PasswordsPro - Décrypter n'importequel MD5 même avec un salt
|
28-06-2011, 23h31
(Modification du message : 03-07-2011, 04h02 par CyberSee.)
Message : #1
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Bonjour à tous ;-)
Il ya plusieurs années j’ai eu à décrypter un MD5 encoder avec un salt que j'avais obtenue grâce a une faille sur un forum. Je me suis renseigné sur la façon que le MD5 était encodé dans la source et sur le coup j'ai cru avoir heurté un mur quand j’ai vu. Code : md5(md5().) Dans ce temps-là , il n’y avait pas beaucoup de programmes qui permettaient de faire ce genre de chose ... Mais en cherchant longtemps, je suis tombé sur un programme qui se nomme "PasswordsPro". Aujourd'hui, le programme a bien évolué depuis la dernière fois que j'ai dû m'en servir. Il peut décrypter un tas de HASH différent. Ils disent pouvoir décrypter n'importe quel mot de passe encrypté comme ceux-ci: – Adler-32 – Blowfish(Eggdrop) – Blowfish(OpenBSD) – CRC-16 – CRC-16-CCITT – CRC-32 – CRC-32B – CRC-64 – DES(Oracle) – DES(Unix) – Domain Cached Credentials – ELF-32 – FCS-16 – FCS-32 – Fletcher-32 – FNV-32 – GHash-32-3 – GHash-32-5 – GOST R 34.11-94 – HAS-160 – Haval-128 – Haval-128(HMAC) – Haval-160 – Haval-160(HMAC) – Haval-192 – Haval-192(HMAC) – Haval-224 – Haval-224(HMAC) – Haval-256 – Haval-256(HMAC) – Lineage II C4 – MD2 – MD2(HMAC) – MD4 – MD4(HMAC) – MD5 – md5($pass.$salt) – md5($salt.'-'.md5($pass)) – md5($salt.$pass.$salt) – md5($salt.$pass.$username) – md5($salt.$pass) – md5($salt.md5($pass.$salt)) – md5($salt.md5($pass).$salt) – md5($salt.md5($pass)) – md5($salt.md5($salt.$pass)) – md5($salt.md5(md5($pass).$salt)) – md5($username.0.$pass) – md5($username.LF.$pass) – md5($username.md5($pass).$salt) – MD5(APR) – MD5(Cisco PIX) – MD5(HMAC(Wordpress)) – MD5(HMAC) – md5(md5($pass).$salt) – md5(md5($pass).md5($salt)) – md5(md5($pass)) – md5(md5($salt).$pass) – md5(md5($salt).md5($pass)) – md5(md5($username.$pass).$salt) – md5(md5(md5($pass))) – md5(md5(md5(md5($pass)))) – md5(md5(md5(md5(md5($pass))))) – MD5(Middle) – MD5(phpBB3) – md5(sha1($pass)) – md5(sha1(md5(sha1($pass)))) – md5(strtoupper(md5($pass))) – MD5(Unix) – MD5(Wordpress) – MSSQL(2000) – MSSQL(2005) – MySQL – MySQL5 – NTLM – RAdmin v2.x – RipeMD-128 – RipeMD-128(HMAC) – RipeMD-160 – RipeMD-160(HMAC) – RipeMD-256 – RipeMD-256(HMAC) – RipeMD-320 – RipeMD-320(HMAC) – SHA-1 – SHA-1(Django) – SHA-1(HMAC) – SHA-1(MaNGOS) – SHA-1(MaNGOS2) – SHA-224 – SHA-224(HMAC) – SHA-256 – SHA-256($pass.$salt) – SHA-256($salt.$pass) – SHA-256(Django) – SHA-256(HMAC) – SHA-256(md5($pass)) – SHA-256(PasswordSafe) – SHA-256(sha1($pass)) – SHA-256(Unix) – SHA-384 – SHA-384(Django) – SHA-384(HMAC) – SHA-512 – SHA-512(Drupal) – SHA-512(HMAC) – SHA-512(Unix) – sha1($pass.$salt) – sha1($salt.$pass) – sha1($salt.md5($pass).$salt) – sha1($salt.md5($pass)) – sha1($salt.sha1($pass)) – sha1($salt.sha1($salt.sha1($pass))) – sha1($username.$pass.$salt) – sha1($username.$pass) – sha1(md5($pass).$salt) – sha1(md5($pass)) – sha1(sha1($pass).$salt) – sha1(sha1($pass).substr($pass,0,3)) – sha1(sha1($pass)) – sha1(sha1($salt.$pass)) – sha1(sha1(sha1($pass))) – sha1(strtolower($username).$pass) – Skein-1024 – Skein-1024(384) – Skein-1024(512) – Skein-256 – Skein-256(128) – Skein-256(160) – Skein-256(224) – Skein-512 – Skein-512(128) – Skein-512(160) – Skein-512(224) – Skein-512(256) – Skein-512(384) – Snefru-128 – Snefru-128(HMAC) – Snefru-256 – Snefru-256(HMAC) – SSHA-1 – Tiger-128 – Tiger-128(HMAC) – Tiger-160 – Tiger-160(HMAC) – Tiger-192 – Tiger-192(HMAC) – Ventrilo – Whirlpool – Whirlpool(Double) – Whirlpool(HMAC) – XOR-32 – '=='.md5(md5(md5($pass).md5($pass).md5($pass).md5($pass))) C'est donc un programme que tout le monde devrait avoir à porter de main :-) Download: http://www.insidepro.com/eng/passwordspro.shtml Veillez cité la source et l'auteur si vous désirer reprendre mon tuto. Soyez intelligent et restez WhiteHat! Par CyberSee |
|
29-06-2011, 09h57
Message : #2
|
|
JadnX
Membre actif Messages : 62 Sujets : 6 Points: 9 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
j'aime pas .exe mais je vais quand même tester !
