banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Md5 thuật toán giải mã ngược là gì  XML
  [Discussion]   Md5 thuật toán giải mã ngược là gì 03/05/2011 14:04:55 (+0700) | #1 | 236562
truongan68
Member

[Minus]    0    [Plus]
Joined: 07/01/2010 08:26:02
Messages: 1
Offline
[Profile] [PM]
Tình hình em có 1 số đoạn code như sau

b4a75e84f8423cdc5c886a52df419f8a:c6
8fbdc2cba37f4c1d231c894a66d3732a:78
 


Em dc 1 người anh bão đó là MD5+ giải mả ngược nhưng ko cố tìm v62 thuật toán giải mã ngược lại ko ra nhờ anh em giúp đở !!!!
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 03/05/2011 18:09:35 (+0700) | #2 | 236574
[Avatar]
chiro8x
Member

[Minus]    0    [Plus]
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
[Profile] [PM] [Yahoo!]
smilie Mình nghe các pro nói là có thể thuê máy chủ giải mã md5 bằng brutefroce.
while(1){}
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 03/05/2011 19:53:28 (+0700) | #3 | 236591
duongtnhat
Member

[Minus]    0    [Plus]
Joined: 02/09/2010 06:09:24
Messages: 55
Offline
[Profile] [PM] [WWW]
trừ khi Viete sống lại mới có hi vọng crack đc mấy thằng này!
cuộc sống thực tế hơn nhiều sách vở
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 03/05/2011 22:45:40 (+0700) | #4 | 236601
tranminhnghia
Member

[Minus]    0    [Plus]
Joined: 23/10/2009 13:45:01
Messages: 36
Offline
[Profile] [PM]
MD5 hiện tại vẫn chưa có cách gải mã.
chỉ dùng chuỗi đó so sánh với cơ sở dữ liệu có sẵn. nên nếu chuỗi quá đơn giản thì có thể đoán ra được từ cơ sở dữ liệu có sẵn
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/05/2011 10:25:41 (+0700) | #5 | 236611
quanghuyhl
Member

[Minus]    0    [Plus]
Joined: 18/04/2008 10:22:52
Messages: 3
Offline
[Profile] [PM] [Email]
bạn có thể search với từ khoa crack MD5 , có rất nhiều trang trong đó có 1 trang rất mạnh là http://hashkiller.com/ nhưng nó có tính phí smilie

chỉ có thể đem so sánh với CSDL có sẵn chứ ko dịch ngược được smilie tất nhiên thì ko có gì là ko thể nhưng hiện giờ mình chỉ biết tới đó smilie
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/05/2011 16:46:48 (+0700) | #6 | 236638
duongtnhat
Member

[Minus]    0    [Plus]
Joined: 02/09/2010 06:09:24
Messages: 55
Offline
[Profile] [PM] [WWW]
mấy thằng web crack chỉ crack được cùng nắm là 7 kí tự thui
cái của ông này chỉ có thánh mới giải đựoc
cuộc sống thực tế hơn nhiều sách vở
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/05/2011 21:35:19 (+0700) | #7 | 236650
[Avatar]
Jino_Hoang
Member

[Minus]    0    [Plus]
Joined: 09/04/2009 13:58:10
Messages: 239
Location: Mạng Internet
Offline
[Profile] [PM] [Yahoo!]
Tức là khi nhập mật khẩu đã được mã hoá bằng MD5 thì Web App sẽ mã hoá mật khẩu ta nhập và so sánh với mật khẩu được mã hoá từ trước trong Database, sau đó thì trả lại kết quả.
Đã Trở Lại - Ăn Hại Hơn Trước
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/05/2011 23:19:16 (+0700) | #8 | 236653
[Avatar]
DarkOS
Member

[Minus]    0    [Plus]
Joined: 17/04/2011 01:17:01
Messages: 26
Location: /dev/null
Offline
[Profile] [PM]

Jino_Hoang wrote:
Tức là khi nhập mật khẩu đã được mã hoá bằng MD5 thì Web App sẽ mã hoá mật khẩu ta nhập và so sánh với mật khẩu được mã hoá từ trước trong Database, sau đó thì trả lại kết quả. 


Mật khẩu đã được mã hóa bằng MD5 rồi thì sao còn Web App sẽ mã hoá mật khẩu ta nhập?

