Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: opportunity en 22 Enero 2011, 10:14



Título: Alguien podría ayudarme con esta cifra?
Publicado por: opportunity en 22 Enero 2011, 10:14
Hola,

Supuestamente estos son los pass cifrados de varios usuarios. Alguna pista sobre el tipo de cifrado usado? pense que podia ser md4,md5,sha1; pero son demasiado largos.

0972ba49f86e4f9f442f4a70e6c64a8c3f8412eaf95e8267c3b81fc77600c8f7
0ae74055839ccca65ccde63ed8f522a5275682e0b8679b482403f2774aa69d97
0af3093951b1249c6958fdd449565c66f2f84e6f39ceacf6fdd6b833df03e13b
0b949dd075ccbc459bd41d9be11040d7a72d27975c67f541926b27f2ce8d37db
ffdfa6b9034355b0223a69982aadeca86c0695639f39632eeb079d6d63429ca9

gracias,


Título: Re: Alguien podría ayudarme con esta cifra?
Publicado por: Garfield07 en 22 Enero 2011, 15:05
Bueno, todo depende de donde los sacastes... /etc/shadow ta vez? creo que sera algo como MD5, pero ni idea :P
Modf: No es ni MD5, ni MD4, ni SHA1... No coinciden


Título: Re: Alguien podría ayudarme con esta cifra?
Publicado por: APOKLIPTICO en 22 Enero 2011, 17:02
Son casi seguro SHA-2-256.
Se crackean con fuerza bruta, no son faciles de crackear sin embargo...
Podés usar diccionarios o simple fuerza bruta pero se te va a complicar. Quizas tratá de averiguar la longitud o el charset y te va a disminuir el tiempo de crackeo.

Buena suerte.


Título: Re: Alguien podría ayudarme con esta cifra?
Publicado por: opportunity en 24 Enero 2011, 10:10
pertecen a una bd sql server, aunque no a la tabla usuarios de master sino a una tabla usuarios de una bd con un campo clave, es decir, no tiene pq estar cifrado segun sql server, por lo que he podido averiguar la cifra de sql server es diferente pero no estoy seguro.

cierto, parece dificil descifrar si es sha2-256; no tengo info de long ni charset.


Título: Re: Alguien podría ayudarme con esta cifra?
Publicado por: APOKLIPTICO en 25 Enero 2011, 04:09
De hecho, no es un algoritmo de cifrado, sino un algoritmo de hash el que se le aplica a los passwords para que sean guardados de manera segura.

Si es SHA-256, buscá en google hay algunas herramientas que te van a ayudar. Lo que si va a ser un proceso lento.
Saludos!