• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите с расшифровкой

Статус
Закрыто для дальнейших ответов.

Privereda

HDD-drive
Пользователь
Регистрация
22.04.2006
Сообщения
24
Реакции
0
:help:
в кукисах данные такого вида:
UserName=Username; Password=NOi8s2OEqGYY;

Чем зашифрован пароль? Вроде DES но весь софт ругается что не он мол это.
Кто знает подскажите плиз...

ЗЫ: В строке пароль зашифровано KGCRZP



Спасибо.
 
Это может быть что угодно. Например, взяли прокриптили Blowfish'ем с каким-нить ключом вида "%$:%^K%$;I^$&^&I"PIBO^&IG^$6 и потом еще проксорили и сдвинули.
 
Я может чего-то недопонял но зачем расшифровывать если ты расшифровала уже
ЗЫ: В строке пароль зашифровано KGCRZP
и ushiro вроде бы сказал чем зашифровано...
md5 inside
хотя я не проверял, а расшифровать можно ВСЁ!
 
Я может чего-то недопонял но зачем расшифровывать если ты расшифровала уже
Насколько я понял, ему нужен алгоритм чтобы рсшифровать ЧУЖИЕ пароли...

и ushiro вроде бы сказал чем зашифровано... md5 inside
Это не MD5...
 
аааа лол. он вообще дал название проги
ну...
md5 inside
Ясен пень что это не алгоритм шифрования. :D
md5 inside -это обычный брутфорсер, md5 inside ищет пароль путем перебора, т.е. генерит строки, хэширует их и сравнивает с вскрываемой. Защищаться от этого можно только одним способом: задавать длинный и сложный пароль. Пароль wwwwwww будет взломан моментально, потому что именно подобные строки проверяются в первую очередь.
 
Ŧ1LAN
ггг. Если ты думаешь, что исходная строка зашифрована (захеширована, т.е.) алгоритмом MD5, тебе определенно стоит пойти лечиться :bang:
 
вполне возможно что это вовсе не пароль, а просто идентификатор сессии( используется главным образом на почтовых сервисах). скажу что это ТОЧНО НЕ md5, DES...
 
Нет я так не думаю ибо:
KGCRZP в md5 выглядел бы так 1b9bef4e0babd5bb3c7f2abcaf875246 а не так NOi8s2OEqGYY
 
если это не идентификатор сессии, а действительно пароль... то шансев его расшифровать без сорцев скрипта очень мало. вот если б их надыбать, то проблема отпала сама собой, хотя возможно скрипт массовый? топикстартер, откуда хеш?
 
Статус
Закрыто для дальнейших ответов.
Верх