elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 2 3 [4]
31  Seguridad Informática / Hacking / Re: john the ripper me detecta hash de mysql como oracle?? en: 3 Febrero 2009, 23:58 pm
me respondo a mi mismo por si a alguien le ha pasado lo mismo. Al parecer john no detecta bien si un hash es de oracle o de mysql ya que usando la opcion --format=mysql-fast me ha crackeado los hashes a la perfeccion.
Sin embargo ahora me surge otra duda. Tengo el siguente hash:
Código:
admin:211afbadf06dc6dfbfba207a2c0266b9
John me lo detecta como un LM DES [64/64 BS MMX peo al empezar a crackear por cada hash me reconoce dos, es decir se intento crackear ese hash me dice:
Código:
Loaded 2 password hashes with no different salts (LM DES [64/64 BS MMX])
asi que no estoy seguro de que sea un hash tipo LM DES.
A alguien se le ocurre que tipo de cifrado puede ser?
Gracias!
32  Seguridad Informática / Hacking / john the ripper me detecta hash de mysql como oracle?? en: 3 Febrero 2009, 14:41 pm
hola! me gustaria saber si es posible que en una base de datos mysql el hash del password sea de oracle.
gracias!
33  Seguridad Informática / Nivel Web / Re: Problemas con Time-based Blind SQLI , Obtencion de Minusculas y Mayusculas en: 1 Febrero 2009, 19:59 pm
estas seguro de que el sistema es case sensitive? porque si te reconoce como iguales un char en mayusculas y otro en minusculas es porque al sistema le da igual una que otra.
No se si estas haciendo las pruebas en tu sistema o en alguno que conozcas y conoces el resultado que te debería dar pero sino, no puede ser que te esté dando el hash del password, que éste si sea indiferente entre minusculas y mayusculas?
34  Seguridad Informática / Nivel Web / Inyecciones sql en oracle en: 1 Febrero 2009, 19:50 pm
Hola! no conozco mucho sobre como funcionan las bases de datos oracle y me gustaria que alguen me dijera donde puedo informarme un poco sobre como se estructuran.
Por lo visto en éstas no hay un "information_schema" como en mysql por lo que no se puede saber los nombres de las bases de datos que hay en el sistema. En oracle se utiliza algo llamado "tablespace_name". Uno de ellos es el tablespace "SYSTEM"  que se crea automaticamente al hacer la base de datos. A ese si que tengo acceso ya que se su nombre.
Lo que me gustaría saber es si de ese tablespace se puede obtener informacion sobre como se llaman los demás tablespaces o información aprobechable sobre el sistema.
Gracias de antemano por la ayuda!
Páginas: 1 2 3 [4]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines