[SOLUCONADO] ¿Qué tipo de hash es?

Iniciado por proxy_lainux, Febrero 10, 2016, 05:08:22 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 10, 2016, 05:08:22 AM Ultima modificación: Febrero 16, 2016, 07:18:46 PM por Gabriela
Hola

¿Alguien se ha encontrado con algún hash así?

9e5e82fa0f4da175d7822ba55a2a8?

no logro reconocer que tipo de encriptación es...

Deberías especificar de donde lo obtuviste para que podamos ayudarte, no parece una encriptación común.

Saludos!

ah lo siento, estaba de ocioso sin nada que hacer y encontré una pagina donde logre entrar mediante inyección sql blind (la forma tediosa y cansada de buscar tablas :( ), así que lo automatice y buscando en la base de datos, me encontré con las tablas donde se resguardan las contraseñas y usuarios... y me encontré con eso, busque en los hash online para tratar de identificar, pero no encontré alguna coincidencia y google no encuentra nada, es una pagina con mysql y php

Si tienes acceso a los códigos de php deberías tener acceso al tipo de hash. Busca el login.php y mira a ver :D
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Básicamente no utilizan un cifrado común, como dice rolo, si consigues acceso a los ficheros (ya sea vía ftp, shell etc...), podrás ver como los cifran.

Saludos.



ok gracias, entonces creo buscaré un rato con firebug, porque no tengo acceso a la pagina... a ver si encuentro como lo encriptan buscando en los códigos

salu2

Con firebug no vas a encontrar nada, pues los cifran con lenguaje de servidor.

Saludos.



Ahora se entiende el porque del hash, bien si lo que quieres es logearte con ese hash y no logras encontrarlo googleando, prueba alguna tool que te facilite el tipo de hash o que lo crackee, va a demorar mucho pero es la única manera de tenerlo, otra posibilidad es que no sea un hash si no la password en texto plano prueba logearte pegándola donde va la clave. (También verifica que no te estén faltando mas caracteres en el hash)

Saludos!

creo como me mencionan son contraseñas encriptadas por ellos mismo... todas son así, por ejemplo... algo como esto

EPSILON    9e5e82fa0f4da175d7822ba55a2a?
blackdrake   9e5eae2fa344da1747824555a356?

etc....

buscando con firebug, encontré unos javascript llamados, validación, todavía no los estudio bien, pero podría estar allí algo de como lo encriptan, porque no es un hash común, yo creo como también me lo mencionan, es cifrado por el servidor, pero voy a volverlo a checar

Dudo que alguien que haga una semilla propia (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta) haya puesto como encriptarlo en un javascript que es accesible por todos.
Posiblemente ese js solo muestra alguna validación.
La forma de encriptar la debe guardar en el PHP, Java o lo que esté usando en el backend

Saludos!
ANTRAX


Febrero 13, 2016, 08:32:58 AM #10 Ultima modificación: Febrero 13, 2016, 08:37:14 AM por blackdrake
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Dudo que alguien que haga una semilla propia (No tienes permitido ver los links. Registrarse o Entrar a mi cuenta) haya puesto como encriptarlo en un javascript que es accesible por todos.
Posiblemente ese js solo muestra alguna validación.
La forma de encriptar la debe guardar en el PHP, Java o lo que esté usando en el backend

Saludos!
ANTRAX

Yo tengo creada mi propia encriptación, y ni en broma lo hago con javascript, pues toda la dificultad añadida, desciende drásticamente, creo que no podrás desencriptarla si no sabes como generan el hash.

Saludos.

Saludos.



bueno, pero es diferente, ustedes ya son más profesionales, no creo que cometan el error de dejar a mysql tan accesible ni hacer php's con errores tan básicos; me imagino el que hizo la página tiene poco conocimiento de todo esto, sin embargo, ahorita no he podido seguir buscando, tengo problemas para terminar una aplicación en masm, pero bueno, eso ya sería para la zona de ASM... solo tengo 2 opciones, seguir investigando hasta lograr accesar (que es lo más seguro que haré durante un tiempo (maldita curiosidad informática XD)) o informar del error.

Gracias, si logro accesar y hacer más cosas se los informo

salu2

Buen trabajo @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, cierro el tema. Si lo consigues me mandos un MP para reabrir el tema y compartir la solución ;)

Saludos