• XSS.stack #1 – первый литературный журнал от юзеров форума

Брутфорс Хэшей

Pozetiv44ik

RAID-массив
Пользователь
Регистрация
26.06.2019
Сообщения
75
Реакции
8
Гарант сделки
2
Брутфорс Хэшей
Ищу человека кто понимает как брутит sha256(salt.pass) ну и формат sha256(salt.pass): salt: ТИП Hash


066ce85e2e2e648f5d7a7cf3f2cf1b6a903efb6d57e86a0295a40e4d6781c2f8:wh1R5VZIAriz1r3dqUIrf5gqnFGNuZUJ
Пример таких сейчас много нужна помощь !
Я ищу хорошо человека ! 🤝


https://t.me/Chel_C_C
jabber
blackmaestro@exploit.im
 
Проверяем возможные алгоритмы:

hashcat --identify 066ce85e2e2e648f5d7a7cf3f2cf1b6a903efb6d57e86a0295a40e4d6781c2f8:wh1R5VZIAriz1r3dqUIrf5gqnFGNuZUJ

# | Name | Category
======+=====================================================+======================================
1410 | sha256($pass.$salt) | Raw Hash salted and/or iterated
1420 | sha256($salt.$pass) | Raw Hash salted and/or iterated
22300 | sha256($salt.$pass.$salt) | Raw Hash salted and/or iterated
20720 | sha256($salt.sha256($pass)) | Raw Hash salted and/or iterated
1440 | sha256($salt.utf16le($pass)) | Raw Hash salted and/or iterated
20710 | sha256(sha256($pass).$salt) | Raw Hash salted and/or iterated
1430 | sha256(utf16le($pass).$salt) | Raw Hash salted and/or iterated
1450 | HMAC-SHA256 (key = $pass) | Raw Hash authenticated
1460 | HMAC-SHA256 (key = $salt) | Raw Hash authenticated
11750 | HMAC-Streebog-256 (key = $pass), big-endian | Raw Hash authenticated
11760 | HMAC-Streebog-256 (key = $salt), big-endian | Raw Hash authenticated

Ну а дальше брутем, различными регулярками, методами, в зависимости от мощей ваших карт:

hashcat -m 1420 -a 0 -O 066ce85e2e2e648f5d7a7cf3f2cf1b6a903efb6d57e86a0295a40e4d6781c2f8:wh1R5VZIAriz1r3dqUIrf5gqnFGNuZUJ slovary\rockyou.txt -r rules\Rules_pop.txt

Вообщем ничего сложного, всегда есть --help и гугл в помощь))
 
Дополню, этот тип хеша от magento 2 (-m 1420)
По скорости, даже с рулами довольно быстрый

Если ещё актуально, можешь кидать хеши в ПМ, если есть
 
Вся проблема в соли. И непонятно сколько итераций делает хеш.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх