Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Криптоанализ htpasswd.exe
 
Это утилита создания паролей для аутентификации средствами веб сервера  Apache. У меня есть хеш пароля,
и я хотел бы пройтись по словарю, но не знаю каким алгоритмом шифруется. Есть идеи?
 
Алгоритм (по умолчанию) - DES. Брутится джоном
 
хеш в студию!  
возможно что это md5. Брутится тем же джоном.
 
Для проверки создал пароль:
htpasswd -c pwd.txt root
По умолчанию MD5 формат.
Файл pwd.txt
root:$apr1$9m1.....$BbtOMSLNFos2Q6jpsI1jf0
Теперь john:
john -format:MD5 pwd.txt
Loaded 0 passwords, exiting...
Не может прочитать пароль, почему?
 
возможно это не MD5 ... (субьективное предположение)
 
Полезная ссылка
 
Открываем документацию по htpasswd.exe и видим в ней строчку:

-m   Use Apaches modified MD5 algorithm for  passwords.

Каким образом он модифицирован, можно посмотреть в исходниках. Файлы ap_md5c.c и htpasswd.c
 
Криптоанализ оставте в покое, не ваш уровень.

Алгоритмы DES (CRYPT), MD5, SHA.

Алгоритм этот основан на MD5, итеративный.
На совр. CPU скорость его просчёта до примерно 5000 в секунду.

Так что ед. доступный вам метод - перебор по словарю.
Страницы: 1
Читают тему