Thường thì các ứng dụng đăng nhập sẽ mã hóa mật khẩu + 1 chuỗi quy định (hoặc 1 cái gì đó gần như vậy), rồi mới lưu vào database. Mình thì thường dùng MD5("password"+"email") để bảo đảm mật khẩu các thành viên không trùng nhau. Tuy nhiên tùy góc nhìn thì việc này có cần thiết hay không.
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 05/05/2011 00:05:55 (+0700) | #9 | 236656
[Avatar]
vietco21
Member

[Minus]    0    [Plus]
Joined: 25/11/2010 07:49:23
Messages: 36
Offline
[Profile] [PM]

MD5 hiện tại vẫn chưa có cách gải mã.
chỉ dùng chuỗi đó so sánh với cơ sở dữ liệu có sẵn. nên nếu chuỗi quá đơn giản thì có thể đoán ra được từ cơ sở dữ liệu có sẵn

chính xác là như thế
nhiều khi get dc cái web nào thì gặp cái a này thì chưa chắc vào dc vấp vào sự cản trở của md5
hơi mệt đó
nhwung có nhìu pro có thể giải dc
thực ra thì việc mã hoá md5 vào google thì cũng không đúng lắm.chỉ có những tường hợp không khó lắm
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 28/05/2011 16:16:32 (+0700) | #10 | 238098
[Avatar]
Bờm™
Member

[Minus]    0    [Plus]
Joined: 04/10/2010 19:49:53
Messages: 15
Location: home/tinex
Offline
[Profile] [PM]
Với một số pass đơn giản thì có thể giải mả
Nếu không giải mả được sao ta không nghỉ đến update nhỉ smilie
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 29/05/2011 15:35:01 (+0700) | #11 | 238150
[Avatar]
blackout
Member

[Minus]    0    [Plus]
Joined: 29/05/2011 03:22:20
Messages: 1
Offline
[Profile] [PM]

Theo như bạn truongan68 hỏi thì MD5 đó là hàm băm mật mã! Hàm băm là hàm một chiều với đầu vào khác nhau thì giá trị hàm băm khác nhau nói cách khác giá trị hàm băm là duy nhất (với MD5 thì giá trị này có kích thước 128bit). Hàm băm thường được ứng dụng trong ký số hay đối sánh tài liệu ( chẳng hạn như mật khẩu...)
Do hàm băm là cửa sập một chiều nên việc từ giá trị băm mà bạn đưa ra để tìm ra thông điệp ban đầu là "cực khó". Nếu tấn công brutefroce tức tấn công theo kiểu từ điển mà bạn dùng máy cá nhân thì chắc mất vài tỉ năm cũng chưa tìm ra được thông điệp gốc!Thường thì để tấn công hàm băm thì người ta thường tìm "đụng độ" hay "va chạm" mà hai thông điệp khác nhau có cùng giá trị băm!
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 29/05/2011 22:23:02 (+0700) | #12 | 238174
tamthu
Member

[Minus]    0    [Plus]
Joined: 14/01/2011 03:55:56
Messages: 3
Offline
[Profile] [PM]
MD5 hiện nay chưa có phương pháp giải mã,có chăng chỉ là so sánh với các cơ sở dữ liệu có sẵn,từ đó có thể tìm được các mã hoá đơn giản,tuy nhiên đây không phải là cách giải mã.
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 30/05/2011 05:06:30 (+0700) | #13 | 238183
mr_pi
Member

[Minus]    0    [Plus]
Joined: 27/05/2011 20:00:52
Messages: 6
Offline
[Profile] [PM]
Về vấn đề giải mã MD5 mình nghĩ không thực sự cần thiết. Nếu đã có được user và pass (MD5) thì chỉ cần tạo thêm cookie user và pass chứa thông tin user và pass đó là có thể đăng nhập được mà. (thực ra mình chưa thực hành cái này bao giờ, chỉ làm mấy mission hacking thấy vậy thôi :">smilie
Nothing is impossible!!!
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 02/06/2011 16:22:40 (+0700) | #14 | 238468
xdvkxdvk
Member

[Minus]    0    [Plus]
Joined: 23/05/2007 10:13:58
Messages: 27
Offline
[Profile] [PM]
em gà nên, nếu có gặp 1 pass đã đc MD5 thì ý tưởng duy nhất là lấy 1 chuỗi nào đó MD5 nó rồi cố gắng dùng lệnh update cái chuỗi MD5 của mình vào, thay thế cho chuỗi cũ smilie
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/06/2011 16:32:41 (+0700) | #15 | 238995
quanganht92
Member

[Minus]    0    [Plus]
Joined: 14/03/2010 04:29:12
Messages: 2
Offline
[Profile] [PM]
Nghe nói có người đã tìm cách sử dụng GPU để tăng tốc độ bruteforce MD5 hay crack WAP2 password. Khá có lí vì 1 card đồ hoạ mới có thể đạt tốc độ sử lí vượt trội so với CPU
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 04/06/2011 16:34:57 (+0700) | #16 | 238998
quanganht92
Member

[Minus]    0    [Plus]
Joined: 14/03/2010 04:29:12
Messages: 2
Offline
[Profile] [PM]

xdvkxdvk wrote:
em gà nên, nếu có gặp 1 pass đã đc MD5 thì ý tưởng duy nhất là lấy 1 chuỗi nào đó MD5 nó rồi cố gắng dùng lệnh update cái chuỗi MD5 của mình vào, thay thế cho chuỗi cũ smilie  


