¿Como descifrar un hash md5 con salt?

Iniciado por burt, 25 Febrero 2011, 04:28 AM

0 Miembros y 1 Visitante están viendo este tema.

burt

Y con Jonh the Ripper? Se podra descifrar??

APOKLIPTICO

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.

~ Yoya ~

No te compliques la vida xD.

Puedes ver el algoritmo que utiliza Vbulletin para cifrar los password y crear tu propio crackeador, claro si programas en algún lenguaje.

Saludos.
Mi madre me dijo que estoy destinado a ser pobre toda la vida.
Engineering is the art of balancing the benefits and drawbacks of any approach.

burt

Cita de: APOKLIPTICO en 27 Febrero 2011, 02:41 AM
Podés probar con Cain.

Con Cain se puede descifrar un hash md5 con salt? Como? Es que lo estuve mirando pero no encontre la opcion para hacerlo. Me lo podrias explicar brevemente?

Cita de: ~ Yoya ~ en 27 Febrero 2011, 03:32 AM
No te compliques la vida xD.

Puedes ver el algoritmo que utiliza Vbulletin para cifrar los password y crear tu propio crackeador, claro si programas en algún lenguaje.

Saludos.

Tengo una idea muy muy basica de programar, estoy aprendiendo Yoya. Gracias de todas maneras

APOKLIPTICO

Perdón! Cain no tiene opción para crackeo de md5 +salt, sin embargo, podés usar el mítico mdcrack, ese tiene opciones para todo. Si te dice que le falta un archivo, creá un archivo con ese nombre en la ubicación que te pide.
AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.

Lunfardo

#15
Cita de: ~ Yoya ~ en 27 Febrero 2011, 03:32 AM
No te compliques la vida xD.

Puedes ver el algoritmo que utiliza Vbulletin para cifrar los password y crear tu propio crackeador, claro si programas en algún lenguaje.

Saludos.


md5 no tiene nada ver con vbullitin, la unica relacion es que php permite cifrar en md5 facilmente.

burt

Ok! He conseguido avanzar un poco.
Lo primero es que el archivo de entrada (donde estan los hashes que queremos descifrar) tiene que estar de la siguiente forma:

rihedonist!md5_gen(7)b2d0e6dbc444ca516b9b1162fccf09a1$.c3

una vez hecho esto, con el JTR usamos el comando:

john.exe claves.txt --subformat=md5_gen(7) --wordlist:password.lst --session:"laqsea"  --field-separator-char=!

Y asi el JTR empezará a descifrar.
Lo que no entiendo muy bien es que si al final he conseguido descifrar el hash completo o solo el salt? Alguien sabria decirmelo?

APOKLIPTICO

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.

burt

APOKLIPTICO muchas gracias por toda la ayuda!! ;D
Gran foro!