abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:55 | Zajímavý software

    Projekt D7VK dospěl do verze 1.0. Jedná se o fork DXVK implementující překlad volání Direct3D 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    včera 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 03:55 | Nová verze

    Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Nová verze

    Byla vydána verze 1.92.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2024. Oceněni byli Andy Wingo, jeden ze správců GNU Guile, Alx Sa za příspěvky do Gimpu a Govdirectory jako společensky prospěšný projekt.

    |🇵🇸 | Komentářů: 3
    11.12. 18:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-12 aneb Eclipse 4.38. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    11.12. 17:44 | Nová verze

    U příležitosti oslav osmi let prací na debianím balíčku vyšlo GPXSee 15.6. Nová verze přináší především podporu pro geotagované MP4 soubory, včetně GoPro videí. Kdo nechce čekat, až nová verze dorazí do jeho distribuce, nalezne zdrojové kódy na GitHubu.

    Martin Tůma | Komentářů: 15
    11.12. 09:22 | Nová verze

    Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (48%)
     (19%)
     (17%)
     (23%)
     (15%)
     (24%)
     (15%)
     (17%)
    Celkem 460 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: Heslo z shadow, md5 bez salt

    18.1.2013 10:35 jeninicicek
    Heslo z shadow, md5 bez salt
    Přečteno: 675×
    Potřeboval bych obnovit jedno heslo... Mám kopii souboru shadow. Ze sktruktury jsem vyčetl: $1$$<22znaku> = md5 a bez salt Z toho usuzuji, že by to mohlo jít pomocí rainbow tables... (bruteforce ani slovník nepřipadá v úvahu, nechci to mít za roky...) Nevíte o prográmku co by to vzal v tomto tvaru a používal rainbow tables? Popřípadě jak z těch 22 znaků dostat MD5?

    Odpovědi

    18.1.2013 10:59 NN
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Zeptat se Honzi ;) ? Nebo online crackeru ?
    18.1.2013 12:03 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    No, o tom, že by JTR uměl pracovat s rainbow tables nevím, a k použití online crackeru to právě potřebuji převést z toho shadow formátu do md5
    Jendа avatar 18.1.2013 12:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Ale možná by z JTR šlo vyzkoumat, jestli a jak to převést na „normální“ md5.
    beer avatar 18.1.2013 13:13 beer | skóre: 15
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Těch 22 znaků ale je nejspíš skutečný hash. Viz http://seclists.org/pen-test/2008/Apr/63

    Jendа avatar 18.1.2013 12:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Mohlo by to být v dokumentaci k oclhashcat. A nebo taky ne a pak si to budeš muset vygooglit ;). Zkus něco jako "rainbow tables md5".
    18.1.2013 13:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    A dotaz hned asi jako 4 položku dá web, kde si to autoři celkem prošli.
    18.1.2013 14:04 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    ano, jak rozlousknout md5, problém je jak z těch 22 znaků udělat md5, pokud do např. rainbowcrack dám těch 22 znaků, napíše to invalid hash...
    18.1.2013 15:03 MadCatX
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto: link.

    define('CRYPT_ALPHA','./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz');
    
    /*
     * Takes a 22 byte crypt-base-64 hash and converts it to base 16
     * If the input is longer than 22 chars (e.g., the entire output of crypt()),
     * then this function will strip all but the last 22.  Fails if under 22 chars
     *
     * @param string $hash  The hash to convert
     * @param string        The equivalent base16 hash (therefore a number)
     */
    function md5_b64tob16($hash) {
        if (strlen($hash) < 22) {
            return false;
        }
        if (strlen($hash) > 22) {
            $hash = substr($hash,-22);
        }
        return base16_encode(base64_decode_ex($hash));
    }
    
    /**
     * Takes an input in base 256 and encodes it to base 16 using the Hex alphabet
     * This function will not be commented.  For more info:
     * @see http://php.net/str-split
     * @see http://php.net/sprintf
     *
     * @param string $str   The value to convert
     * @return string       The base 16 rendering
     */
    function base16_encode($str) {
        $byteArray = str_split($str);
        foreach ($byteArray as &$byte) {
            $byte = sprintf('%02x', ord($byte));
        }
        return join($byteArray);
    }
    
