logo Homepage
+  NewbieContest
|-+  Divers» Hacking» [MD5] Nouvelle façon de déhasher?
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: [MD5] Nouvelle façon de déhasher?  (Lu 5355 fois)
S3THT

Profil challenge

Classement : 18562/54272

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« le: 17 Décembre 2006 à 17:31:38 »

Salut tout le monde! Tantot sur un site, un forum plus précisement, je voyais les modo qui "dehashaientt" des MD5! J'en avais posté un : 32__32__32__32, un truc comme ça. Ils l'ont trouvé?! Mais comment, brute forcer ce MD5 prendrait des jours et jours!! Et non, en 2-3 jours c'était bon. Comment ont-ils fait? Crayon papier? non non...

S3 - TrueHackTeam -
Journalisée

"Les plus grandes failles ne se trouvent pas dans les systèmes informatiques mais chez l'être Humain" S3
S3THT

Profil challenge

Classement : 18562/54272

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #1 le: 17 Décembre 2006 à 17:35:04 »

Puis j'en avais posté un autre pour voir si je rêvais pas : c70e29ad9d198ce688699781a802e266
Le même jour quelques heures plus tard :

"tout se que j'ai pu avoir c'est sa

&oKOk&@="

Non mais oh... il se vante en plus... tout ce que j'ai pu avoir? Bref je ne sais pas comment ils font, ils me foutent un vent quand je leur demande, c'est pas un vent mais une tempête... merci pour vos réponses...
Journalisée

"Les plus grandes failles ne se trouvent pas dans les systèmes informatiques mais chez l'être Humain" S3
offw0rld

Profil challenge

Classement : 122/54272

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #2 le: 17 Décembre 2006 à 18:16:24 »

Je me reexprime, aujourd'hui ça vas pas, je pense que c'est des rainbows tables.
Journalisée
akhenathon
Profil challenge

Classement : 177/54272

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #3 le: 17 Décembre 2006 à 18:23:04 »

c'est quelque chose d'assez classique pour "déhasher" des pass
Journalisée

______________________________________________

Akhenathon
S3THT

Profil challenge

Classement : 18562/54272

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #4 le: 17 Décembre 2006 à 19:00:22 »

C'est quoi des rainbow table?
Journalisée

"Les plus grandes failles ne se trouvent pas dans les systèmes informatiques mais chez l'être Humain" S3
Nms

Profil challenge

Classement : 76/54272

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #5 le: 17 Décembre 2006 à 19:11:58 »

Google est ton ami.
Néanmoins vu la tête de tes pass, ils ont dû passer des mois à les générer.Ou alors ils les ont achetées.
Essaye de leur filer un md5 avec que des caractères spéciaux sur une longueur de 16.
Histoire de voir si leurs rainbow tables sont vraiment aussi puissantes (et donc énormes) qu'elles paraissent.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
s3th
Relecteur

Profil challenge

Classement : 417/54272

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #6 le: 17 Décembre 2006 à 19:26:11 »

oh un clone
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
akhenathon
Profil challenge

Classement : 177/54272

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #7 le: 17 Décembre 2006 à 19:27:11 »

je crois qu'il a voulu se faire passer pour toi
Journalisée

______________________________________________

Akhenathon
S3THT

Profil challenge

Classement : 18562/54272

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #8 le: 17 Décembre 2006 à 19:36:57 »

lol

Bref non mais le MD5 que je vous ai montrer &oKOk&@=, ils l'ont trouvé en quelques heures... Mais sinon je vais leur donner un truc du style ° ==&£^ùkv6@oJ☻;±1. Si ils le trouvent je me flingue! e38a09f4377a860e88b5b46f849fb518

Non s3tht parc que S3@TrueHackTeam.com S3 pseudo THT team ^^
Journalisée

"Les plus grandes failles ne se trouvent pas dans les systèmes informatiques mais chez l'être Humain" S3
Gardel

Profil challenge

Classement : 669/54272

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #9 le: 17 Décembre 2006 à 23:01:59 »

s3tht, pourrais-tu s'il te plaît écrire comme tout le monde et pas en vert. Cela serait plus correct, merci
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
S0410N3
Administrateur

Profil challenge

Classement : 10/54272

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #10 le: 18 Décembre 2006 à 09:42:19 »

Jusqu'à 8 caractères sur le pass hashé ça n'a rien d'étonnant.
Même pas besoin de rainbow tables dans ce cas. Ca prend un peu de temps mais c'est largement faisable à la bourrin en brute force classique.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
Nms

Profil challenge

Classement : 76/54272

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #11 le: 18 Décembre 2006 à 11:03:37 »

Tout à fait soso mais dès lors que tu rajoutes des caractères spéciaux, et donc que tu sors du cadre strict (et easy) des pass alphanumériques, le bf classique il va touner longtemps, trèèès longtemps.
En revanche effectivement, 8 caractères avec les rainbow tables c'est plus que gérable.
Quand tu vas au-delà de 12 déjà, avec des caractères spéciaux en plus des caractères alphanumériques, là ça devient beaucoup plus tendu. Il faut avoir des rainbow tables de feu.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
cristian02

Profil challenge

Classement : 4213/54272

Membre Junior
**
Hors ligne Hors ligne
Messages: 54


Voir le profil
« #12 le: 20 Décembre 2006 à 16:09:18 »

il existe des programmes privés de décryptage qui sont très puissants et certains publics qui valent une fortune comme ophcrack qui déhasch en un temps record des mots de passes avec caractères spéciaux pour celui qui peut investir 2000 dollars dans ce logiciel.

A ce propos,ophcrack a sorti une version live cd qui vaut la peine d'être tester.
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: