elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Criptografía / ¿Qué cifrado puede estar usando esta clave? en: 4 Julio 2014, 20:13 pm
¡Buenas tardes!,

Estoy jugando un poco con un sandbox que ha preparado un profesor de mi universidad para trabajar temas de cifrado, inyección SQL y bueno, para pasar un buen rato. He conseguido recuperar una base de datos bastante interesante que parece albergar las claves de administrador para poder meter un webadmin, ¿qué me encuentro cuando abro el fichero? ¡Esta belleza!

Código:
MFgGCSsGAQQBgjdYA6BLMEkGCisGAQQBgjdYAwGgOzA5AgMCAAECAmgBAgIAgAQA\r\nBBDbky3vd7roPA2M+u8XXCZsBBZZyiD/V8ZAetqBRAlpGUcVy6b7pSEi\r\n

Es la séptima entrada de la base de datos, que viene a decir algo como esto:

LoginPasswd
practicasMFgGCSsGAQQBgjdYA6BLMEkGCisGAQQBgjdYAwGgOzA5AgMCAAECAmgBAgIAgAQA\r\nBBDbky3vd7roPA2M+u8XXCZsBBZZyiD/V8ZAetqBRAlpGUcVy6b7pSEi\r\n

¿A alguien se le ocurre en qué formato puede estar cifrada o cómo desencriptarla?
A jugar por los \r\n diría que no es una clave de por sí, sino que forma parte de alguna otra clave que quizá esté incorporada en el .ASP que la procesa.

¡Un salido saludo!
2  Seguridad Informática / Seguridad / Cotejamiento de bases de datos de usuarios en: 12 Abril 2012, 16:33 pm
Pongámonos en el supuesto de que hemos obtenido una base de datos con usuarios y contraseñas, almacenada en SQL y algunas de las entradas, siendo introducidas en los formularios de login de una página web funcionan y otros no.

En tal caso, tendríamos que hacer las pruebas una a una de forma manual o (y aquí mi duda) encontrar un programa que lo haga de forma automática, esto quiere decir, que envíe a (por ejemplo)  "https://secure.tuenti.com/?m=Login&func=do_login" las cadenas de caracteres "email=[PRIMERA COLUMNA]&input_password=[SEGUNDA COLUMNA]", y que a raíz de esto, dependiendo de la redirección que se genere o del error que revoque almacene en la base de datos o en algún lugar cuál es la condición de dicha entrada (activa o rota).

Gracias.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines