[SOLUCIONADO] Password

Iniciado por rollth, Febrero 21, 2014, 03:56:24 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 21, 2014, 03:56:24 PM Ultima modificación: Agosto 18, 2014, 08:11:48 PM por Expermicid
Buenas, estoy haciendo un reto de los que hay en el foro y en este reto ya consegui hacer la inyeccion sql, me salia esta contraseña 2b66f3de063a7e35974c1767e12831ab
que creo que es md5 pero no se como descifrarla, alguna idea?
Gracias de antemano
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Febrero 21, 2014, 04:14:33 PM #1 Ultima modificación: Febrero 21, 2014, 04:16:10 PM por arthusu
Como el algoritmo no es reversible hasta ahora, lo único que puedes hacer es ataques por fuerza bruta, utilizando algún diccionario arcoiris (rainbowtables) o paginas webs online o algún script, entre las mas famosas herramientas a utilizar esta hashcat, espero que te sea de ayuda la información, saludos :P
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Si es un MD5, puedes utilizar el IHash de underc0de siempre que tengas dudas sobre algun algoritmo:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Como te dijo Arthusu, ponla a crackear. Hay miles de crackeadores que lo hacen por fuerza bruta o con diccionario.
En la seccion de python dejé uno hace tiempo

Saludos!
ANTRAX


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Como el algoritmo no es reversible hasta ahora, lo único que puedes hacer es ataques por fuerza bruta, utilizando algún diccionario arcoiris (rainbowtables) o paginas webs online o algún script, entre las mas famosas herramientas a utilizar esta hashcat, espero que te sea de ayuda la información, saludos :P

En realidad lo podes crackear aplicando coaliciones matemáticas (no tannn complejas), pero lo más común es rainbow o fuerza bruta.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Como el algoritmo no es reversible hasta ahora, lo único que puedes hacer es ataques por fuerza bruta, utilizando algún diccionario arcoiris (rainbowtables) o paginas webs online o algún script, entre las mas famosas herramientas a utilizar esta hashcat, espero que te sea de ayuda la información, saludos :P

En realidad lo podes crackear aplicando coaliciones matemáticas (no tannn complejas), pero lo más común es rainbow o fuerza bruta.

podrias pasarnos un link sobre ello? espero tu respuesta, saludos y buena info :P
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

La verdad es que no entiendo muy bien lo de rainbow tables ni nada de esto.

Pero si consigo otra contraseña que de el mismo hash md5 tambien funcionaria no?

No se puede aplicar el algoritmo que utilice el MD5 para darle la vuelta y conseguir una contraseña (aunque no sea la que eligio) para entrar?

Muchas gracias, de todas formas me informare sobre lo que ya dijisteis
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Como el algoritmo no es reversible hasta ahora, lo único que puedes hacer es ataques por fuerza bruta, utilizando algún diccionario arcoiris (rainbowtables) o paginas webs online o algún script, entre las mas famosas herramientas a utilizar esta hashcat, espero que te sea de ayuda la información, saludos :P

En realidad lo podes crackear aplicando coaliciones matemáticas (no tannn complejas), pero lo más común es rainbow o fuerza bruta.

Jeje, encontre algo en ingles donde decia esto: Dicho esto, MD5 se ha encontrado que tienen algunas debilidades, de manera que, con algo de matemáticas complejas, puede ser posible encontrar una colisión sin probar  2128 posibles cadenas de entrada.
Pentest - Hacking & Security Services

Contact me: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta