Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

google service

Diskussion: google service im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Gurus Google suchmaschine genutzt und folgendes file gefunden service.pwd # -FrontPage- mamo:$1$JxcypS5O$de.jwUf72IwnHAluBOi0Q. Jetzt zur frage wie kann ich ...

Antwort
Alt 10.06.05, 11:11   #1 (permalink)
 
Registriert seit: 10.06.05
HaLFo Leistung: Facit NTK
Likes: 0
Standard google service

Anzeige

Hi Gurus

Google suchmaschine genutzt und
folgendes file gefunden

service.pwd

# -FrontPage-
mamo:$1$JxcypS5O$de.jwUf72IwnHAluBOi0Q.


Jetzt zur frage wie kann ich das ding nun entschluesseln habt ihr da eine idee dazu ?
Würd mich interressieren reine neugierde !
habs doch nicht -> bin zu blöd dafuer
aber vielleicht koennt ihr mir einen tip geben wo ich da anfang ?
hab den ganzen tag gegooglet und bin am ende
H

HaLFo ist offline   Mit Zitat antworten
Alt 18.06.05, 03:07   #2 (permalink)
 
Registriert seit: 17.06.05
dojando Leistung: Facit NTK
dojando eine Nachricht über ICQ schicken dojando eine Nachricht über AIM schicken dojando eine Nachricht über Yahoo! schicken
Likes: 0
Standard :-)

Hi,

Entweder baust du das wieder ein und testest es an dir selber per Brutforce was bis zu einigen Stunden dauern könnte. Viele verwenden aber kurze Passwörter da geht es recht fix.
....oder versuchst es mal mit
"John the Ripper"


SYD
dojando ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.04.07, 19:43   #3 (permalink)
 
Registriert seit: 13.04.07
condi Leistung: Facit NTK
Likes: 0
Standard

Hi leuts.
Sorry das ich den thread mal wiederbeleb...
Welche Verschlüsselung is das genau?
Würd mich mal interessieren.

lg
condi ist offline   Mit Zitat antworten
Alt 20.04.07, 20:08   #4 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 1
Standard

Das ist MD5.
thyrael.lu ist offline   Mit Zitat antworten
Alt 20.04.07, 20:44   #5 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

Zitat:
Original von thyrael.lu
Das ist MD5.
Bestimmt nicht denn in einem MD5 hash kommen keine $ vor.
Oi!Alex ist gerade online   Mit Zitat antworten
Alt 20.04.07, 20:48   #6 (permalink)
 
Registriert seit: 13.04.07
condi Leistung: Facit NTK
Likes: 0
Standard

mh, danke das ihr euch am thread beteiligt habt. Ich werd mal versuchen
mit div. progs das pw zu entschlüsseln.

Vllt hat noch jemand net Idee...

lg
condi ist offline   Mit Zitat antworten
Alt 20.04.07, 20:55   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Sieht nach einem typischen Linux-Shadow-Passwort aus.

test:$1$4OcmoWXP$5SI9Y50Pnv5K54nVyuyRT1:13623:0:99 999:7:::

Mit 'john' lässt sich sowas entschlüsseln.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 20.04.07, 20:57   #8 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 1
Standard

@Oi!Alex: Das täte mich sehr wundern, da mein System mit MD5 verschlüsselt und im shadow File durchaus Dollarzeichen in den Hashes sind.

Zitat:
[root@phobos]/home/thyrael# /usr/local/src/john-1.6/run/john /etc/shadow
Loaded 5 passwords with 5 different salts (FreeBSD MD5 [32/32])
guesses: 0 time: 0:00:00:00 3% (1) c/s: 2627 trying: Guest]
Session aborted
[root@phobos]/home/thyrael# /usr/local/src/john-1.6/run/john ./services.pwd
Loaded 1 password (FreeBSD MD5 [32/32])
guesses: 0 time: 0:00:00:01 92% (1) c/s: 4866 trying: kmamok
Session aborted
Sein mamo: $1$JxcypS...
Mein root: $1$/bcUec...
thyrael.lu ist offline   Mit Zitat antworten
Alt 20.04.07, 20:58   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
@Alex: Doch das ist Md5.

