Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: diakono41 en Octubre 18, 2014, 05:35:10 PM

Título: Ayuda para descifrar una contraseña
Publicado por: diakono41 en Octubre 18, 2014, 05:35:10 PM
Alguien me puede colaborar para descifrar esta clave la obtuve de una web, a travez de sqlmap

Gracias,

Table: aw_usuarios
[2 entries]
+------------------------------------------+
| contrasena                               |
+------------------------------------------+
| 61c9e71627836131fa89a837e5f8e05ab4901ac4 |
| 75b71b2a3de099eacea4fc8aab37d6427a919a2d |


o algun programa para descifrar esta contraseña?
Título: Re:Ayuda para descifrar una contraseña
Publicado por: Snifer en Octubre 18, 2014, 05:51:31 PM
A simple vista son md5 o sha1 aqui tienes de uno de ellos.

61c9e71627836131fa89a837e5f8e05ab4901ac4::5tVmFCigs6

Basta usar google buscar el hash tendras hermosas respuestas, te recomiendo que antes de iniciar un password Cracking realizes la identificación del cifrado, ademas no es desencryptar es descifrar.

Puede usar este servicio para identificar el hash http://servicios.underc0de.org/ihash/


Regards,
Snifer
Título: Re:Ayuda para descifrar una contraseña
Publicado por: rollth en Octubre 18, 2014, 06:51:23 PM
Puedes probar a usar john the ripper  :P
Título: Re:Ayuda para descifrar una contraseña
Publicado por: q3rv0 en Octubre 18, 2014, 09:53:19 PM
Aparentemente el dominio ya fue owneado, se ve que el atacante cambio el pass del panel, hasta estuvo intentando subir una webshell  www.comfenalco.com.co/userfiles/file/404_php5.docx
Título: Re:Ayuda para descifrar una contraseña
Publicado por: diakono41 en Octubre 19, 2014, 01:10:59 PM
como asi que Aparentemente el dominio ya fue owneado?? y sera que esas claves son de administrador ?? ya tengo dos usuarios para utilizar algun exploit como mysql_login para atacar la web en cuestion graxx-.
Título: Re:Ayuda para descifrar una contraseña
Publicado por: Snifer en Octubre 19, 2014, 01:37:40 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
como asi que Aparentemente el dominio ya fue owneado?? y sera que esas claves son de administrador ?? ya tengo dos usuarios para utilizar algun exploit como mysql_login para atacar la web en cuestion graxx-.

Aparentemente porque, lo que veo Q3rv0 ya identifico el site xD, y el dominio fue ya atacado con anterioridad si vas al path mostrado es una shell. Así que puede darse que no seas las contraseñas.


Regards,
Snifer