elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 05:32  


Tema destacado:


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  La codificación de las contraseñas del foro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: La codificación de las contraseñas del foro  (Leído 2,692 veces)
dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
La codificación de las contraseñas del foro
« en: 27 Mayo 2011, 20:07 »

Me gustaría saber (por curiosidad), si la contraseña que teneis de nuestros usuarios están guardada en SHA1 como guarda SMF o si por más 'seguridad' está en otra codificación creada por vosotros.

La razón del problema de SHA1 es que existe 10.000 aplicaciones ya sea por diccionario o fuerza bruta.

Y no estaría mal que si hay un robo de la base de datos pues no esté en SHA1 (por que siempre acaba ese archivo publicado en un torrent xD


En línea




el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #1 en: 27 Mayo 2011, 20:22 »

están en el sistema que usa SMF por defecto, pero el "salt" que viene por defecto está cambiado. Con lo que con lo que con obtener la base de datos no es suficiente, debes también conocer-saber el salt para poder descifrar la contraseña.


En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #2 en: 27 Mayo 2011, 20:33 »

Ok, gracias.
En línea




WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #3 en: 27 Mayo 2011, 21:13 »

Los hashses que generan los sistemas online de crackeos con enormes bases de datos con hashses son solo diccionarios que han sido convertidos a md5 o sha1 porque no puedes agregar palabras al azar a menos que intentes encontrar una colisión, 1 en 100000000 o más.

Es lo mismo que en todos lados... si tienes una contraseña segura nadie te la robará, además el atacante necesitaría tener tu hash y eso es muy muy dificil porque todo está diseñado para que no lo puedas obtener a menos que sea atraves de alguna inyección sql ya que ni si quiera te dan el hash en la cookie sino que es un hash compuesto entre tu hash y el salt tal como lo hacen en wordpress, joomla, drupal, phpbb, vbulletín, etc etc.

Es muchisimo mas factible que alguien te robe tu cuenta del foro obteniendo tu cookie a que alguien entre en la base de datos, obtenga tu hash y lo intente crackear ya que para entrar al foro no necesitas descifrar nada, basta con poner dicha cookie robada en tu explorador y ya.
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #4 en: 27 Mayo 2011, 21:16 »

WHK no lo decía por mi cuenta en general, lo decía por si un día alguien se aburre y roba la db del foro.
En línea




WHK
吴阿卡
Ex-Staff
*
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #5 en: 29 Mayo 2011, 08:08 »

alguien que robe la db del foro lo único que ganaría es tener acceso a la cuenta del foro de alguien nada mas hasta que nos demos cuenta y cambiemos el salt de todas las cuentas con una sola query sql en menos de 5 segundos.
pero hacer desmadres en el foro no creo porque siempre hay backups. además han pasado caso 9 años? que tiene vida el foro y aun nadie ha tocado la base de datos.
« Última modificación: 29 Mayo 2011, 08:11 por WHK » En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.441



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #6 en: 29 Mayo 2011, 22:46 »

Algún osádo a alardeado de tener la base de datos del foro, inclúso diciendo y convenciendo a otros usuarios de que era cierto. Esto ya hace un tiempo, pero como el tiempo pone cada cosa en su lugar, algún@/s fue enviado a la "kaka" para decirlo de forma suave.

Curioso, pensé que SMF usava MD5. Siempre uno va a dormir aprendiendo algo nuevo  :)
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #7 en: 1 Junio 2011, 20:16 »

Por duda y para no abrir otro post, se ha alguna vez hackeado elhacker, no me refiero a los típicos DDOS si no a algo más compremetedor como lo es la base de datos o el servidor  :huh:
En línea

~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: La codificación de las contraseñas del foro
« Respuesta #8 en: 1 Junio 2011, 22:10 »

lee la historia de elhacker
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #9 en: 2 Junio 2011, 00:55 »

bastaba con decirme si o no y luego dar la referencia  :-\
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.063



Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #10 en: 2 Junio 2011, 01:04 »

Realmente te ha respondido que sí al decirte que te leas un post.

http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/historia_de_elhackernet_segunda_parte-t320215.0.html
En línea




.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: La codificación de las contraseñas del foro
« Respuesta #11 en: 2 Junio 2011, 02:20 »

sonó como que si te mandaran a google,no sé ni dió el lin  >:D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Televicion-Codificacion
Electrónica
lindowOS 0 729 Último mensaje 20 Enero 2006, 08:40
por lindowOS
Un bug en el gestor de contraseñas de Firefox 2 puede revelar tus contraseñas
Bugs y Exploits
el-brujo 8 2,968 Último mensaje 11 Diciembre 2006, 22:56
por dimitrix
[Tipo de codificación] Quiero encontrar este tipo de codificacion.
Dudas Generales
Log-On 0 400 Último mensaje 11 Enero 2007, 21:12
por Log-On
¿Qué tipo de Codificacion es?
Criptografía
Fritos 0 1,604 Último mensaje 6 Octubre 2009, 03:45
por Fritos
CODIFICACION AYUDA
Criptografía
Tomy_93 3 2,091 Último mensaje 1 Enero 2010, 00:07
por APOKLIPTICO
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines