abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 23
    včera 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    18.2. 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 10
    18.2. 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 911 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Heslo z shadow, md5 bez salt

    18.1.2013 10:35 jeninicicek
    Heslo z shadow, md5 bez salt
    Přečteno: 687×
    Potřeboval bych obnovit jedno heslo... Mám kopii souboru shadow. Ze sktruktury jsem vyčetl: $1$$<22znaku> = md5 a bez salt Z toho usuzuji, že by to mohlo jít pomocí rainbow tables... (bruteforce ani slovník nepřipadá v úvahu, nechci to mít za roky...) Nevíte o prográmku co by to vzal v tomto tvaru a používal rainbow tables? Popřípadě jak z těch 22 znaků dostat MD5?

    Odpovědi

    18.1.2013 10:59 NN
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Zeptat se Honzi ;) ? Nebo online crackeru ?
    18.1.2013 12:03 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    No, o tom, že by JTR uměl pracovat s rainbow tables nevím, a k použití online crackeru to právě potřebuji převést z toho shadow formátu do md5
    Jendа avatar 18.1.2013 12:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Ale možná by z JTR šlo vyzkoumat, jestli a jak to převést na „normální“ md5.
    beer avatar 18.1.2013 13:13 beer | skóre: 15
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Těch 22 znaků ale je nejspíš skutečný hash. Viz http://seclists.org/pen-test/2008/Apr/63

    Jendа avatar 18.1.2013 12:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Mohlo by to být v dokumentaci k oclhashcat. A nebo taky ne a pak si to budeš muset vygooglit ;). Zkus něco jako "rainbow tables md5".
    18.1.2013 13:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    A dotaz hned asi jako 4 položku dá web, kde si to autoři celkem prošli.
    18.1.2013 14:04 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    ano, jak rozlousknout md5, problém je jak z těch 22 znaků udělat md5, pokud do např. rainbowcrack dám těch 22 znaků, napíše to invalid hash...
    18.1.2013 15:03 MadCatX
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto: link.

    define('CRYPT_ALPHA','./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz');
    
    /*
     * Takes a 22 byte crypt-base-64 hash and converts it to base 16
     * If the input is longer than 22 chars (e.g., the entire output of crypt()),
     * then this function will strip all but the last 22.  Fails if under 22 chars
     *
     * @param string $hash  The hash to convert
     * @param string        The equivalent base16 hash (therefore a number)
     */
    function md5_b64tob16($hash) {
        if (strlen($hash) < 22) {
            return false;
        }
        if (strlen($hash) > 22) {
            $hash = substr($hash,-22);
        }
        return base16_encode(base64_decode_ex($hash));
    }
    
    /**
     * Takes an input in base 256 and encodes it to base 16 using the Hex alphabet
     * This function will not be commented.  For more info:
     * @see http://php.net/str-split
     * @see http://php.net/sprintf
     *
     * @param string $str   The value to convert
     * @return string       The base 16 rendering
     */
    function base16_encode($str) {
        $byteArray = str_split($str);
        foreach ($byteArray as &$byte) {
            $byte = sprintf('%02x', ord($byte));
        }
        return join($byteArray);
    }
    
    /**
     * Decodes a base64 string based on the alphabet set in constant CRYPT_ALPHA
     * Uses string functions rather than binary transformations, because said
     * transformations aren't really much faster in PHP
     * @params string $str  The string to decode
     * @return string       The raw output, which may include unprintable characters
     */
    function base64_decode_ex($str) {
        // set up the array to feed numerical data using characters as keys
        $alpha = array_flip(str_split(CRYPT_ALPHA));
        // split the input into single-character (6 bit) chunks
        $bitArray = str_split($str);
        $decodedStr = '';
        foreach ($bitArray as &$bits) {
            if ($bits == '$') { // $ indicates the end of the string, to stop processing here
                break;
            }
            if (!isset($alpha[$bits])) { // if we encounter a character not in the alphabet
                return false;            // then break execution, the string is invalid
            }
            // decbin will only return significant digits, so use sprintf to pad to 6 bits
            $decodedStr .= sprintf('%06s', decbin($alpha[$bits]));
        }
        // there can be up to 6 unused bits at the end of a string, so discard them
        $decodedStr = substr($decodedStr, 0, strlen($decodedStr) - (strlen($decodedStr) % 8));
        $byteArray = str_split($decodedStr, 8);
        foreach ($byteArray as &$byte) {
            $byte = chr(bindec($byte));
        }
        return join($byteArray);
    }
    
    echo md5_b64tob16($argv[1])."\n";
    
    

    20.1.2013 11:23 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto:

    Tak jsem to převedl, bohužel zatím asi na 8 online crackerech nenalezeno... No každopádně stahuju rainbow tables a uvidím, zda si s tím poradím...
    Ruža Becelin avatar 18.1.2013 13:07 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Obnovit? (dostat se nekomu na ucet? :-D)

    V normalnim pripade staci hash smazat a vytvorit nove heslo...
    18.1.2013 13:27 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Tak, to se řeší v dotazu "Špatně zabalené CPIO".

    Ale asi se to nepovede, tak se to pokoušíme obejít.

    Máme přístupné všechny soubory, jen s tím zabalením je problém.

    Nemáme žádné kontakty na odborníky v Linuxu.

    Pokud někoho znáte, tak je prosím po Facebooku kontaktujte.
    Ruža Becelin avatar 18.1.2013 13:55 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Jaha, to z toho nebylo zrejme.

    Nejste schopni nabootovat pomoci /bin/sh a obejit login?
    Ruža Becelin avatar 18.1.2013 14:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    To "schopni" je mysleno jako "je tam ta moznost", aby to nebylo spatne pochopeno :-)
    Jendа avatar 18.1.2013 14:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Neumí ten FW změnit a podle výpisů to vypadá, že není možné předat jádru parametry (ten bootloader to neumí, není tam U-Boot).
    Ruža Becelin avatar 18.1.2013 15:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Hmm, uz to chapu.

    BTW co zkusit proflakla hesla jako: root r00t toor t00r admin password
    18.1.2013 17:19 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Profláklá hesla již dávno otestována, dnes znovu otestováno bez úspěchu. :-(

    My se hned jen tak neurazíme. :-D Pouze tomu nerozumíme. :-D

    Pokud by to někdo chtěl prubnout, tak toto je v shadow:
    root:$1$$c5.dELHZkSeO8TJdPMBOU0:0:0:99999:7:::
     
    telefonica:$1$$vdfowU5bzsp7c6FfY9MK20:0:0:99999:7:::
     
    admin:$1$$TShBssjwwfA8ULJMjvWSW1:0:0:99999:7:::
    Aby nebylo špatně pochopeno, ta výzva na sociální sítě nebyla myšlena na prolomení hesla, ale na úspěšné zabalení balíčku pro Flashování.

    Problém s touto krabičkou je, že to není běžný počítač. Kdyby byl, tak dám bootovat z CD, tam použiji KNOPPIX v shadow odstraním heslo a již na tom pracujeme.

    Buhužel ani USB zcela nefunguje, na to musíme vytvořit moduly.

    Tím asi odpadá i bootování z USB.

    Jediná možnost, jak to tam nahrát je po síti/internetu protože tento box je právě určen pro IPTV a sám si umí nahrát nový SW po internetu.

    Ještě tam je JTAG, ale na to nemáme v PC potřebný SW a ani rozhraní, napojení pinů je též obtížné, ikdyž jsem to proměřoval a asi tuším, kde co je. ??

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.