Nếu đã vào đến database để update dữ liệu rồi thì còn cần gì pass nữa smilie
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 19/08/2011 14:32:14 (+0700) | #17 | 245331
[Avatar]
khachlangthang
Member

[Minus]    0    [Plus]
Joined: 27/04/2011 06:51:42
Messages: 28
Location: Năm 3000.
Offline
[Profile] [PM]

duongtnhat wrote:
mấy thằng web crack chỉ crack được cùng nắm là 7 kí tự thui
cái của ông này chỉ có thánh mới giải đựoc 

Sao bạn biết cái này nhiều hơn 7 kí tự mà phán một câu xanh rờn thế ?
Nhiều khi nghĩ lại thấy mình thật ngu ngơ........... !
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 19/08/2011 14:58:29 (+0700) | #18 | 245334
[Avatar]
khachlangthang
Member

[Minus]    0    [Plus]
Joined: 27/04/2011 06:51:42
Messages: 28
Location: Năm 3000.
Offline
[Profile] [PM]

Bờm™ wrote:
Với một số pass đơn giản thì có thể giải mả
Nếu không giải mả được sao ta không nghỉ đến update nhỉ smilie  

Việc Update đòi hỏi bạn phải hiểu cấu trúc của App sử dụng database đó ! Không hẳn cứ lấy chuỗi êbaxa rồi md5 1, 2 lần chi đó rồi quăng vô là được. Trong Joomla 1.6 :
$userpassword = '{MD5}' . base64_encode(pack('H*', md5($password)));
public $secret = 'khUAi7AOy1fLHu7A'; // cái này random với mỗi site, 16 kí tự đấy.
kết hợp rải muối,... nữa ! Cho nên để update bằng tay là không hề dễ dàng!
Nhiều khi nghĩ lại thấy mình thật ngu ngơ........... !
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 18/02/2012 16:42:10 (+0700) | #19 | 254390
Mr3ean
Member

[Minus]    0    [Plus]
Joined: 17/02/2012 14:36:57
Messages: 2
Offline
[Profile] [PM]
8fbdc2cba37f4c1d231c894a66d3732a:78:tigger
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 21/02/2012 11:10:39 (+0700) | #20 | 254737
[Avatar]
Mask__
Member

[Minus]    0    [Plus]
Joined: 16/02/2012 17:28:30
Messages: 58
Location: shinobi
Offline
[Profile] [PM]
Bạn đếm kí tự cua nó sau khi đã băm rồi xem, bản gốc của nó chắc chắn sẽ nhiều hơn 6 kí tự, chưa kể, cái mã này được băm mấy lần nữa cơ bạn ạ, có lẽ nên nghe theo mọi người ở trên, so sánh với csdl gốc xem nhé. Good luck !!
Thân
Tình cờ là hình hài của chúa khi vi hành...
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 24/02/2012 10:17:31 (+0700) | #21 | 254993
noone2407
Member

[Minus]    0    [Plus]
Joined: 24/04/2011 00:26:58
Messages: 1
Offline
[Profile] [PM]
b4a75e84f8423cdc5c886a52df419f8a [Not Found]
8fbdc2cba37f4c1d231c894a66d3732a MD5 : 78tigger
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 27/02/2012 15:08:53 (+0700) | #22 | 255797
tangduongtrieu
Member

[Minus]    0    [Plus]
Joined: 10/07/2007 23:25:35
Messages: 2
Location: dfgdfg
Offline
[Profile] [PM] [WWW] [Yahoo!] [MSN] [ICQ]
Cách truyền thống vẫn là đoán MK bằng cách tạo tài khoản mới và so sánh 2 MD5.


còn đổi pass cách copy MD5 của mình past vào của người ta, mình vẫn hay dùng trên Joomla như thế, ai biết rồi chém nhẹ tay nha smilie
[Up] [Print Copy]
  [Discussion]   Md5 thuật toán giải mã ngược là gì 09/03/2012 05:50:01 (+0700) | #23 | 257391
[Avatar]
antibkav
Member

[Minus]    0    [Plus]
Joined: 02/03/2012 20:51:49
Messages: 30
Location: lâm đồng
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
minh cũng chỉ crack dược 78tigger ....
nếu bạn update bằng md5 ngoài ( so sáng chữ cái với ACiII ) mà update sẽ kô thành công đâu
tốt nhất tạo một use mơi rồi vào phpmyadmin coppy pass bỏ vào user muốn thay
nhưng việc này cũng không thể hoàn thành đối với forum vì hình như trong md5 có phân loại cấp bậc user hay sao ấy dùng md5 của urs se không thay thế cho admin được khổ vậy
có ai có cách khác không??
**** **** **** ***
** ** ** ** **** **
** ** ** **** **
** * **R **** ***EYBoard


http://khonggian-it.net
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|