Ergebnis 1 bis 8 von 8
  1. #1
    Anfänger
    Registriert seit
    16.07.2008
    Beiträge
    29

    Standard htpasswd hash?

    Hey, Frage: Habe (wie ist nicht wichtig) eine .htpasswd in die Finger bekommen und möchte diese jetzt offline bruten. Leider weiß ich nicht, wie diese Art von PWs verschlüsselt werden. Ich verlange hier gar nicht, dass mir jemand den Hash crackt, es würde mir schon helfen wenn ihr mir sagt mit welchem Programm ich es versuchen kann.

    Hier ist der Hash:

    Code:
    User1:$1$7StBmXHK$XBIbybzu0.gfesi96QExd1
    MfG

  2. #2
    DateMake Dialer
    Registriert seit
    24.03.2009
    Beiträge
    111

    Standard

    mhh, sieht nach nem Salt Hash aus...probiers doch mal mit Password PRO...aber das wird dann wohl nbissel dauern...(=

  3. #3
    Fortgeschrittener Avatar von DaveRidge
    Registriert seit
    29.06.2009
    Beiträge
    36

    Standard

    Hi, und hast du den

    Code:
    User1:$1$7StBmXHK$XBIbybzu0.gfesi96QExd1
    geknackt?

    Zeit haste genug gehabt :-)
    Geändert von DaveRidge (05.07.2009 um 02:09 Uhr) Grund: schei** rechtschreibfehler ^^

  4. #4
    Kevin Lee Poulsen Avatar von Dexx
    Registriert seit
    29.06.2008
    Beiträge
    1.364

    Standard

    http://www.phpbb.de/support/doku/htpasswd.php
    generiere doch einfach nen neues passwort und ersetze die datei?
    Sinn der verschlüsselung ist es das man sie logischerweise nicht so einfach entschlüsseln kann und das ist es auch nicht.
    Höchstens bruteforce, was ca. 40Jahre dauert.


  5. #5
    (*(void (*)()) sc)(); Avatar von Cheese
    Registriert seit
    25.12.2008
    Beiträge
    332

    Standard

    das ist nix anderes als MD5.

    User1:$1$7StBmXHK$XBIbybzu0.gfesi96QExd1

    Benutzername
    Anzeige für art des Hashes (md5)
    Salt
    MD5 Hash in base64

    also müsstest du eigendlich nur den base64 hash in die typische hex schreibweise ändern.
    aber dabei muss man aufpassen, denn apache server benutzen dafür ein etwas modifiziertes base64
    [myCheese.org]

    << n0psl3d >>

  6. #6
    Fortgeschrittener Avatar von DaveRidge
    Registriert seit
    29.06.2009
    Beiträge
    36

    Standard

    Das is gut. aber was ist z.b. damit:
    Die Datei hat ein User der auch sein PW net mehr weiss auf meinen Server abgelegt:

    Code:
    admin:WBhwmdfGHdDYF
    Was is das für`ne art? md5 isses net. nur was ist das?

    MfG daveRidge
    Geändert von DaveRidge (05.07.2009 um 23:00 Uhr)

  7. #7
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    Zitat Zitat von DaveRidge Beitrag anzeigen
    Code:
    admin:WBhwmdfGHdDYF
    Was is das für`ne art? md5 isses net. nur was ist das?
    Sieht fuer mich aufm ersten Blick plain bzw. unverschluesselt aus.

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


  8. #8
    Fortgeschrittener Avatar von DaveRidge
    Registriert seit
    29.06.2009
    Beiträge
    36

    Standard

    Zitat Zitat von J0hn.X3r Beitrag anzeigen
    Sieht fuer mich aufm ersten Blick plain bzw. unverschluesselt aus.
    Hab ich auch gedacht, aber Unverschlüsselt isses net. Hab nur noch die Vermutung das es sich um "Des(Unix)" handelt.
    Geändert von DaveRidge (06.07.2009 um 11:17 Uhr)

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •