Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Ignacioo en 10 Mayo 2014, 00:59 am



Título: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 00:59 am
Alguien podria decirme a que cifrado pertenecen estos codigos?

UNzXDhyOnM4K2BSPG0JcSQ==
+82uv/jetkxlfw2dpeviUg==
 JnaWifV1z4gjh9SHC/Yo7Q==

Como veran es de 24 caracteres, pensaba que era Base64 pero no lo es, tienen alguna idea?


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 01:24 am
hola Ignacioo, es que seguramente no es un cifrado, sino una codificación... y vaya a saber con que criterio XD


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 01:27 am
Son contraseñas de un servidor. Tendra alguna solucion?


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 01:31 am
como está cifrando las contraseñas el servidor?


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 01:33 am
entonces por lo que a mi respecta, paso. XD

aunque estudiaría con detenimiento la codificación base64, porque en él cuando los octetos no están completos... se rellena con =

saludos


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 01:35 am
La verdad no lo se jajaja. Investigare un poco mas, por ahora no encontre nada tras horas de google


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 01:36 am
no tienes acceso al servidor?


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 01:37 am
Las contraseñas las obtuve de la DB del sitio tras hacer una SQL Injection.


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 01:38 am
va contra las reglas del foro los temas ilegales o no éticos -.-


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 01:39 am
Es solo practica.. El sitio es de hace 8 años (2006)


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: MCKSys Argentina en 10 Mayo 2014, 01:40 am
Parecen 3 líneas en base64. El tema es que obtienes chars que seguramente deben tener otro tipo de procesamiento más antes de obtener las contraseñas...

Saludos!


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 01:41 am
puedes montar tu server para practicar -.- incluso hay distribuciones de linux para eso, hay paginas especializadas, no lo tienes que hacer en un server de alguien más aunque sea viejo


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 01:42 am
Solamente quiero que sea mas realista para mi. No pretende hacer daño ;) Gracias MCKSys, aunque no entendi mucho averigue algo sobre lo que acabas de poner.


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Vaagish en 10 Mayo 2014, 02:06 am
Citar
va contra las reglas del foro los temas ilegales o no éticos -.-

Citar
Es solo practica.. El sitio es de hace 8 años (2006)

Yo creo que en este caso,, ya que el dueño no lo soluciono en 8 años al problema se merece un DROP DATABASE!!  ;-)

Bueno,,, en realidad no.. mejor monta un server para hacer pruebas..

Saludos!


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 02:16 am
Alguien puede decirme algo mas claro sobre el codigo?


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 02:25 am
que posiblemente no es un cifrado sino un hash, posiblemente sea binario o ambas y lo hayan pasado a base 64


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 02:30 am
el punto y que a veces es recurrente, es que se puede armar fácilmente un entorno controlado para el aprendizaje; sin embargo en este caso en particular el interés no está por ejemplo en la búsqueda de cómo opera la codificación base64 a nivel de bit, y que paso anterior pueda tener que parezca tirar "basura",  sino obtenerla; o luego de haber realizado la inyección no avisar al administrador de la vulnerabilidad y cómo repararla... (porque es viejo ¿?)  no se intenta aprender...

es simplemente querer conseguir un acceso no autorizado.   :¬¬

saludos
  


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 02:32 am
yeip viejo o no, no deja de ser ilegal -.-


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 02:35 am
Ya le envie un mail al administrador, no pretendo robar nada, pasa que siempre me cruzo con cifrados base64 y nunca vi uno como este.  >:(


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 02:48 am
porque simplemente pudiera ser base64 (h(x))... donde h(x) dejaría luego de hacer lo que deba hacer, la cadena lista para luego el algoritmo completar con ceros si es necesario cuando agrupa y codificarlo... los iguales (a veces uno, a veces dos...) representan que debe ignorarse para invertir el proceso.

un cordial saludo.


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 02:48 am
porque posiblemente no es base64...


por cierto, base64 no es un cifrado -.- es solo una codificación


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 02:58 am
es lo que intenté decir a nuestro estimado desde un principio... XD

solamente apunto a info por la primera parte... -> http://es.wikipedia.org/wiki/Base64

que pasa con la contraseña antes, creo que es asunto del administrador del viejo sitio!  ;-)


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 03:15 am
y al final descubrimos que el admin es un genio/troll y esa es la contraseña en crudo! XD


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: #!drvy en 10 Mayo 2014, 06:34 am
Es base64 de 16 bytes... es decir un hash de 128 bits puro y duro...

Base64 to HEX (http://tomeko.net/online_tools/base64.php):

UNzXDhyOnM4K2BSPG0JcSQ== -> 50DCD70E1C8E9CCE0AD8148F1B425C49
+82uv/jetkxlfw2dpeviUg== -> FBCDAEBFF8DEB64C657F0D9DA5EBE252
JnaWifV1z4gjh9SHC/Yo7Q== -> 26769689F575CF882387D4870BF628ED


Seguramente es MD5..

Saludos


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 10 Mayo 2014, 06:43 am
XD #!drvy que visión! XD la pegué con que era binario! XD pero estuvo bueno pasarlo de binario a base 64 sin pasarlo por ascii

eso si, ahora no quiero venir a ver la pregunta "cómo lo descifro?" porque no es un cifrado... es un hash


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Gh057 en 10 Mayo 2014, 07:41 am
Pensé que el compañero asociaría  rapidamente el h(x) con hash...  pero le quitaron el suspenso! XD jaja si engel lex es la pregunta que sigue...
A lo bruto,  colisionarlo, o compararlo... en línea.   :silbar:


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 10 Mayo 2014, 08:02 am
Gracias #!drvy no habia tenido en cuenta eso. Lastima que los Hash no pueden desecriptarse a no ser que ya esten en la base de datos de los "desencriptadores" online.

Saludos


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: Ignacioo en 11 Mayo 2014, 10:20 am
Creo que todos nos equivocamos  :(

Me cree una cuenta en el sitio con esta contraseña.

richhazard que es igual a este codigo pbhavFuzlNMS8eqfMem3Kw==

Pero cuando paso la codificacion por este sitio http://tomeko.net/online_tools/base64.php me tira este Hash a5b85abc5bb394d312f1ea9f31e9b72b y este Hash no aparece por ningun lado porque probe en cifrar "richhazard" aqui http://www.hashkiller.co.uk/hash-a-password.aspx# y en ninguno de los Hash aparecen ni este pbhavFuzlNMS8eqfMem3Kw== ni este a5b85abc5bb394d312f1ea9f31e9b72b

Me estoy confundiendo.

Saludos


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: engel lex en 11 Mayo 2014, 16:28 pm
Quien sabe...

por cierto la web tiene esto  http://www.elhacker.net/convertidor.html  (http://www.elhacker.net/convertidor.html)


Título: Re: Que tipo de cifrado es este? (24 caracteres)
Publicado por: #!drvy en 11 Mayo 2014, 20:55 pm
@Ignacioo, es muy probable que la contraseña tenga algun salt. Por ejemplo SMF cuando cifra las contraseñas lo hace así:

sha1(usuario.contraseña) es decir, mete el usuario y la contraseña en un string y cifra el propio string para evitar ataques rainbow. Lo mismo aplica un salt aleatorio para las sessiones.

Saludos