Hallo liebe Community,
ich bin leider absoluter Neuling was Verschlüsselungen angeht.
Ich versuche den Server eines Kumpels zu testen.
Nach ein bischen Arbeit habe ich es geschafft das root-passwort auf 2 verschiedene Arten auszulesen.
Einmal habe ich es vom MySql Server aus lesen können.
Dort wird es mit der MySql eigenen Funktion Password() verschlüsselt, die einen Hash generiert.
(statt xxxxxxx standen da natürlich voher Werte
)
Und einmal habe ich es über den LDAP aus der shadow Datei lesen können:
Jetzt will ich es natürlich entschlüsseln. Mein Kumpel hat mir gesagt, dass Root Passwort sei kein Wort. Enthalte Groß- sowie Kleinschreibung und Interpunktion. Ich könnte mir gut vorstellen, dass es länger als 8 Zeichen ist.
Ich habe mich mal informiert und mir John geladen. Sowie das Programm rainbowCrack. Won dem ich ziemlich vielversprechende Sachen gehört hatte. Jedoch dauert das erstellen der Rainbowtables so endlos lang.
Klar, für Bruteforce muss man Zeit haben....aber bevor ich damit jetzt anfange wollte ich euch ein paar Fragen stellen:
1)Hab ich mit den oben genannten Mitteln eine Chance den Hashwert in einer realistischen Zeit zu finden?...
2)...oder würdet ihr mir hier zu einem anderen Vorgehen raten?
Lg
Max
ich bin leider absoluter Neuling was Verschlüsselungen angeht.
Ich versuche den Server eines Kumpels zu testen.
Nach ein bischen Arbeit habe ich es geschafft das root-passwort auf 2 verschiedene Arten auszulesen.
Einmal habe ich es vom MySql Server aus lesen können.
Dort wird es mit der MySql eigenen Funktion Password() verschlüsselt, die einen Hash generiert.
Code:
*DFB2CD0F97D34E671E837375B315DCB0xxxxxxxx
Und einmal habe ich es über den LDAP aus der shadow Datei lesen können:
Code:
$1$qOQIrsxZ$0q27ILRiajZxxxxxxxx
Jetzt will ich es natürlich entschlüsseln. Mein Kumpel hat mir gesagt, dass Root Passwort sei kein Wort. Enthalte Groß- sowie Kleinschreibung und Interpunktion. Ich könnte mir gut vorstellen, dass es länger als 8 Zeichen ist.
Ich habe mich mal informiert und mir John geladen. Sowie das Programm rainbowCrack. Won dem ich ziemlich vielversprechende Sachen gehört hatte. Jedoch dauert das erstellen der Rainbowtables so endlos lang.
Klar, für Bruteforce muss man Zeit haben....aber bevor ich damit jetzt anfange wollte ich euch ein paar Fragen stellen:
1)Hab ich mit den oben genannten Mitteln eine Chance den Hashwert in einer realistischen Zeit zu finden?...
2)...oder würdet ihr mir hier zu einem anderen Vorgehen raten?
Lg
Max