abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:00 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.28 a beta verze 1.29 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání. Atom 1.28 je postaven na Electronu 2.0.

Ladislav Hagara | Komentářů: 0
dnes 14:00 | Nová verze

Byla vydána nová verze 2.3.0 multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie). Přehled novinek i s náhledy na PIXLS.US.

Ladislav Hagara | Komentářů: 0
dnes 13:00 | Komunita

Akční RPG hra Shadowrun Returns Deluxe, kterou lze hrát i na Linuxu je nyní zdarma na Humble Bundle. Hra vyšla díky kampani na Kickstarteru v roce 2013.

tajny_007 | Komentářů: 0
dnes 01:00 | Nová verze

Byla vydána verze 1.27 programovacího jazyka Rust (Wikipedie). Z novinek je nutno zmínit podporu SIMD (Single Instruction Multiple Data). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 4
včera 16:22 | IT novinky

CEO Intelu Brian Krzanich rezignoval (tisková zpráva). Oficiálním důvodem je "vztah na pracovišti". S okamžitou platností se dočasným CEO stal Robert Swan.

Ladislav Hagara | Komentářů: 33
včera 14:11 | Komunita

Konsorcium Linux Foundation ve spolupráci s kariérním portálem Dice.com zveřejnilo 2018 Open Source Jobs Report. Poptávka po odbornících na open source neustále roste.

Ladislav Hagara | Komentářů: 1
včera 12:44 | Zajímavý článek

Na stránkách linuxové distribuce Ubuntu Studio byla publikována příručka Ubuntu Studio Audio Handbook věnována vytváření, nahrávaní a úpravě zvuků a hudby nejenom v Ubuntu Studiu. Jedná se o živý dokument editovatelný na jejich wiki.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Zajímavý projekt

Společnost Red Hat koupila na konci ledna společnost CoreOS stojící mimo jiné za odlehčenou linuxovou distribucí optimalizovanou pro běh kontejnerů Container Linux. Matthew Miller, vedoucí projektu Fedora, představil v článku na Fedora Magazine nový podprojekt Fedory s názvem Fedora CoreOS. Fedora CoreOS má být to nejlepší z Container Linuxu a Fedora Atomic Hostu. Podrobnosti v často kladených otázkách (FAQ) a v diskusním fóru.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Nová verze

Po více než devíti měsících vývoje od vydání verze 11.0 byla vydána verze 12.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 11
20.6. 20:00 | Upozornění

Výbor pro právní záležitosti Evropského parlamentu (JURI) dnes přijal své stanovisko ke kontroverzní novele směrnice, která v EU upravuje autorské právo v online prostředí (Pro: 14, Proti: 9, Zdrželo se: 2). Další kolo legislativního procesu proběhne na začátku července.

Ladislav Hagara | Komentářů: 32
Jak čtete delší texty z webových stránek?
 (78%)
 (22%)
 (4%)
 (7%)
 (2%)
 (10%)
Celkem 243 hlasů
 Komentářů: 39, poslední včera 17:44
    Rozcestník

    Dotaz: Heslo z shadow, md5 bez salt

    18.1.2013 10:35 jeninicicek
    Heslo z shadow, md5 bez salt
    Přečteno: 505×
    Potřeboval bych obnovit jedno heslo... Mám kopii souboru shadow. Ze sktruktury jsem vyčetl: $1$$<22znaku> = md5 a bez salt Z toho usuzuji, že by to mohlo jít pomocí rainbow tables... (bruteforce ani slovník nepřipadá v úvahu, nechci to mít za roky...) Nevíte o prográmku co by to vzal v tomto tvaru a používal rainbow tables? Popřípadě jak z těch 22 znaků dostat MD5?

    Odpovědi

    18.1.2013 10:59 NN
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Zeptat se Honzi ;) ? Nebo online crackeru ?
    18.1.2013 12:03 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    No, o tom, že by JTR uměl pracovat s rainbow tables nevím, a k použití online crackeru to právě potřebuji převést z toho shadow formátu do md5
    Jendа avatar 18.1.2013 12:14 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Ale možná by z JTR šlo vyzkoumat, jestli a jak to převést na „normální“ md5.
    Klimakemp ve zkratce: Účastníci jeli vlakem na naftu a autobusem na naftu protestovat proti těžbě fosilních paliv.
    beer avatar 18.1.2013 13:13 beer | skóre: 15
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Těch 22 znaků ale je nejspíš skutečný hash. Viz http://seclists.org/pen-test/2008/Apr/63

    Jendа avatar 18.1.2013 12:12 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Mohlo by to být v dokumentaci k oclhashcat. A nebo taky ne a pak si to budeš muset vygooglit ;). Zkus něco jako "rainbow tables md5".
    Klimakemp ve zkratce: Účastníci jeli vlakem na naftu a autobusem na naftu protestovat proti těžbě fosilních paliv.
    18.1.2013 13:43 lertimir | skóre: 61 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    A dotaz hned asi jako 4 položku dá web, kde si to autoři celkem prošli.
    18.1.2013 14:04 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    ano, jak rozlousknout md5, problém je jak z těch 22 znaků udělat md5, pokud do např. rainbowcrack dám těch 22 znaků, napíše to invalid hash...
    18.1.2013 15:03 MadCatX
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto: link.

    define('CRYPT_ALPHA','./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz');
    
    /*
     * Takes a 22 byte crypt-base-64 hash and converts it to base 16
     * If the input is longer than 22 chars (e.g., the entire output of crypt()),
     * then this function will strip all but the last 22.  Fails if under 22 chars
     *
     * @param string $hash  The hash to convert
     * @param string        The equivalent base16 hash (therefore a number)
     */
    function md5_b64tob16($hash) {
        if (strlen($hash) < 22) {
            return false;
        }
        if (strlen($hash) > 22) {
            $hash = substr($hash,-22);
        }
        return base16_encode(base64_decode_ex($hash));
    }
    
    /**
     * Takes an input in base 256 and encodes it to base 16 using the Hex alphabet
     * This function will not be commented.  For more info:
     * @see http://php.net/str-split
     * @see http://php.net/sprintf
     *
     * @param string $str   The value to convert
     * @return string       The base 16 rendering
     */
    function base16_encode($str) {
        $byteArray = str_split($str);
        foreach ($byteArray as &$byte) {
            $byte = sprintf('%02x', ord($byte));
        }
        return join($byteArray);
    }
    
    /**
     * Decodes a base64 string based on the alphabet set in constant CRYPT_ALPHA
     * Uses string functions rather than binary transformations, because said
     * transformations aren't really much faster in PHP
     * @params string $str  The string to decode
     * @return string       The raw output, which may include unprintable characters
     */
    function base64_decode_ex($str) {
        // set up the array to feed numerical data using characters as keys
        $alpha = array_flip(str_split(CRYPT_ALPHA));
        // split the input into single-character (6 bit) chunks
        $bitArray = str_split($str);
        $decodedStr = '';
        foreach ($bitArray as &$bits) {
            if ($bits == '$') { // $ indicates the end of the string, to stop processing here
                break;
            }
            if (!isset($alpha[$bits])) { // if we encounter a character not in the alphabet
                return false;            // then break execution, the string is invalid
            }
            // decbin will only return significant digits, so use sprintf to pad to 6 bits
            $decodedStr .= sprintf('%06s', decbin($alpha[$bits]));
        }
        // there can be up to 6 unused bits at the end of a string, so discard them
        $decodedStr = substr($decodedStr, 0, strlen($decodedStr) - (strlen($decodedStr) % 8));
        $byteArray = str_split($decodedStr, 8);
        foreach ($byteArray as &$byte) {
            $byte = chr(bindec($byte));
        }
        return join($byteArray);
    }
    
    echo md5_b64tob16($argv[1])."\n";
    
    

    20.1.2013 11:23 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto:

    Tak jsem to převedl, bohužel zatím asi na 8 online crackerech nenalezeno... No každopádně stahuju rainbow tables a uvidím, zda si s tím poradím...
    18.1.2013 13:07 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Obnovit? (dostat se nekomu na ucet? :-D)

    V normalnim pripade staci hash smazat a vytvorit nove heslo...
    18.1.2013 13:27 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Tak, to se řeší v dotazu "Špatně zabalené CPIO".

    Ale asi se to nepovede, tak se to pokoušíme obejít.

    Máme přístupné všechny soubory, jen s tím zabalením je problém.

    Nemáme žádné kontakty na odborníky v Linuxu.

    Pokud někoho znáte, tak je prosím po Facebooku kontaktujte.
    18.1.2013 13:55 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Jaha, to z toho nebylo zrejme.

    Nejste schopni nabootovat pomoci /bin/sh a obejit login?
    18.1.2013 14:05 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    To "schopni" je mysleno jako "je tam ta moznost", aby to nebylo spatne pochopeno :-)
    Jendа avatar 18.1.2013 14:40 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Neumí ten FW změnit a podle výpisů to vypadá, že není možné předat jádru parametry (ten bootloader to neumí, není tam U-Boot).
    Klimakemp ve zkratce: Účastníci jeli vlakem na naftu a autobusem na naftu protestovat proti těžbě fosilních paliv.
    18.1.2013 15:05 Zdenek 'Mst. Spider' Sedlak | skóre: 38 | blog: xMstSpider
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Hmm, uz to chapu.

    BTW co zkusit proflakla hesla jako: root r00t toor t00r admin password
    18.1.2013 17:19 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Profláklá hesla již dávno otestována, dnes znovu otestováno bez úspěchu. :-(

    My se hned jen tak neurazíme. :-D Pouze tomu nerozumíme. :-D

    Pokud by to někdo chtěl prubnout, tak toto je v shadow:
    root:$1$$c5.dELHZkSeO8TJdPMBOU0:0:0:99999:7:::
     
    telefonica:$1$$vdfowU5bzsp7c6FfY9MK20:0:0:99999:7:::
     
    admin:$1$$TShBssjwwfA8ULJMjvWSW1:0:0:99999:7:::
    Aby nebylo špatně pochopeno, ta výzva na sociální sítě nebyla myšlena na prolomení hesla, ale na úspěšné zabalení balíčku pro Flashování.

    Problém s touto krabičkou je, že to není běžný počítač. Kdyby byl, tak dám bootovat z CD, tam použiji KNOPPIX v shadow odstraním heslo a již na tom pracujeme.

    Buhužel ani USB zcela nefunguje, na to musíme vytvořit moduly.

    Tím asi odpadá i bootování z USB.

    Jediná možnost, jak to tam nahrát je po síti/internetu protože tento box je právě určen pro IPTV a sám si umí nahrát nový SW po internetu.

    Ještě tam je JTAG, ale na to nemáme v PC potřebný SW a ani rozhraní, napojení pinů je též obtížné, ikdyž jsem to proměřoval a asi tuším, kde co je. ??

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.