Hash Algorithmus herausfinden

X

xxy

Guest
hi zusammen,
Gibt es eigentlich eine Möglichkeit, anhand des Hashes zu erkennen welcher Algorithmus bentutz wurde? Ich habe hier nämlich einen Hash von welchem ich nicht weiss wie er entstand. Also md5 ist es ganz sicher nicht, denn dass erkenne ich (nur zahlen und buchstaben 32 zeichen lang..). Ich tippe auf DES, jedoch sagt mir john wenn ich den hash mit user:hash:1:1:1111:0:: oder so in eine text datei speicher und versuche zu cracken:

Code:
Loaded 0 passwords, exiting...

Und ich glaube john, sollte DES erkennen oder nicht?

Also: Gibt es eine Möglichkeit zu erkennen um welchen Algorithmus es sich handelt?
Falls dies etwas hilft: Der hash enthält .. und / $ zeichen und Buchstaben und ich habe ihn aus der users Datei einer ipcop Installation.

Zur legal/illegalität: ICH HABE DEN HASH NICHT IRGENDWIE GEKLAUT ODER ÄHNLICHES. Ich habe diese ipcop Installation zu lernzwecken von meiner Berufsschule bekommen und bin im Besitz des Root Passwortes.. Daher war es auch kein Problem den Hash zu bekommen. Es geht mir auch nicht darum einfach Zugriff zum Webfrontend von IPCOP zu bekommen, denn ich könnte ja einfach die users Datei mit einem anderen Hash überschreiben....

Also, hat vielleicht jemand eine Idee?

gruess und merci

xxy
 
meiner erfahrung nach macht john die erkennung vollautomatisch. hastu es mal mit cain&abel oder so versucht? (ich weiß... schändliche feinweich-welt...)

ps.: md5 hat nur zeichen des hex-raumes...
 
hi,
ja mit cain habe ich es auch schon ausprobiert.. --> kein Passwort erkannt..

Ich habe mir dann einmal angeschaut, wie ipcop dieses Passwort erstellt. Es greift über system() (Das Webinterface von IPCOP ist ein Perl cgi-script) auf passwd zu und schreibt die Ausgabe dann einfach in /var/ipcop/auth/users. Wahrschleinlich hatte ich gar nicht den richtigen Hash, denn Ich habe herausgefunden, dass wenn man das Passwort ändert, die ersten 5 oder 6 stellen gleich sind und erst danach ändert sich das PW.
Also: Ich habe nicht herausgefunden welcher Algaorithmus benutzt wird, jedoch das PW habe ich... Es ist das gleiche wie das mir bekannte root Passwort :rolleyes:
Ich habe mich einfach nur gefragt, ob es nicht ein tool oder ähnliches gibt, welches den Algorithmus erkennt, ist aber wahrscheinlich nicht möglich..

gruss xxy
 
also eigentlich beides,
ich möchte wissen ob es im allgemeinen möglichkeiten gibt, anhand des hashes den algorithmus zu erkennen, ob mit tool oder manuell (wobei dass manuelle natürlich interessanter währe)
 
Zurück
Oben