    /**
     * Decodes a base64 string based on the alphabet set in constant CRYPT_ALPHA
     * Uses string functions rather than binary transformations, because said
     * transformations aren't really much faster in PHP
     * @params string $str  The string to decode
     * @return string       The raw output, which may include unprintable characters
     */
    function base64_decode_ex($str) {
        // set up the array to feed numerical data using characters as keys
        $alpha = array_flip(str_split(CRYPT_ALPHA));
        // split the input into single-character (6 bit) chunks
        $bitArray = str_split($str);
        $decodedStr = '';
        foreach ($bitArray as &$bits) {
            if ($bits == '$') { // $ indicates the end of the string, to stop processing here
                break;
            }
            if (!isset($alpha[$bits])) { // if we encounter a character not in the alphabet
                return false;            // then break execution, the string is invalid
            }
            // decbin will only return significant digits, so use sprintf to pad to 6 bits
            $decodedStr .= sprintf('%06s', decbin($alpha[$bits]));
        }
        // there can be up to 6 unused bits at the end of a string, so discard them
        $decodedStr = substr($decodedStr, 0, strlen($decodedStr) - (strlen($decodedStr) % 8));
        $byteArray = str_split($decodedStr, 8);
        foreach ($byteArray as &$byte) {
            $byte = chr(bindec($byte));
        }
        return join($byteArray);
    }
    
    echo md5_b64tob16($argv[1])."\n";
    
    

    20.1.2013 11:23 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto:

    Tak jsem to převedl, bohužel zatím asi na 8 online crackerech nenalezeno... No každopádně stahuju rainbow tables a uvidím, zda si s tím poradím...
    Ruža Becelin avatar 18.1.2013 13:07 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Obnovit? (dostat se nekomu na ucet? :-D)

    V normalnim pripade staci hash smazat a vytvorit nove heslo...
    18.1.2013 13:27 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Tak, to se řeší v dotazu "Špatně zabalené CPIO".

    Ale asi se to nepovede, tak se to pokoušíme obejít.

    Máme přístupné všechny soubory, jen s tím zabalením je problém.

    Nemáme žádné kontakty na odborníky v Linuxu.

    Pokud někoho znáte, tak je prosím po Facebooku kontaktujte.
    Ruža Becelin avatar 18.1.2013 13:55 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Jaha, to z toho nebylo zrejme.

    Nejste schopni nabootovat pomoci /bin/sh a obejit login?
    Ruža Becelin avatar 18.1.2013 14:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    To "schopni" je mysleno jako "je tam ta moznost", aby to nebylo spatne pochopeno :-)
    Jendа avatar 18.1.2013 14:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Neumí ten FW změnit a podle výpisů to vypadá, že není možné předat jádru parametry (ten bootloader to neumí, není tam U-Boot).
    Ruža Becelin avatar 18.1.2013 15:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Hmm, uz to chapu.

    BTW co zkusit proflakla hesla jako: root r00t toor t00r admin password
    18.1.2013 17:19 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Profláklá hesla již dávno otestována, dnes znovu otestováno bez úspěchu. :-(

    My se hned jen tak neurazíme. :-D Pouze tomu nerozumíme. :-D

    Pokud by to někdo chtěl prubnout, tak toto je v shadow:
    root:$1$$c5.dELHZkSeO8TJdPMBOU0:0:0:99999:7:::
     
    telefonica:$1$$vdfowU5bzsp7c6FfY9MK20:0:0:99999:7:::
     
    admin:$1$$TShBssjwwfA8ULJMjvWSW1:0:0:99999:7:::
    Aby nebylo špatně pochopeno, ta výzva na sociální sítě nebyla myšlena na prolomení hesla, ale na úspěšné zabalení balíčku pro Flashování.

    Problém s touto krabičkou je, že to není běžný počítač. Kdyby byl, tak dám bootovat z CD, tam použiji KNOPPIX v shadow odstraním heslo a již na tom pracujeme.

    Buhužel ani USB zcela nefunguje, na to musíme vytvořit moduly.

    Tím asi odpadá i bootování z USB.

    Jediná možnost, jak to tam nahrát je po síti/internetu protože tento box je právě určen pro IPTV a sám si umí nahrát nový SW po internetu.

    Ještě tam je JTAG, ale na to nemáme v PC potřebný SW a ani rozhraní, napojení pinů je též obtížné, ikdyž jsem to proměřoval a asi tuším, kde co je. ??

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.