que tipo de encriptacion es esta????

Iniciado por williamfj, 18 Julio 2012, 05:03 AM

0 Miembros y 1 Visitante están viendo este tema.

williamfj

Hola creo que es la primera vez que escribo en este foro ,espero no salir apaleado por la pregunta que planteo.aclaro no soy un gurú de la programacion ni hacker ni craker simplemente necesito hacer un bot que se encargue de una labor que me parece muy tediosa y encontre un obstaculo muy grande al tratar de descifrar la contraseña que envia la aplicacion a una pagina.

el formato es el siguiente

var4=2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059&var7=4&tpt=020001

lo que equivale a "2468" no veo como puedo convertir este numero en ese vomito de caracteres.

en algunas de las tramas capturadas ,la aplicacion hace referncia a algo llamdo cvv
que hasta donde pude ver se refiere a seguridad de targetas de credito.

llevo algo mas de 2 meses tratando de crear la aplicacion que necesito agradecería si alguien me puede dar una pista de como descifrar o mas bien cifrar la calve que debo enviar.


Alemaster

<a href="http://www.danasoft.com"><img src="http://www.danasoft.com/vipersig.jpg" border="0"></a><p><div style="font-family:Arial,sans-serif;font-size:11px;">Sign by Danasoft - <a href="http://www.danasoft.com">Get Your Sign</a></p></div>

it3r

a simple vista pense que seria url encode -> hex -> base 64   pero no me da nada legible, quizás si muestras detallas mejor de que se trata y muestras mas código, se pueda entender porque al menos yo no entendí mucho que estas haciendo si traceando algún programa de carder o nose XD

saludos

Pablo Videla

Cita de: it3r en 24 Julio 2012, 23:35 PM
a simple vista pense que seria url encode -> hex -> base 64   pero no me da nada legible, quizás si muestras detallas mejor de que se trata y muestras mas código, se pueda entender porque al menos yo no entendí mucho que estas haciendo si traceando algún programa de carder o nose XD

saludos
2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059

Me dio "d9" con un decoder de base 64

it3r

Cita de: DonVidela en 24 Julio 2012, 23:48 PM
2f%2035%2033%2059%204d%2069%204b%204a%204e%206c%2071%2037%2045%204c%2056%2054%2065%2045%2070%2069%2079%2068%207a%2039%2072%2057%2046%2034%2068%204e%2072%2059

Me dio "d9" con un decoder de base 64

url decode
2f 35 33 59 4d 69 4b 4a 4e 6c 71 37 45 4c 56 54 65 45 70 69 79 68 7a 39 72 57 46 34 68 4e 72 59

hex to string
/53YMiKJNlq7ELVTeEpiyhz9rWF4hNrY

base64 decode
���2"�6Z��SxJb���ax���

a mi me sale eso :S

faawlex

luego del "url decode" no hay pasos a seguir.. el url decode devuelve un hash, que seguramente sea SHA256 porque es de 64 caracteres (32 bytes representados en hexa)
al hacer el sha526 de "2468", no da el mismo hash que aparece en tu aplicación, lo cual debe estar realizando el hash con un "salt". Investiga un poco más la aplicación, y si es posible, su código

williamfj

hola muchas gracias por su ayuda la verdad crei que ya no iva a tener respuesta...

pero veo que siempre hay almas caritativas que pueden ayudar

la verdad no tengo mucha experiencia en criptografia pero leyendo lo publicado en el hilo ya tengo por donde empezar.

he manejado openssl en el cual hacen referencia a SHA pero no tengo muy claro como cifra la informacion habra que leer....

con respecto a el analisis del codigo pues ya lo intente deensamblando el programa pero desde el ensamblador es un tema demasiado complejo yo diria que imposible .

pero si alguno de ustedes lo ha hecho por lo menos tendria la esperanza de llegar a hacerlo pero considero que debe ser un trabajo de bastante tiempo.




yiyo_1861

quisiera que alguien me ayude a entender que tipo de encriptacion es

[04:14:17] [INFO] analyzing table dump for possible password hashes
Database: gmyacuiba
Table: jos_users
[2 entries]
+-------------------------------------------------------------------+
| password                                                          |
+-------------------------------------------------------------------+
| 8f00b7250be10f98f82d2c516a9e910d:gIzH5vU3uHQL6c2Y5DBZKHpBE6P0wNlI |
| fad6d35a172512e67d51d3c4472434f9:8FOqmGku8AVSRuVNiZHK8TCJLDoZyhwz |
+-------------------------------------------------------------------+

[04:14:17] [INFO] table 'gmyacuiba.jos_users' dumped to CSV file 'C:\Python27\sq
lmap\output\www.gmyacuiba.gob.bo\dump\gmyacuiba\jos_users.csv'
[04:14:17] [INFO] fetched data logged to text files under 'C:\Python27\sqlmap\ou
tput\www.gmyacuiba.gob.bo'

  • shutting down at 04:14:17


    porfavor  quien save de esto


eb3e27fdfa