elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:01  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  A ver si alguien saca este algoritmo...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: A ver si alguien saca este algoritmo...  (Leído 726 veces)
imaginawireless

Desconectado Desconectado

Mensajes: 154


......... convivimos entre ondas ..........


Ver Perfil
A ver si alguien saca este algoritmo...
« en: 30 Enero 2012, 01:17 »

Bueno gente...

el tema es que ultimamente me he dedicado a escanear redes con AIROS, y me gustaria que alguein generoso me echase una mano para lo que creo algo interesante...

Como seguro sabeis usando una vulnerabilidad conocida, conseguimos acceder sin contraseña ni usuario de administrador. El caso es que despues de haber un backup de la configuración, si intento leer los datos de nombre y contraseña del administrador, el campo de la "pass", esta cifrado. El máximo que permite este campo son 8 caracteres...

por ejemplo haciendo pruebas en equipos que tengo de prueba con este "OS", si pongo estos datos de acceso:

user: gvcom
pass: gvcom543

... cuando hago el backup, en el campo del pass aparece "Dd8vJqi1C1Xo" en un archivo ".cfg".

Por ejemplo estos datos son reales de un "AP". Así aparecen los campos en el backup:

users.1.name=admin
users.1.password=JjADR2euzSiJc

Estaría genial sacar el algoritmo o la forma en la que ofuscan el pass...

Saludos.
En línea
$Edu$


Conectado Conectado

Mensajes: 1.409



Ver Perfil
Re: A ver si alguien saca este algoritmo...
« Respuesta #1 en: 30 Enero 2012, 01:31 »

Deja aca users y pass cifrada y la original para analizar con mas.

Pero que sirva de algo, por ejemplo pone pass "aaaa" despues pass "gggg" y despues pass "abcdefg" ponele y despues con numeros, etc y despues si empezas a analizar. Pero yo no tengo experiencia en esto pero si dejas mas dato como te digo me gustaria perder el tiempo intentando.
En línea

Estado en el MSN:
imaginawireless

Desconectado Desconectado

Mensajes: 154


......... convivimos entre ondas ..........


Ver Perfil
Re: A ver si alguien saca este algoritmo...
« Respuesta #2 en: 31 Enero 2012, 20:08 »

Estos sistemas estan basado en linux, y en /etc/passwd se guarda la contraseña de root. ¿Es posible romperla?
En línea
MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: A ver si alguien saca este algoritmo...
« Respuesta #3 en: 31 Enero 2012, 21:51 »

Estos sistemas estan basado en linux, y en /etc/passwd se guarda la contraseña de root. ¿Es posible romperla?

Claro: http://www.openwall.com/john/
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
imaginawireless

Desconectado Desconectado

Mensajes: 154


......... convivimos entre ondas ..........


Ver Perfil
Re: A ver si alguien saca este algoritmo...
« Respuesta #4 en: 3 Febrero 2012, 18:39 »

Gracias, es lo que necesito.

Saludos.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines