Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: williamfj en 18 Julio 2012, 05:03 am



Título: que tipo de encriptacion es esta????
Publicado por: williamfj en 18 Julio 2012, 05:03 am
Hola creo que es la primera vez que escribo en este foro ,espero no salir apaleado por la pregunta que planteo.aclaro no soy un gurú de la programacion ni hacker ni craker simplemente necesito hacer un bot que se encargue de una labor que me parece muy tediosa y encontre un obstaculo muy grande al tratar de descifrar la contraseña que envia la aplicacion a una pagina.

el formato es el siguiente

var4=2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059&var7=4&tpt=020001

lo que equivale a "2468" no veo como puedo convertir este numero en ese vomito de caracteres.

en algunas de las tramas capturadas ,la aplicacion hace referncia a algo llamdo cvv
que hasta donde pude ver se refiere a seguridad de targetas de credito.

llevo algo mas de 2 meses tratando de crear la aplicacion que necesito agradecería si alguien me puede dar una pista de como descifrar o mas bien cifrar la calve que debo enviar.



Título: Re: que tipo de encriptacion es esta????
Publicado por: Alemaster en 24 Julio 2012, 22:58 pm
Ni idea  :-X


Título: Re: que tipo de encriptacion es esta????
Publicado por: it3r en 24 Julio 2012, 23:35 pm
a simple vista pense que seria url encode -> hex -> base 64   pero no me da nada legible, quizás si muestras detallas mejor de que se trata y muestras mas código, se pueda entender porque al menos yo no entendí mucho que estas haciendo si traceando algún programa de carder o nose XD

saludos


Título: Re: que tipo de encriptacion es esta????
Publicado por: Pablo Videla en 24 Julio 2012, 23:48 pm
a simple vista pense que seria url encode -> hex -> base 64   pero no me da nada legible, quizás si muestras detallas mejor de que se trata y muestras mas código, se pueda entender porque al menos yo no entendí mucho que estas haciendo si traceando algún programa de carder o nose XD

saludos
2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059

Me dio "d9" con un decoder de base 64


Título: Re: que tipo de encriptacion es esta????
Publicado por: it3r en 25 Julio 2012, 20:06 pm
2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059

Me dio "d9" con un decoder de base 64

url decode
Código:
2f 35 33 59 4d 69 4b 4a 4e 6c 71 37 45 4c 56 54 65 45 70 69 79 68 7a 39 72 57 46 34 68 4e 72 59

hex to string
Código:
/53YMiKJNlq7ELVTeEpiyhz9rWF4hNrY

base64 decode
Código:
���2"�6Z��SxJb���ax���

a mi me sale eso :S


Título: Re: que tipo de encriptacion es esta????
Publicado por: faawlex en 25 Julio 2012, 20:31 pm
luego del "url decode" no hay pasos a seguir.. el url decode devuelve un hash, que seguramente sea SHA256 porque es de 64 caracteres (32 bytes representados en hexa)
al hacer el sha526 de "2468", no da el mismo hash que aparece en tu aplicación, lo cual debe estar realizando el hash con un "salt". Investiga un poco más la aplicación, y si es posible, su código


Título: Re: que tipo de encriptacion es esta????
Publicado por: williamfj en 3 Agosto 2012, 19:23 pm
hola muchas gracias por su ayuda la verdad crei que ya no iva a tener respuesta...

pero veo que siempre hay almas caritativas que pueden ayudar

la verdad no tengo mucha experiencia en criptografia pero leyendo lo publicado en el hilo ya tengo por donde empezar.

he manejado openssl en el cual hacen referencia a SHA pero no tengo muy claro como cifra la informacion habra que leer....

con respecto a el analisis del codigo pues ya lo intente deensamblando el programa pero desde el ensamblador es un tema demasiado complejo yo diria que imposible .

pero si alguno de ustedes lo ha hecho por lo menos tendria la esperanza de llegar a hacerlo pero considero que debe ser un trabajo de bastante tiempo.





Título: Re: que tipo de encriptacion es esta????
Publicado por: yiyo_1861 en 25 Octubre 2012, 11:24 am
quisiera que alguien me ayude a entender que tipo de encriptacion es

[04:14:17] [INFO] analyzing table dump for possible password hashes
Database: gmyacuiba
Table: jos_users
[2 entries]
+-------------------------------------------------------------------+
| password                                                          |
+-------------------------------------------------------------------+
| 8f00b7250be10f98f82d2c516a9e910d:gIzH5vU3uHQL6c2Y5DBZKHpBE6P0wNlI |
| fad6d35a172512e67d51d3c4472434f9:8FOqmGku8AVSRuVNiZHK8TCJLDoZyhwz |
+-------------------------------------------------------------------+

[04:14:17] [INFO] table 'gmyacuiba.jos_users' dumped to CSV file 'C:\Python27\sq
lmap\output\www.gmyacuiba.gob.bo\dump\gmyacuiba\jos_users.csv'
[04:14:17] [INFO] fetched data logged to text files under 'C:\Python27\sqlmap\ou
tput\www.gmyacuiba.gob.bo'

  • shutting down at 04:14:17


porfavor  quien save de esto