logo Homepage
+  NewbieContest
|-+  Divers» Hacking» htpasswd énérvant
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: htpasswd énérvant  (Lu 2641 fois)
Skelletons
Profil challenge

Classement : 1235/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 32


Voir le profil
« le: 26 Avril 2006 à 14:45:56 »

Bonjour tout le monde!!
Bon mon probleme c'est que j'ai reussi a trouver un htpasswd(dans un repertoir de backup en quelque sorte)
Mais le probleme c'est qu'il en encrypter en quelque chose que je connais pas....
c'est long de 13 caractere et il y a des lettres majuscul/minuscul de de chiffre
Je me suis encore un peus renseigner sur les htpasswd et j'ai trouver ceci :

#  -d utilise la fonction système crypt(). Pour rappel, cette fonction est basée sur le DES, et est également utilisée pour le cryptage des most de passe système (fichier passwd ou shadow).

C'est surement sa donc apres une petite recherche sur google je trouve

http://www.f-a-b-r-i-k.de/webserver/htaccess.htm

skelletons sa donne 21rwT0.9pUhgE donc bien 13 caractere sur se site

Mais je trouve pas de truc pour decrypter! J'ai essayer avec jhon the ripper il m'a decrypter mais sa à pas l'aire bon...
Quelqu'un a des infos ?
Merci d'avance
Journalisée
Gardel

Profil challenge

Classement : 670/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #1 le: 26 Avril 2006 à 15:06:38 »

John se tromperait ?
Est-ce possible ?
Je suis sceptique, mais en même temps, je ne suis pas bien connaisseur en la matière :p
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Skelletons
Profil challenge

Classement : 1235/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 32


Voir le profil
« #2 le: 26 Avril 2006 à 15:14:11 »

J'ai utiliser jhon avec l'option -i:all il c'est surement pas tromper au niveau du brute forcage mais qu'il a reconnu le hash d'une autre maniere que celle que j'aurais souhaité
Journalisée
theo7
Profil challenge

Classement : 13825/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 36


Voir le profil
« #3 le: 30 Août 2006 à 15:16:10 »

Peut être qu'il est pas hasher .... !
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: