Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: Belial & Grimoire en 21 Agosto 2012, 07:16 am



Título: ayuda con supuesto hash MD5(Unix)
Publicado por: Belial & Grimoire en 21 Agosto 2012, 07:16 am
hola

me podrian ayudar diciendome si este hash es MD5(UNIX)?

$P$BKPSv7CEJXLAKKNxBzSEdTGyIorbQT0

lo que pasa es que intento crakearlo con john the ripper y me sale este mensaje y comienza a crackear

(phpass MD5 [2x1 (MD5_body)])

pero no se si sea lo correcto, ya que tambien intente hacerlo con un programa llamado hashcat, pero me decia "seperator unmatched" y "line length exception" con las opciones que venia alli

Código:
    0 = MD5
   10 = md5($pass.$salt)
   20 = md5($salt.$pass)
  100 = SHA1
  110 = sha1($pass.$salt)
  120 = sha1($salt.$pass)
  200 = MySQL
  300 = MySQL4.1/MySQL5
  400 = phpass, MD5(Wordpress), MD5(phpBB3)
  500 = md5crypt, MD5(Unix), FreeBSD MD5, Cisco-IOS MD5
  800 = SHA-1(Django)
  900 = MD4
 1000 = NTLM
 1100 = Domain Cached Credentials, mscash
 1400 = SHA256
 1410 = sha256($pass.$salt)
 1420 = sha256($salt.$pass)
 1600 = md5apr1, MD5(APR), Apache MD5
 1700 = SHA512
 1710 = sha512($pass.$salt)
 1720 = sha512($salt.$pass)
 1800 = SHA-512(Unix)
 2600 = Double MD5
 3300 = MD5(Sun)
 3500 = md5(md5(md5($pass)))
 3610 = md5(md5($salt).$pass)
 3710 = md5($salt.md5($pass))
 3810 = md5($salt.$pass.$salt)
 3910 = md5(md5($pass).md5($salt))
 4010 = md5($salt.md5($salt.$pass))
 4110 = md5($salt.md5($pass.$salt))
 4210 = md5($username.0.$pass)
 4300 = md5(strtoupper(md5($pass)))
 4400 = md5(sha1($pass))
 4500 = sha1(sha1($pass))
 4600 = sha1(sha1(sha1($pass)))
 4700 = sha1(md5($pass))
 4800 = MD5(Chap)

intentanto con md5(unix) me decia "separator unmatched"

creen que lo que hace john esta bien para descifrar la constraseña o mejor busco otro programa?

(phpass MD5 [2x1 (MD5_body)])

salu2


Título: Re: ayuda con supuesto hash MD5(Unix)
Publicado por: ~ Yoya ~ en 21 Agosto 2012, 14:54 pm
Es un hash generado por PHPASS, contiene un salt que es random y varia el hash aunque el texto descifrado sea el mismo.

En la lista que pusiste, debes usar la opcion "400 = phpass, MD5(Wordpress), MD5(phpBB3)".

Saludos.


Título: Re: ayuda con supuesto hash MD5(Unix)
Publicado por: Belial & Grimoire en 22 Agosto 2012, 04:40 am
entonces yo creo mejor me quedo con (phpass MD5 [2x1 (MD5_body)])

porque con hashcat si es "400 = phpass, MD5(Wordpress), MD5(phpBB3)". pero no entiendo como hacerlo funcionar con brute force, y john ya lo esta haciendo

asi que espero poder descifrar con john the ripper

salu2