Das $1$ dient zur Identifizierung des Hashs, und $1$ ist nuneinmal md5 der Crypt-Funktion (Unix)

Und die ersten 12 Zeichen (bis zum letzten $) ist die Salt des Hashs, die restlichen Zeichen ist der Hashwert (base64).


Mehr zu Crypt:
http://en.wikipedia.org/wiki/Crypt_%28Unix%29
Elderan ist offline   Mit Zitat antworten
Alt 20.04.07, 21:04   #10 (permalink)
 
Registriert seit: 13.04.07
condi Leistung: Facit NTK
Likes: 0
Standard

mh
MD5 kanns net sein.
Ich habe aus der service.pwd: Webadmin : xjMnY5CVHCKYM (abgeändert!)

Ich ahbe mit CAIN probiert und es is net MD5. MD5 muss 16bytes lang sein (es kam eine meldung).

Hab alles andere bei Cain auch versucht. Vllt sollte ich echt ma John probiern...
Was sagt ihr dazu?

lg
condi ist offline   Mit Zitat antworten
Alt 20.04.07, 21:07   #11 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ich sagte ja bereits, daß das nach einem Shadow-Passwort aussieht (siehe der Vergleich des Passworts 'test'. Und an Shadow-Passwörter geht man am Besten mit john ran.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 20.04.07, 21:09   #12 (permalink)
 
Registriert seit: 08.04.07
thyrael.lu Leistung: Facit NTK
thyrael.lu eine Nachricht über ICQ schicken
Likes: 1
Standard

Das Webmin-PW ist jetzt wieder Standard-DES, aber deins von oben war MD5 (übrigens gehören die Zahlen nach dem Doppelpunkt nicht zum Hash)
thyrael.lu ist offline   Mit Zitat antworten
Alt 20.04.07, 21:10   #13 (permalink)
 
Registriert seit: 13.04.07
condi Leistung: Facit NTK
Likes: 0
Standard

xjMnY5CVHCKYM
$1$4OcmoWXP$5SI9Y50Pnv5K54nVyuyRT1:13623:0:99999:7 :::

Was is daran ähnlich?
Siehe meinen post oben.

Edit: DES meinste. Hatte damit wohl am wenigsten zu tun... Kann john damit umgehn?

Edit2: ahahah google hilft. john is mächtig xD
condi ist offline   Mit Zitat antworten
Alt 20.04.07, 21:16   #14 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

$1$JxcypS5O$de.jwUf72IwnHAluBOi0Q
$1$4OcmoWXP$5SI9Y50Pnv5K54nVyuyRT1

Was ist daran nicht ähnlich?

Ich denke du wolltest wissen, was das für eine Verschlüsselung im Beitrag von HaLFo ist?
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 20.04.07, 21:20   #15 (permalink)
 
Registriert seit: 13.04.07
condi Leistung: Facit NTK
Likes: 0
Standard

Ich habe zuerst halfos verschlüsselung als beispiel genommen, weil ich dachte in jeder service.pwd is die gleiche verschlüsselung angewandt.

# -FrontPage-
webadmin:xjMnY5CVHCKYM

Meine sieht doch n wenig anders aus...

Ich danke trotzdem führ deine hilfe!
lg
condi ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » google service
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Service einrichten bLaCk-DrAg0n Windows 1 10.07.07 16:55
Service Pack 2 Orange Windows 6 01.12.05 18:43
XP Service Pack 2 SteVe_O Windows 16 20.09.04 16:29
Google startet kostenpflichtigen Dienst namens "Google Answers" Tec News & Ankündigungen 7 23.04.02 13:34
Service-Pack für XP???? Diab Windows 7 11.04.02 08:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61