что это за хеши?

Тема в разделе "WASM.CRYPTO", создана пользователем acpi, 29 дек 2008.

  1. acpi

    acpi New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2008
    Сообщения:
    15
    имеется проприетарная программа, при создании пользователей пишет хеши в конфиг.

    Код (Text):
    1. пароль хеш
    2. 000 TvIt5cGu72kovAD79a0Rgg==
    3. 1   fZlm16jidulYURP4d/BvJw==
    4. 2   4YR+M2/8cUgcjTpanUSUeQ==
    5. 1234567890 OGK7Ufv4/gUzWV/5aQhQGA==
    6. abc QXYG2l6TpIzEkq4GqSo+1g==
    7. w F5s8oVV71Sren3zmz8uJ7w==
    Может кто-нибудь с одного взгляда сказать какой алгоритм используется для создания хешей? Для меня очевидно только что они храняться в Base64.

    какие тесты можно провести чтобы это установить? Как пропустить их через john?
     
  2. T800

    T800 Member

    Публикаций:
    0
    Регистрация:
    7 дек 2006
    Сообщения:
    293
    Адрес:
    Moscow
    acpi
    Повидал много разных "шаблонов" для Base64. Так же видел 3 вариации кода. Можно через все вариации попробовать прогнать.
    Уточни: тебе нужно "идентифицировать" алгоритм получения хеша или алго трансляции bin2str ?
     
  3. acpi

    acpi New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2008
    Сообщения:
    15
    в принципе интересует найти способ скормить эти хеши john'у или подобной программе чтобы проверять на слабые пароли. В таком виде он их принимать не хочет.

    Насчет алгоритма - хочеться узнать как работает программа.
     
  4. CreatorCray

    CreatorCray Member

    Публикаций:
    0
    Регистрация:
    5 авг 2006
    Сообщения:
    201
    acpi
    Не забывай, что хэш может быть "подсоленый".
    Впрочем не то что может, а в твоем случае просто обязан быть как минимум подсоленый, если только программу не писали тотальные ламеры.
    Кури на тему salt. Например начни отсюда: http://en.wikipedia.org/wiki/Salt_(cryptography)
     
  5. acpi

    acpi New Member

    Публикаций:
    0
    Регистрация:
    26 авг 2008
    Сообщения:
    15
    salt меняется каждый раз при вызове функции или остается все время один и тот же? В этой программе при вводе одного и того же пароля я получаю на выходе один и тот же хеш.
     
  6. CreatorCray

    CreatorCray Member

    Публикаций:
    0
    Регистрация:
    5 авг 2006
    Сообщения:
    201
    acpi
    видимо постоянный.