fall a2
und
passwort ist ajnat

die konkatenation von beiden ergibt a2ajnat
und der md5 hash von a2ajnat ist f99819cde3fe7eda393b988a0ada7a7e

noch fragen ? *hust*

GrafZeppelin
11.03.2008, 10:46
Konkatenation (http://de.wikipedia.org/wiki/Konkatenation)

bitte was ist das für ein Wort??

r0nny
11.03.2008, 13:36
sry. werd mir fachausdrücke abgewöhnen und mehr mit kiddie begriffen hantieren.

GrafZeppelin
11.03.2008, 19:20
geht eher darum das ich den Zusammenhang nicht verstehe :P
weil der Begriff afaik nicht viel mit Verschlüsselungen zu tun hat :)

Ich muss nicht wissen wie die Fachbegriffe heißen, ich weiss nur das ich die salted Hashes knacken kann^^

und nein ich bin kein kiddie :P:P

r0nny
11.03.2008, 23:02
1. md5 würde ich nicht als verschlüsselung bezeichnen, da der hash wert
nicht wieder entschlüsselt werden kann. wäre auch zu schön ....

2. Konkatenation (Wort), in der Theorie formaler Sprachen eine Verknüpfung zweier Wörter zu einen neuem Wort


salt ist in dem fall a2
und
passwort ist ajnat

die konkatenation von beiden ergibt a2ajnat

der zusammenhang ist schwer zu verstehen ?

GrafZeppelin
11.03.2008, 23:27
so ungefähr hab ichs auch nach 2 maligem lesen der Beiträge in der wiki :P

naja "Fremdwörter" waren noch nie meine Stärke.