PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was für ein Hash ist das? Evtl. Cracking Anfrage!



iNs
15.03.2010, 18:14
Hi,

habe mal 'ne Frage zu den Hash:
ciG9qgwDlehgw

Sowas habe ich noch nie gesehen.
Habt ihr eine Vorstellung, was das sein könnte?

greets

gf0x
15.03.2010, 18:59
Woher hast du überhaupt den Hash her?

Variable X
15.03.2010, 19:29
paar infos zu dem hash wären vlt. bissl hilfreich ^^

Halt angaben, woher er stammt usw ;)

MfG VariableX

J0hn.X3r
15.03.2010, 20:26
Wennde den Hash aus einer SQL Injection hast, koennte es auch Plain Text sein, d.h. unverschluesselt. ^.^

B4n4n4
15.03.2010, 20:56
Es handelt sich um einen etwas veralteten DES-Hash...
Wo zum Teufel hast du den her damit wird NICHTS mehr verschlüsselt heutzutage!!
Bezweifele das der noch Aktuell ist, jetzt wo du den Namen hast kannst du ja selbst eine Entschlüsslung recherchieren (:

MfG
B4n4n4

iNs
16.03.2010, 09:00
Also ich konnte den Hash aus einer unserem Server auslesen, aber der stammt nicht von einer SQL Injenction und somit ist der nicht unverschlüsselt.

Vielleicht kann ich den ja knacken. Danke für eure Hilfe :)

/Edit: Habe keinen passenden Cracker dafür gefunden. Wieß jemand weiter?
Habe mal Rainbowtable probiert, aber der unterstützt das nicht -.-

Mfg

inout
16.03.2010, 11:25
ciG9qgwDlehgw:ak24cq

;)

novaca!ne
16.03.2010, 11:38
ciG9qgwDlehgw:ak24cq

;)
Und wie hast du das angestellt?

Also ich konnte den Hash aus einer unserem Server auslesen...
Wenn du den hash aus einer sql db abgelesen hast, ist es das gleiche als wenn du eine sqli ausgeführt hast.

inout
16.03.2010, 14:01
Und wie hast du das angestellt?
DES-Hashes kann man z.B. mit John (http://www.openwall.com/john/) cracken.

iNs
16.03.2010, 16:44
ciG9qgwDlehgw:ak24cq

;)
Danke, geht.

Mfg

Bonkers
16.03.2010, 17:12
Und wie hast du das angestellt?

Zum Beispiel so ;)



[root@archBox ~]# john --format=DES '/root/Desktop/pw.txt'
Loaded 1 password hash (Traditional DES [128/128 BS SSE2-16])
ak24cq (User)
guesses: 1 time: 0:00:00:50 (3) c/s: 1397K trying: ak23bc - ak20m9