elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  ecriptacion
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ecriptacion  (Leído 2,652 veces)
bhisorx

Desconectado Desconectado

Mensajes: 7


Ver Perfil
ecriptacion
« en: 28 Noviembre 2009, 19:54 pm »

hola como estan gente quisiera saber si alguien me podria dar una mano y decirme que tipo de encriptacion es esta pqlup3c0n0mic4,, la saque atravez de una inyeccion sql en una web.. muchas gracias
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: ecriptacion
« Respuesta #1 en: 28 Noviembre 2009, 20:58 pm »

no teno idea que pueda ser, todo depende como esté construido el script pero por las últimas dos comas que lleva puede significar que ese campo se divida en tres partes separadas por comas asi que lo mas probable es que tienes una parte que es el string pqlup3c0n0mic4.

Si es un acceso o algun dato de usuario intenta ingresar como usuario normal, trata de registrarte y despues observa en tus cookies si te ha dejado algun campo que tenga esa misma cantidad de carácteres o algún tipo de hash, entonces reemplazas tu hash por ese que acabas de escribir (ahi ves si va con coma o no) y si incluye tu id de usuario que puede ser un número o una cifra trata de obtenerlo desde la misma tabla de la base de datos y también te lo modificas.
Con eso tienes muchisimas probabilidades de hacer login como si fueras ese usuario que intentas loguear.

Si es un sistema bién hecho entonces te va a solicitar otro hash o va a hacer una mezcla de hashses y no va a ser posible ingresar tal como sucede en simplemachines y en wordpress.

Si ese es tu caso entonces intenta hacer un load_file() e intenta cargar algún archivo donde salga como hace la verificación de la cookie para ingresar a esa pagina o sistema web.

Saludos.
En línea

sellassie

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: ecriptacion
« Respuesta #2 en: 2 Diciembre 2009, 06:12 am »

si tienen razon arriba ,no es una encriptacion ,es  el resultado de una cadena de texto,si te fijas bien (y reemplazas los numeros por letras) obtienes esto

pqlup3c0n0mic4=pqlup economica

obviamente eso no es un cifrado :)

trata de conseguir mas info con los metodos sugeridos en el post anterior salu2 :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines