Ir para conteúdo

[Encriptação] - Decrypt password


Grimle

Posts Recomendados

Olá.

 

Estou por trás de uma invasão a um website do governo do estado de RIO GRANDE DO SUL, e obtive sucesso até agora. Só que um porém... A senha está com um tipo de encryptação que eu não estudei e não sei quebrar e venho pedir a ajuda de alguém que entenda de encryptação de senhas e sites.

Encrypt: $2y$10$uq7cnrygWjC1DOHdqQx6P.aft4E/FKhioyaZ/WFABK2PBcat9TwlC

Não tenho certeza se isto vai dar em alguma senha, mas vasculhei o mySQL e outros 3 bancos de dados e só obtive 1 login que da à essa senha. Caso alguém consiga quebra-la, darei créditos na DEFACE e aplicarei junto ao website do governo.

(Não me julguem por não conseguir quebrar a encryptação, pois vai do conhecimento de cada um. O meu foi até conseguir pegar o usuário e a senha encryptada)

Lembre-se: Eu tentei quebrar a senha em MD5 e não obtive sucesso.

Link para o comentário
Compartilhar em outros sites

testou sha1 sha256 md4 ? tem que testar diversos tipos... eu não trabalho com isso então é complicado... eu nunca tinha visto este tipo de criptografia com caracteres especiais como $ . e /

sem contar que eles podem ter desenvolvido a própria criptografia

isso parece mais um link do que uma senha '-'

 

assim só pra finalizar vou te dar uma dica, eu acho que vc estsa no forum errado kkkkk tem dezenas de foruns na web de hackers em fim, acho que aqui vc ñ vai conseguir nada.

Link para o comentário
Compartilhar em outros sites

40 minutos atrás, uWollySZ disse:

Olá.

 

Estou por trás de uma invasão a um website do governo do estado de RIO GRANDE DO SUL, e obtive sucesso até agora. Só que um porém... A senha está com um tipo de encryptação que eu não estudei e não sei quebrar e venho pedir a ajuda de alguém que entenda de encryptação de senhas e sites.

Encrypt: $2y$10$uq7cnrygWjC1DOHdqQx6P.aft4E/FKhioyaZ/WFABK2PBcat9TwlC

Não tenho certeza se isto vai dar em alguma senha, mas vasculhei o mySQL e outros 3 bancos de dados e só obtive 1 login que da à essa senha. Caso alguém consiga quebra-la, darei créditos na DEFACE e aplicarei junto ao website do governo.

(Não me julguem por não conseguir quebrar a encryptação, pois vai do conhecimento de cada um. O meu foi até conseguir pegar o usuário e a senha encryptada)

Lembre-se: Eu tentei quebrar a senha em MD5 e não obtive sucesso.

Isso me parece bcrypt.

Link para o comentário
Compartilhar em outros sites

Esse $2y$ do início é o mesmo identifcador do hash retornado pela função password_hash do PHP, provavelmente seja isso. http://php.net/manual/pt_BR/function.password-hash.php

Como foi muito bem dito pelo Cuth, é bcrypt. Boa sorte pra quebrar isso dai...

Vou ver se acho um jeito de denunciar você pra algum órgão do governo, tamo junto.

Editado por Brunno
Link para o comentário
Compartilhar em outros sites

17 horas atrás, Brunno disse:

Esse $2y$ do início é o mesmo identifcador do hash retornado pela função password_hash do PHP, provavelmente seja isso. http://php.net/manual/pt_BR/function.password-hash.php

Como foi muito bem dito pelo Cuth, é bcrypt. Boa sorte pra quebrar isso dai...

Vou ver se acho um jeito de denunciar você pra algum órgão do governo, tamo junto.

Kkkkkk vai lá parça me denunciar, já vlw pela informação.

Link para o comentário
Compartilhar em outros sites

5 horas atrás, uWollySZ disse:

"Boa sorte para quebrar isso dai..."

Por acaso esta encriptação é difícil de ser quebrada?

Pelo o que eu li é um pouco difícil, mas não é impossível.

Se vc tiver um bom pc, em questão de horas talvez você consiga quebrar com o hashcat.

 

@EDIT

Voce tem permissão de modificar o banco de dados?

Link para o comentário
Compartilhar em outros sites

2 horas atrás, Cuthmf disse:

Pelo o que eu li é um pouco difícil, mas não é impossível.

Se vc tiver um bom pc, em questão de horas talvez você consiga quebrar com o hashcat.

 

@EDIT

Voce tem permissão de modificar o banco de dados?

Infelizmente não, pois não conseguir obter os dados do mySQL e/ou outros bancos de dados.

 

@EDIT

Poderia me dar uma ideia do que preciso fazer para quebrar o hascat? (Meu pc é equipado com Intel Core i3-7100 @ 3.90 GHz, 8 GB de RAM e HDD 1 Terabyte) Aguenta seja lá o que eu tenho que fazer?)

Link para o comentário
Compartilhar em outros sites

3 horas atrás, uWollySZ disse:

Infelizmente não, pois não conseguir obter os dados do mySQL e/ou outros bancos de dados.

 

@EDIT

Poderia me dar uma ideia do que preciso fazer para quebrar o hascat? (Meu pc é equipado com Intel Core i3-7100 @ 3.90 GHz, 8 GB de RAM e HDD 1 Terabyte) Aguenta seja lá o que eu tenho que fazer?)

https://hashcat.net/hashcat/

Boa sorte. A quebra da senha não é 100% garantida, pois ele vai pegar uma wordlist (tem outros modos também)  e comparar.

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...