abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | Nová verze

    Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Bezpečnostní upozornění

    V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).

    Ladislav Hagara | Komentářů: 3
    včera 14:00 | IT novinky

    Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.

    Ladislav Hagara | Komentářů: 11
    včera 12:33 | Zajímavý software

    Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | IT novinky

    Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.

    Ladislav Hagara | Komentářů: 0
    7.10. 18:11 | Nová verze

    Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    7.10. 16:33 | IT novinky

    Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.

    Ladislav Hagara | Komentářů: 3
    7.10. 15:55 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    7.10. 13:22 | Nová verze

    Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    6.10. 23:55 | Komunita

    Ubuntu 26.04 LTS bude (𝕏) Resolute Raccoon (rezolutní mýval).

    Ladislav Hagara | Komentářů: 5
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (15%)
     (17%)
     (21%)
     (15%)
     (17%)
     (15%)
     (15%)
    Celkem 198 hlasů
     Komentářů: 13, poslední včera 07:41
    Rozcestník

    Dotaz: Heslo z shadow, md5 bez salt

    18.1.2013 10:35 jeninicicek
    Heslo z shadow, md5 bez salt
    Přečteno: 661×
    Potřeboval bych obnovit jedno heslo... Mám kopii souboru shadow. Ze sktruktury jsem vyčetl: $1$$<22znaku> = md5 a bez salt Z toho usuzuji, že by to mohlo jít pomocí rainbow tables... (bruteforce ani slovník nepřipadá v úvahu, nechci to mít za roky...) Nevíte o prográmku co by to vzal v tomto tvaru a používal rainbow tables? Popřípadě jak z těch 22 znaků dostat MD5?

    Odpovědi

    18.1.2013 10:59 NN
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Zeptat se Honzi ;) ? Nebo online crackeru ?
    18.1.2013 12:03 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    No, o tom, že by JTR uměl pracovat s rainbow tables nevím, a k použití online crackeru to právě potřebuji převést z toho shadow formátu do md5
    Jendа avatar 18.1.2013 12:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Ale možná by z JTR šlo vyzkoumat, jestli a jak to převést na „normální“ md5.
    beer avatar 18.1.2013 13:13 beer | skóre: 15
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Těch 22 znaků ale je nejspíš skutečný hash. Viz http://seclists.org/pen-test/2008/Apr/63

    Jendа avatar 18.1.2013 12:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Mohlo by to být v dokumentaci k oclhashcat. A nebo taky ne a pak si to budeš muset vygooglit ;). Zkus něco jako "rainbow tables md5".
    18.1.2013 13:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    A dotaz hned asi jako 4 položku dá web, kde si to autoři celkem prošli.
    18.1.2013 14:04 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    ano, jak rozlousknout md5, problém je jak z těch 22 znaků udělat md5, pokud do např. rainbowcrack dám těch 22 znaků, napíše to invalid hash...
    18.1.2013 15:03 MadCatX
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto: link.

    define('CRYPT_ALPHA','./0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz');
    
    /*
     * Takes a 22 byte crypt-base-64 hash and converts it to base 16
     * If the input is longer than 22 chars (e.g., the entire output of crypt()),
     * then this function will strip all but the last 22.  Fails if under 22 chars
     *
     * @param string $hash  The hash to convert
     * @param string        The equivalent base16 hash (therefore a number)
     */
    function md5_b64tob16($hash) {
        if (strlen($hash) < 22) {
            return false;
        }
        if (strlen($hash) > 22) {
            $hash = substr($hash,-22);
        }
        return base16_encode(base64_decode_ex($hash));
    }
    
    /**
     * Takes an input in base 256 and encodes it to base 16 using the Hex alphabet
     * This function will not be commented.  For more info:
     * @see http://php.net/str-split
     * @see http://php.net/sprintf
     *
     * @param string $str   The value to convert
     * @return string       The base 16 rendering
     */
    function base16_encode($str) {
        $byteArray = str_split($str);
        foreach ($byteArray as &$byte) {
            $byte = sprintf('%02x', ord($byte));
        }
        return join($byteArray);
    }
    
