Jump to content


Photo

Md5 -- Definitivo


  • Faça o login para participar
26 replies to this topic

#1 Felipe.Mendes

Felipe.Mendes

    Novato no fórum

  • Usuários
  • 14 posts
  • Sexo:Não informado

Posted 22/12/2005, 02:37

Bah... Hoje invad... oops, digo, peguei emprestado um fórum em phpBB e baixei o banco de dados e fiquei caçando como um louco como desencriptar as senha em MD5.

Só achava posts do tipo "não há volta" blá blá blá...

Mas eu achei uma ferramente que desencripta =000

Bom, não é perfeito, mas é de grande ajuda.

http://md5.rednoize....52&b=MD5-Search

Obs: como há mta perda em 32 caracteres, isso é útil apenas para senhas msm, de prefencia, curtas.

Edição feita por: Felipe.Mendes, 22/12/2005, 03:44.


#2 Goku Jr

Goku Jr

    Nilson

  • Usuários
  • 3757 posts
  • Sexo:Masculino

Posted 22/12/2005, 06:27

fala a verdade vc hackeou um forum né ?

eu estava testando este site que vc passou e não acreditei q daria para desencriptografar algo que esteja criptografado em MD5 .. incrivel.. porém

você tem alguma dúvida ou foi somente para mostrar ?

se foi só para mostrar então vc adicionou este tópico em lugar errado...

T+
-----------------------------------------------------------------------
PALMEIRAS - Primeiro campeão do mundo em 1951

#3 Paulo André

Paulo André

    Why so serious?

  • Ex-Admins
  • 5114 posts
  • Sexo:Masculino
  • Localidade:Belo Horizonte - MG
  • Interesses:O.Q.F.J.?

Posted 22/12/2005, 06:46

tá, mas e o codigo que todos querem pra poderem implantar em seus sitemas?

Flws...
:wacko: Até mais
Paulo André G Rodrigues,
ex-administrador Fórum WMO.


www.CanalDev.com.br

#4 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 22/12/2005, 07:40

MD5 nao tem decriptografia
tem "Brute Force"
ou seja, tentativa e erro...

no caso desse site aí, eles fizeram ao contrario, escolheram um monte de possiveis senhas faceis e gravaram seu md5 numa base de dados pra consulta, ou seja, eles nao decriptam, nem gastam maquina fazendo o "Brute Force", eles tem uma base de dados gravada

por exemplo, WagnerFelix3 gera
01cb9cde7e004f08c462952598de76d8 em md5, e isso eles nao tem lá:
http://md5.rednoize....d8&b=MD5-Search

eles devem ter 123, 123456, Deus, god, batatinha, cenourinha, mendes, maria, josé, etc... nas certamente nao vai ter #v1t4lfunc$#, ou @ws$%E#

entao, antes de "dissertar" sobre um assunto, é melhor conhecer mais sobre ele:
NAO HA FORMA DE REVERTER O HASH MD5

esqueci a formula de calculo de probabilidade, mas num calculo tosco, de 32 caracteres com 36 possibilidades em cada, dá 1.532.495.540.865.892.000.000.000.000.000.000.000.000.000.000.000.000.000 possibilidades...

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#5 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 22/12/2005, 07:46

Na verdade, é um sistema de busca multi-colaborativo. :D

Se você digitar um hash, ele vai tentar achar o seu valor real no BD, com as palavras que já possui. Mas se você digitar uma palavra qualquer que não seje um hash, ele criará seu hash e guardará no BD, para que futuramente alguém possa achá-la.

PS¹: Até que o sujeito que criou isso usou a cabeça ... :P

PS²: Definitivo ... :lol:

[]’s :DAté mais

#6 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 22/12/2005, 07:57

Na verdade, é um sistema de busca multi-colaborativo. :D

Se você digitar um hash, ele vai tentar achar o seu valor real no BD, com as palavras que já possui. Mas se você digitar uma palavra qualquer que não seje um hash, ele criará seu hash e guardará no BD, para que futuramente alguém possa achá-la.

PS¹: Até que o sujeito que criou isso usou a cabeça ... :P

PS²: Definitivo ... :lol:

[]’s :D

thats it...
mas quando o BD tiver
1.532.495.540.865.892.000.000.000.000.000.000.000.000.000.000.000.000.000
registros, ou 1% disso, vai ser mais rápido tentar um "brute force", kakakak

PS: eu é que nao gravo minhas senhas lá :P
eu tenho 2 tipos de senha, as de sites, que sao gravadas em BDs que eu nao tenho acesso fisico e nao sei como sao manipuladas... e as de sistema, que sao minhas senhas sérias... eu aconselho ninguem gravar as sérias lá. heheh

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#7 lucasphp

lucasphp

    Turista

  • Usuários
  • 51 posts
  • Sexo:Não informado

Posted 22/12/2005, 08:45

É... só força bruta... Colcoa um gerador de 000000 até zzzzzz automatico rsss.. mesmo assim vai faltar os !@!%$@$% alem de demorar bastante...