A voir si il est efficace...
Big n-pn is watching you !
|
|
29-06-2011, 14h31
Message : #3
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Y a pas de danger, le programme est clean ^^
|
|
29-06-2011, 14h36
Message : #4
|
|
Spyke
Bon membre Messages : 353 Sujets : 20 Points: 13 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Je vous met a disposition une liste de site permettant le crack de Hmd5 en ligne, ça peut toujours servir quand on a pas de logiciel sous la main:
http://passcracking.com/ http://gdataonline.com/ (hors service pour une période indéterminé mais je tiens a le mettre car c'est sans doute l'un des meilleurs ) http://md5.rednoize.com/ http://www.tmto.org/pages/passwordtools/hashcracker/ http://www.md5this.com/index.php http://www.cmd5.org/ http://md5.allfact.info/ J'ai trouvé une liste pour grande sur le net mais la moitié des liens sont mort, ceux que je viens de mettre fonctionnent encore actuellement. http://www.hamza.ma/tutorial/cracker-has...d5md4sha1/ |
|
29-06-2011, 14h45
Message : #5
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Super Spyke :-)
J'ajouterais à la liste http://decrypt.fr Ils peuvent décrypter tout ceci: MD5 (250 000 000) MD5MD5 (0) (Va bientôt supporter le double MD5) SHA1 (250 000 000) SHA1SHA1 (0) NTLM (250 000 000) MySQL (250 000 000) Habituelement je recommande toujours de commencer par une librérie en ligne avant le brute force. Dans le cas d'un MD5 encoder avec un salt sa donne rien par contre. |
|
29-06-2011, 21h27
Message : #6
|
|
JadnX
Membre actif Messages : 62 Sujets : 6 Points: 9 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
CyberSee a écrit :Y a pas de danger, le programme est clean ^^ Ce n'est pas ce que j'ai voulus dire on sait que tu ne mettras jamais de virus et que tu es contre ça, c'est juste que sous linux les .exe avec wine sont pas très stable
Big n-pn is watching you !
|
|
29-06-2011, 21h29
Message : #7
|
|
Spyke
Bon membre Messages : 353 Sujets : 20 Points: 13 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
J'trouve que linux c'est ce compliquer la vie pour pas grand chose personnellement.
|
|
29-06-2011, 22h18
Message : #8
|
|
Zhyar
Membre actif Messages : 164 Sujets : 5 Points: 15 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Est-ce que c'est plus puissant que John the ripper ? Car sinon sous Linux y a John je crois
|
|
29-06-2011, 22h59
Message : #9
|
|
Spyke
Bon membre Messages : 353 Sujets : 20 Points: 13 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Waa c'est vieux comme le monde ça ^^ ! Je me souvenez même plus du nom !
|
|
30-06-2011, 15h03
Message : #10
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Ben perso, j'aime bien la façon qu'il est graphiquement présenté et je pense qu'il est plus rapide parce qu'il bruteforce sur plusieurs sessions en même temps.
|
|
03-07-2011, 03h11
Message : #11
|
|
Zhyar
Membre actif Messages : 164 Sujets : 5 Points: 15 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Le lien est celui de saminside.zip, normal ? Car sur le site y a aussi le lien de passwordpro.zip apparemment.
|
|
03-07-2011, 04h02
Message : #12
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Ah ouais dsl j'ai updaté mon poste lol
|
|
03-07-2011, 14h19
Message : #13
|
|
Zhyar
Membre actif Messages : 164 Sujets : 5 Points: 15 Inscription : Jun 2011 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Pas de soucis c'est des choses qui arrivent x)
|
|
04-07-2011, 14h31
Message : #14
|
|
julian
Bon membre Messages : 386 Sujets : 11 Points: 0 Inscription : Oct 2005 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Citation :J'trouve que linux c'est ce compliquer la vie pour pas grand chose personnellement. o_0 |
|
04-07-2011, 15h43
(Modification du message : 04-07-2011, 16h03 par CyberSee.)
Message : #15
|
|
CyberSee
Admin fondateur de N-PN Messages : 1,721 Sujets : 287 Points: 157 Inscription : Jan 2012 |
PasswordsPro - Décrypter n'importequel MD5 même avec un salt
Linux c'est la plateforme du hacker par excellence pas seulement dans ses options mais surtout dans sa définition de liberté. Je te conseil vraiment de regarder ce que c'est de plus proche Installe toi Mandrake en dual ou même BackTrack et si tu commence a jouer avec tu va voir qu'il n'y a aucune limite a ce que tu peux demander a l'ordinateur de faire pour toi.
Je pense que ce serais bien que je commence a faire des tuto sur BackTrack ... |
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
serveur http avec un GSM | InstinctHack | 0 | 132 |
23-03-2013, 18h01 Dernier message: InstinctHack |
Utilisateur(s) parcourant ce sujet : 11 visiteur(s)