elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Se puede descifrar una clave de mysql?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Se puede descifrar una clave de mysql?  (Leído 4,024 veces)
sebpes

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Se puede descifrar una clave de mysql?
« en: 14 Enero 2013, 03:49 am »

Hola Grupo.

En una BDD mysql tengo a la vista los usuarios en los campos "username" y "username_clean" pero el campo "password" se muestra cifrado tal cual la siguiente imagen.

http://www.subirimagenes.com/otros-imgmysql-8236234.html

Es posible descifrar ese campo para saber cual es la contraseña?

Muchas Gracias.

Saludos.
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.760



Ver Perfil WWW
Re: Se puede descifrar una clave de mysql?
« Respuesta #1 en: 14 Enero 2013, 07:35 am »

Claro... pero antes deberías averiguar que encriptacion usaron... generalmente suele ser md5 o sha1. Ademas suelen agregar un salt (string-numero aleatorio) para incrementar la seguridad.

Saludos
En línea

sebpes

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Se puede descifrar una clave de mysql?
« Respuesta #2 en: 14 Enero 2013, 11:29 am »

drvy | BSM, estan usando md5+salt.

es un mysql que guarda las contraseñas de un phpbb.

$H$9fZxZ....

Que opinas?

Muchas Gracias.
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.760



Ver Perfil WWW
Re: Se puede descifrar una clave de mysql?
« Respuesta #3 en: 15 Enero 2013, 09:52 am »

Puesto que md5 es una encriptacion one-way (no reversible), tendras que utilizar ataques por diccionario. Hay muchas paginas de diccionarios online que te permiten buscar a ver si coincide pero dudo que te sirvan puesto que al llevar el md5 un salt se convierte en algo bastante mas difícil.

Yo te recomendaría descargarte unos cuantos diccionarios y crearte un generador propio de md5 que valla probando.

3 problemas:
Tu ordenador tiene que ser rapido. i7?
La contraseña debe de ser comun.. si no ni de coña la descubres
Puede que tarde 2-3 años xD

Vamos, que mejor modificar el archivo de login (php) para que guarde las contraseñas en texto plano que estar 2-3 años buscando coincidencia. xD

Saludos
« Última modificación: 15 Enero 2013, 09:54 am por drvy | BSM » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
descifrar una clave
Ingeniería Inversa
miguelito84 3 2,524 Último mensaje 9 Enero 2006, 21:08 pm
por miguelito84
¿Descifrar clave wpa2 de una red a la que...?
Wireless en Linux
Lregrey 5 7,165 Último mensaje 18 Diciembre 2011, 20:43 pm
por kub0x
Problema al descifrar clave WEP
Wireless en Linux
lluk 7 3,705 Último mensaje 23 Mayo 2012, 18:24 pm
por P4nd3m0n1um
se puede odificar la clave principal en SQL? sea int o varchar
.NET (C#, VB.NET, ASP)
Beginner Web 0 494 Último mensaje 11 Mayo 2020, 05:29 am
por Beginner Web
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines