Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Defencer

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Defencer

    to invandindo um site aqui ner , sqlmap
    so que nao descubro a senha = a senha vem cryptografada
    como fazo pra descobrir a senha ?




    pass -->dcfaa73b13f30a5b4b138e226aa9593

    descobre pra mim ? e de preferencia posta video aula ou toturial
    Similar Threads

  • Font Size
    #2
    A maioria dos sites tem as senhas criptografadas para a segurança do mesmo..

    É bom você se familiarizar com os tipos de hashs, porque se mexer com deface, provavelmente vai ver muito isso..

    Dê uma olhada Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... e Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar... para saber mais sobre os tipos de encriptação.

    Para descriptografar essas strings, eu simplesmente copio e jogo no google, se qualquer site indexado no google tiver a hash no banco de dados, será retornado pra mim na tela, caso contrário, acho que só com bruteforce..

    Um ótimo programa para crackear senhas é o famoso John The Ripper.. Eu nunca usei, mas pelo que dizem, é ótimo..

    Espero que tenha ajudado.
    .

    - PHP & VB C0d3r.

    Nickguitar.dll@hotmail.com

    http://www.youtube.com/user/superskate56 <~ Hacking tuts =)

    Quando aprendemos a ouvir, também aprendemos a falar..
    Quando aprendemos a ler, também aprendemos a escrever.
    Então, quando aprendemos a usar um computador, por que não aprender a programa-lo ?


    I'm C0ding for $$$

    #~: Just $this :~#

    Comment


    • Font Size
      #3
      dcfaa73b13f30a5b4b138e226aa9593

      d6d5fd59e869c8ed94344b9371fc4a4f <-- Agora precisa quebrar essa.

      Comment


      • Font Size
        #4
        Vllw , Ajudaram Muito !

        Comment


        • Font Size
          #5
          Eu uso o Backtrack 5 r3
          O que faço com as hash's é o seguinte:

          Primeiro identifico a hash no hash-identifier (BackTrack/Privilege Escalation/Password Attack/ Offline Attack)
          Uma vez a hash identificada mando ela no find my hash (mesmo caminho, mas em Online Attack). O Findmyhash faz uma pesquisa online nos principais bancos de dados de sites de criptografia, se alguém já descriptou uma hash igual, certamente ele vai encontrar.

          Por último, como foi sugerido, vc pode usar um brute force e descobrir a hash na raça, mas se não tiver sorte, uma boa wordlist e uma máquina beeeeeeeemmmm foda, isso vai levar séculos, valendo mais a pena pular pra outra tentativa ao inves de insistir nessa.

          Espero ter ajudado.

          Comment

          X
          Working...
          X