Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

muss noch mal wegen John TR stören

Diskussion: muss noch mal wegen John TR stören im Forum Cryptography & Encryption, in der Kategorie Security Area; Hi Leute leider verzweifel ich gerade an John the Ripper was eingendlich nicht sein dürfte. ich möchte einen Hash den ...

Antwort
Alt 11.03.09, 01:56   #1 (permalink)
p-g
 
Registriert seit: 07.08.07
p-g Leistung: Facit NTK
Likes: 0
Angry muss noch mal wegen John TR stören


Hi Leute

leider verzweifel ich gerade an John the Ripper was eingendlich nicht sein dürfte.

ich möchte einen Hash den ich selbst erstellt habe
den hier knacken.
a94a8fe5ccb19ba61c4c0873d391e987982fbbd3
dies bedeutet test und ist mit sha1 verschlüsselt worden.

nun sollte man ja denken das es kein Problem sein sollte das mit John zu cracken. Allerdings wenn ich den Hashwert in meine erstellte crackme.txt schreibe und dann mit
john crackme.txt
john anfangen lassen das zu cracken bekomme ich eine Fehlermeldung:
"No password hashes loaded"

In meiner crackme.txt steht nur der Hashwert. Ich konnte teilweise etwas von einem vorgegebenen Format für diese datei lesen. Irgendwas in diese Richtung:
[Username]:[Hash]
allerdings ist dieser hash Usernamen unabhängig. Wenn ich allerdings irgendein username davorschreibe läd der den Hashwert ein und ist der Meinung das der hash irgendwas mit Lotus v5 zu tun hat und findet so natürlich auch nicht das Ergebnis.
Loaded 1 password hash (Lotus5 [Lotus v5 Proprietary])

auch mit
john crackme.txt format=raw-sha1
hat es nicht funktioniert, denn so findet er kein passenden Hashwert in der txt

Ich habe die Version 1.7.2 denn ich glaube bei älteren Versionen war sha1 noch nicht dabei.

Hat einer eine Idee wie ich diesen Hash trotzdem knacken kann?

würde mich freuen

MFG PG

p-g ist offline   Mit Zitat antworten
Alt 11.03.09, 13:50   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
"raw-sha1" als Format heißt soweit, dass der Hash als Byte String vorliegen muss und nicht hexadezimal kodiert.
Hast du mal einfach sha1 als Format getestet und bist du dir sicher, dass John überhaupt SHA1 unterstützt?

Denn laut der Doku von 1.7.0.1 sind nur die Formate:
Currently, valid "format names" are DES, BSDI, MD5, BF, AFS, and LM.

vorhanden.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 11.03.09, 14:19   #3 (permalink)
p-g
Themenstarter
 
Registriert seit: 07.08.07
p-g Leistung: Facit NTK
Likes: 0
Standard

also man kann als Format mit sicherheit raw-sha1 wählen, (version 1.7.2)
Allerdings das miz dem bytesting klingt interessant.
gibt es eine möglichkeit von sha1nach raw-sha1 zu kommen?
wenn ja wie

MFG PG
p-g ist offline   Mit Zitat antworten
Alt 11.03.09, 15:41   #4 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: Pentium Ienkore Leistung: Pentium Ienkore Leistung: Pentium I
Likes: 60
Standard

Mit nem Hexeditor deinen Hexstring einfügen und als Binärdatei abspeichern -.-
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Alt 11.03.09, 21:55   #5 (permalink)
p-g
Themenstarter
 
Registriert seit: 07.08.07
p-g Leistung: Facit NTK
Likes: 0
Standard

mmm also deine antwort klingt recht logisch allerdings bekomm ich es leider nicht richtig hin ich hoffe ich strapaziere eure Nerven nicht zu stark.

Was ich Probiert habe:
1.
Wie du gesagt hast hab ich in einem Hex Editor (Hex-Editor MX) meinen String kopiert und als .bin datei abgespeichert.
da kommt dann nur Müll bei mir raus.

2.
Hab nach online Rechnern für Hex nach Bin gesucht allerdings rechnen die den Zahlen wert aus und bekommen so einen Überlauf.

Hoffe auf ein wenig Geduld und einer Antwort von eurer Seite

MFG PG
p-g ist offline   Mit Zitat antworten
Alt 12.03.09, 13:22   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ab PHP 5 (?) besitzt die Funktion sha1 noch einen zweiten Paramater, der angibt ob man ein raw output haben möchte.
Diesen einfach abspeichern:

<?php
file_put_contents("raw.bin", sha1("test", true));
?>


Schon hast du in raw.bin den raw-sha1 Wert von test stehen.
Elderan ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » muss noch mal wegen John TR stören
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Überwachungskamera Signal stören? Remo (In)security allgemein 38 22.01.05 14:41
Handy Frequenzen stören dasHaus Off topic-Zone 3 17.12.04 15:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61