Регистрация Главная Сообщество
Сообщения за день Справка Регистрация
Навигация
Zhyk.org LIVE! Реклама на Zhyk.org Правила Форума Награды и достижения Доска "почета"

Нужна помощь с хешами. Ковыряю дамп свежей БД.

-

Общение и обсуждение, архив Lineage 2

- Cобытия, информация, вопросы и ответы по Lineage 2

Ответ
 
Опции темы
Старый 18.03.2013, 15:45   #1
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
Exclamation Нужна помощь с хешами. Ковыряю дамп свежей БД.

В базе почему-то присутствуют разные типы хешей. Есть запись такого вида:
XenForo_Authentication_Core;a:3:{s:4:\"hash\";s:64 :\"f20a18becec1de8e5fee2354322f7c72c105bfb2556092a 1241f172a72b30ee9\";s:4:\"salt\";s:64:\"b1f8153b88 beff37c84a4ad4c54e018fbdf25a9e7d7a36b2b603b4715426 497c\";s:8:\"hashFunc\";s:6:\"sha256\";};8e6af12ae87d8ecafb20859fef25358d47e3029f

А есть такого:
XenForo_Authentication_PhpBb3;a:1:{s:4:\"hash\";s: 34:\"$H$90CF1ywsks2A0TD8PRgoQqMxQ/3lth1\";};
e0ebccd048bb20c4a54a231f025280ebcb351987


Тут и Md5(PhpBb3) и Sha и судя по hash\salt возможно ещё и хеши солёные. Но почему не все? Что за избирательность такая?) Записи первого и второго вида часто идут вперемешку. Вот и попробуй разобраться что к чему и что расшифровывать. В общем, буду благодарен за развёрнутый ответ.

UPD. Просто по Sha-1 ничего не находит (выделено зелёным)
________________
Just can't live that negative way...make way for the positive day!

Последний раз редактировалось Zheludd; 18.03.2013 в 16:12.
  Ответить с цитированием
Старый 18.03.2013, 18:57   #2
 Сержант
Аватар для PornFlakex
 
PornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компанииPornFlakex душа компании
Регистрация: 25.02.2009
Сообщений: 140
Популярность: 966
Сказал(а) спасибо: 214
Поблагодарили 263 раз(а) в 118 сообщениях
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

мне кажется, что запись "Authentication_Core" указывает на то, что этот хэш от пароля, используемого для авторизации по умолчанию (хэш, кстати, sha256, солёный, насколько я могу судить). А вот второй хэш - это хэш, который используется "не по умолчанию"))) То есть, я так думаю, в данной CMS есть возможность выбирать, каким алгоритмом будут шифроваться пароли... И часть шифруется одним алгоритмом, часть - другим...
________________
Yeah Yeah Yeah

Последний раз редактировалось PornFlakex; 18.03.2013 в 19:03.
  Ответить с цитированием
Старый 19.03.2013, 06:16   #3
 Пехотинец
Аватар для Deathrun
 
Deathrun скоро будет известенDeathrun скоро будет известенDeathrun скоро будет известенDeathrun скоро будет известен
Регистрация: 11.04.2011
Сообщений: 55
Популярность: 325
Сказал(а) спасибо: 0
Поблагодарили 109 раз(а) в 66 сообщениях
Отправить сообщение для Deathrun с помощью ICQ Отправить сообщение для Deathrun с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

видел такое на одном из форумов, долго возился с первой строкой пользователя, пока не расшифровал пароль,и проверил он подошел, твои хеши те,которые с солью,другой хеш это пароль,который скорее всего в первый(при реге) раз уже стоял.
________________
Расшифровал/Понравилось сообщение:поставь спасибо/+Остаюсь расшифровывать,если ставят СПАСИБО!
  Ответить с цитированием
Старый 20.03.2013, 13:17   #4
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

Неужели на родном ЖУКе никто не поможет? :/ Третий день тема висит..

Цитата:
Сообщение от DeathrunПосмотреть сообщение
твои хеши те,которые с солью,другой хеш это пароль,который скорее всего в первый(при реге) раз уже стоял.

ткните носом плиз где в 1 и во 2 случае соль?
\"salt\";s:64:\"b1f8153b88 beff37c84a4ad4c54e018fbdf25a9e7d7a36b2b603b4715426 497c\" белым соль выделена?
________________
Just can't live that negative way...make way for the positive day!

Последний раз редактировалось Zheludd; 20.03.2013 в 13:27.
  Ответить с цитированием
Старый 20.03.2013, 13:32   #5
 Разведчик
Аватар для Meller123
 
Meller123 никому не известный тип
Регистрация: 10.03.2010
Сообщений: 26
Популярность: 0
Сказал(а) спасибо: 63
Поблагодарили 36 раз(а) в 14 сообщениях
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

1ый случай:
1) f20a18becec1de8e5fee2354322f7c72c105bfb2556092a 1241f172a72b30ee9 - хэш
2) b1f8153b88 beff37c84a4ad4c54e018fbdf25a9e7d7a36b2b603b4715426 497c - соль (подозрительно длинная, хотя такое возможно)
3) sha256 -Хеш функция

2ой:
hash - $H$90CF1ywsks2A0TD8PRgoQqMxQ/3lth1

По теме вот еще нарыл ссылку с рассуждениями:
[Ссылки могут видеть только зарегистрированные пользователи. ]

Все это хранится xf_user_authenticate для внутренних служб проверки пароля и в xf_user_external_auth для внешних служб (facebook / twitter).

Напиши откуда первый пример и откуда второй. (имена таблиц)

Соль: b1f8153b88beff37c84a4ad4c54e018fbdf25a9e7d7a36b2b6 03b4715426497c - 64 символа без пробелов должна быть

sha256($pass.$salt):
f20a18becec1de8e5fee2354322f7c72c105bfb2556092a124 1f172a72b30ee9:b1f8153b88beff37c84a4ad4c54e018fbdf 25a9e7d7a36b2b603b4715426497c (всё без пробелов, почему-то подставляются)

Последний раз редактировалось Meller123; 20.03.2013 в 15:30.
  Ответить с цитированием
Пользователь сказал cпасибо:
Zheludd (20.03.2013)
Старый 20.03.2013, 22:29   #6
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

Спасибо за информацию ценную. Хеши и прочая информация и правда находятся в разных таблицах.
Эти хеши (и первого и второго типа) находятся в таблице xf_user_authenticate. Логины и мыло - в другой таблице. Записей второго вида совсем немного (порядка 70) остальные первого вида. Хеш с солью располагается в колонке "data" (ну тут в принципе логично всё) Вся соль длиной 64 символа (без пробелов, видимо просто скопировалось криво) Попробую passpro завтра с солью прогнать по словарям.
________________
Just can't live that negative way...make way for the positive day!
  Ответить с цитированием
Старый 22.03.2013, 10:22   #7
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

Ксен формирует хэш по схеме:
Формируется хэш пароля
К полученному результату добавляется соль
Полученная строка снова хешируется

Боже о.о И как это расшифровать?
________________
Just can't live that negative way...make way for the positive day!
  Ответить с цитированием
Старый 26.03.2013, 09:00   #8
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

UP
________________
Just can't live that negative way...make way for the positive day!
  Ответить с цитированием
Старый 28.03.2013, 16:03   #9
 Пехотинец
Аватар для Zheludd
 
Zheludd никому не известный тип
Регистрация: 09.07.2009
Сообщений: 72
Популярность: 13
Сказал(а) спасибо: 262
Поблагодарили 121 раз(а) в 76 сообщениях
Отправить сообщение для Zheludd с помощью ICQ Отправить сообщение для Zheludd с помощью Skype™
 
По умолчанию Re: Нужна помощь с хешами. Ковыряю дамп свежей БД.

UP, всё ещё нужна помощь
________________
Just can't live that negative way...make way for the positive day!
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Услуги] Помогите с хешами -KeST- Товары/услуги в Сети 1 04.11.2012 19:46
Нужна помощь по приложению Город(помощь оплачу) legorii Баги игр ВКонтакте 1 10.03.2010 17:37
[Помогите!] Нужна помощь! Нужна аватарка! Flapes Треп 40 28.12.2009 20:07

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 11:07.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net