    /**
     * Decodes a base64 string based on the alphabet set in constant CRYPT_ALPHA
     * Uses string functions rather than binary transformations, because said
     * transformations aren't really much faster in PHP
     * @params string $str  The string to decode
     * @return string       The raw output, which may include unprintable characters
     */
    function base64_decode_ex($str) {
        // set up the array to feed numerical data using characters as keys
        $alpha = array_flip(str_split(CRYPT_ALPHA));
        // split the input into single-character (6 bit) chunks
        $bitArray = str_split($str);
        $decodedStr = '';
        foreach ($bitArray as &$bits) {
            if ($bits == '$') { // $ indicates the end of the string, to stop processing here
                break;
            }
            if (!isset($alpha[$bits])) { // if we encounter a character not in the alphabet
                return false;            // then break execution, the string is invalid
            }
            // decbin will only return significant digits, so use sprintf to pad to 6 bits
            $decodedStr .= sprintf('%06s', decbin($alpha[$bits]));
        }
        // there can be up to 6 unused bits at the end of a string, so discard them
        $decodedStr = substr($decodedStr, 0, strlen($decodedStr) - (strlen($decodedStr) % 8));
        $byteArray = str_split($decodedStr, 8);
        foreach ($byteArray as &$byte) {
            $byte = chr(bindec($byte));
        }
        return join($byteArray);
    }
    
    echo md5_b64tob16($argv[1])."\n";
    
    

    20.1.2013 11:23 jeninicicek
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt

    Převést ten base64 řetězec na hex formát by mělo jít takto:

    Tak jsem to převedl, bohužel zatím asi na 8 online crackerech nenalezeno... No každopádně stahuju rainbow tables a uvidím, zda si s tím poradím...
    Ruža Becelin avatar 18.1.2013 13:07 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Obnovit? (dostat se nekomu na ucet? :-D)

    V normalnim pripade staci hash smazat a vytvorit nove heslo...
    18.1.2013 13:27 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Tak, to se řeší v dotazu "Špatně zabalené CPIO".

    Ale asi se to nepovede, tak se to pokoušíme obejít.

    Máme přístupné všechny soubory, jen s tím zabalením je problém.

    Nemáme žádné kontakty na odborníky v Linuxu.

    Pokud někoho znáte, tak je prosím po Facebooku kontaktujte.
    Ruža Becelin avatar 18.1.2013 13:55 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Jaha, to z toho nebylo zrejme.

    Nejste schopni nabootovat pomoci /bin/sh a obejit login?
    Ruža Becelin avatar 18.1.2013 14:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    To "schopni" je mysleno jako "je tam ta moznost", aby to nebylo spatne pochopeno :-)
    Jendа avatar 18.1.2013 14:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Neumí ten FW změnit a podle výpisů to vypadá, že není možné předat jádru parametry (ten bootloader to neumí, není tam U-Boot).
    Ruža Becelin avatar 18.1.2013 15:05 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Hmm, uz to chapu.

    BTW co zkusit proflakla hesla jako: root r00t toor t00r admin password
    18.1.2013 17:19 joseff | skóre: 4
    Rozbalit Rozbalit vše Re: Heslo z shadow, md5 bez salt
    Profláklá hesla již dávno otestována, dnes znovu otestováno bez úspěchu. :-(

    My se hned jen tak neurazíme. :-D Pouze tomu nerozumíme. :-D

    Pokud by to někdo chtěl prubnout, tak toto je v shadow:
    root:$1$$c5.dELHZkSeO8TJdPMBOU0:0:0:99999:7:::
     
    telefonica:$1$$vdfowU5bzsp7c6FfY9MK20:0:0:99999:7:::
     
    admin:$1$$TShBssjwwfA8ULJMjvWSW1:0:0:99999:7:::
    Aby nebylo špatně pochopeno, ta výzva na sociální sítě nebyla myšlena na prolomení hesla, ale na úspěšné zabalení balíčku pro Flashování.

    Problém s touto krabičkou je, že to není běžný počítač. Kdyby byl, tak dám bootovat z CD, tam použiji KNOPPIX v shadow odstraním heslo a již na tom pracujeme.

    Buhužel ani USB zcela nefunguje, na to musíme vytvořit moduly.

    Tím asi odpadá i bootování z USB.

    Jediná možnost, jak to tam nahrát je po síti/internetu protože tento box je právě určen pro IPTV a sám si umí nahrát nový SW po internetu.

    Ještě tam je JTAG, ale na to nemáme v PC potřebný SW a ani rozhraní, napojení pinů je též obtížné, ikdyž jsem to proměřoval a asi tuším, kde co je. ??

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.