O Storm.... procurei por 01cb9cde7e004f08c462952598de76d8 e retornou Wagner3Felix sim hehe

Edição feita por: lucasphp, 22/12/2005, 09:03.


#8 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 22/12/2005, 09:17

O Storm.... procurei por 01cb9cde7e004f08c462952598de76d8 e retornou Wagner3Felix sim hehe

Lógico, He He, como eu disse acima, cada palavra inserida no BD é adicionada. Ele adicionou, você achou. Simples não ? :P

[]’s :DAté mais

#9 lucasphp

lucasphp

    Turista

  • Usuários
  • 51 posts
  • Sexo:Não informado

Posted 22/12/2005, 09:19

É... me liguei agora haeuhaeuhea


Tava convertendo tudo pra MD5 no site, ele dava o md5 e eu descriptofei lá mesmo... Tudo dando certo...

Agora desconfiado criei um script e mandei pra net q convertia pra MD5...
http://lucas.masters....com.br/md5.php


Ao ver a descritografia no outro site... Me decepcionei!! =/

aeuheauhae

EDIT

O Truque agora pra criptografar é usar 2, ou até 3 vezes o md5 haeuhae
md5(md5(md5('teste')));

hahae

Edição feita por: lucasphp, 22/12/2005, 09:24.


#10 myaccount2lists

myaccount2lists

    Ativo

  • Usuários
  • 347 posts
  • Sexo:Masculino

Posted 22/12/2005, 15:05

Putz. na minha opinião usar uma vez, ja basta: md5("string");

Ninguem vai descobrir!

#11 Goku Jr

Goku Jr

    Nilson

  • Usuários
  • 3757 posts
  • Sexo:Masculino

Posted 22/12/2005, 15:37

É... me liguei agora haeuhaeuhea


Tava convertendo tudo pra MD5 no site, ele dava o md5 e eu descriptofei lá mesmo... Tudo dando certo...

Agora desconfiado criei um script e mandei pra net q convertia pra MD5...
http://lucas.masters....com.br/md5.php


Ao ver a descritografia no outro site... Me decepcionei!! =/

aeuheauhae

EDIT

O Truque agora pra criptografar é usar 2, ou até 3 vezes o md5 haeuhae
md5(md5(md5('teste')));

hahae

<_< o q vc fez foi criar um campo e pegar o valor e exibir criptografado em MD5

coloquei meu nome e aparece criptografado :P

sera q alguém ja tentou usar o meu nome la ?

uahah

T+
-----------------------------------------------------------------------
PALMEIRAS - Primeiro campeão do mundo em 1951

#12 Jaiminho-o-Carteiro

Jaiminho-o-Carteiro

    12 Horas

  • Usuários
  • 138 posts
  • Sexo:Não informado
  • Localidade:Porto Alegre
  • Interesses:PHP

Posted 22/12/2005, 16:50

http://md5.rednoize....0b&b=MD5-Search

ahusuhashuahus

quem será que gravou isso? :P

Não duvide do poder do PHP.

-------
Http://RSInternet.com.br

#13 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 22/12/2005, 20:04

Putz. na minha opinião usar uma vez, ja basta: md5("string");

Ninguem vai descobrir!

Aí também depende do tamanho da "string" ... :D

Se tiver 3 caracteres alfanuméricos, o brute force quebraria ela em 46.656 tentativas, algo bem rápido. B)

Só para você ter uma idéia, para você descobrir minha atual senha você teria que fazer um brute force 768.909.704.948.767.200.000.000.000 vezes ... :P

[]’s :DAté mais

#14 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 22/12/2005, 21:06

Só para você ter uma idéia, para você descobrir minha atual senha você teria que fazer um brute force 768.909.704.948.767.200.000.000.000 vezes ...


Ou torcer pro Vidaloka colocar o hash dele naquele site, e vc consultar lah, hehehe

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#15 Jaiminho-o-Carteiro

Jaiminho-o-Carteiro

    12 Horas

  • Usuários
  • 138 posts
  • Sexo:Não informado
  • Localidade:Porto Alegre
  • Interesses:PHP

Posted 23/12/2005, 13:56

Paulo Freitas

passa o hash da tua senha ai, dai agente ve se encontra ela :)
ehehheheh

Não duvide do poder do PHP.

-------
Http://RSInternet.com.br




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq