Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: DUDA en Diciembre 27, 2017, 04:00:39 PM

Título: Como revelar contraseña de Joomla 3.8.3 teniendo la tabla de mysql
Publicado por: DUDA en Diciembre 27, 2017, 04:00:39 PM
Hola! por base de datos he obtenido el usuario y contraseña del cms (Joomla 3.8.3), la contraseña está encriptada y por lo que he leido usa un hash para esto.

$2y$10$oePF65xpeETnhQ0JeIZzW.jheuQ6A51QbkGZP3HZy4zDVWgfhj4tS

Estoy buscando la forma de descriptar ese password, puesto que no quiero alterar la contraseña del cliente.

Gracias por leer,
DUDA
Título: Re:Como revelar contraseña de Joomla 3.8.3 teniendo la tabla de mysql
Publicado por: KiddArabic en Diciembre 29, 2017, 12:02:49 AM
Con jhon the ripper?
Título: Re:Como revelar contraseña de Joomla 3.8.3 teniendo la tabla de mysql
Publicado por: DUDA en Diciembre 29, 2017, 12:52:31 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Con jhon the ripper?

Alguna guía por ahí?

@Snifer (https://underc0de.org/foro/index.php?action=profile;u=2903) una vez te leí explicando sobre jhon the ripper, alguna ayuda para mi problema?  ???

Gracias por leer,
DUDA
Título: Re:Como revelar contraseña de Joomla 3.8.3 teniendo la tabla de mysql
Publicado por: rollth en Diciembre 29, 2017, 01:34:09 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Con jhon the ripper?

Aquí tienes una guía de como usar jtr, ya solo tendrías que preparte tu diccionario o tu forma de atacar y usar el formato de hash mas salt.
http://www.hackingdesdecero.org/2016/04/clase-28-laboratorio-de-fuerza-bruta-y.html
@Snifer (https://underc0de.org/foro/index.php?action=profile;u=2903) hacer tiempo que no anda por estos lares, no se si te leerá.

Saludos.
Título: Re:Como revelar contraseña de Joomla 3.8.3 teniendo la tabla de mysql
Publicado por: DUDA en Diciembre 29, 2017, 01:48:04 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Con jhon the ripper?

Aquí tienes una guía de como usar jtr, ya solo tendrías que preparte tu diccionario o tu forma de atacar y usar el formato de hash mas salt.
http://www.hackingdesdecero.org/2016/04/clase-28-laboratorio-de-fuerza-bruta-y.html
@Snifer (https://underc0de.org/foro/index.php?action=profile;u=2903) hacer tiempo que no anda por estos lares, no se si te leerá.

Saludos.

Gracias rollth, voy a darle un ojo.

No se si viste que tengo acceso al hosting y de la db saqué su password actual, tal vez exista otra forma sin atacar?

Gracias por leer,
DUDA