• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

что за метод шифрования

R

rey3114

Ребят подскажите что за тип шифрования вида - |198|231|211|118|199|242|97|17|15|52 Уже не первый раз встречаю. преимущественно на австралийских серверах.
 
I

IioS

Могу предположить что это кусок, от всех данных. Можешь скинуть весь в лс? Уж очень интересно)
 
R

rey3114

это не кусок. Это цельная строка. То есть такая запись в виде пароля
 

ftp13

Green Team
18.02.2017
31
33
BIT
0
это не кусок. Это цельная строка. То есть такая запись в виде пароля
Почему вы решили что это строка связанна с паролем? Опишите весь процесс получения данной строки (перехват из http пакета, или в БД пароли хранятся такие строки).
Я сомневаюсь что это пароль так как разброс по значениям большой (это раз), во вторых нету повторений (для слова из 10 символов это подозрительно, надо проверить по англ.словарю).
ИМХО, попробуйте проверить эти цифры как номера по таблицам символов, при чем брать не только самые популярные, но и те которые возможно будут они использовать, так как написание некоторых символов у них могут отличаться (хотя я сомневаюсь в этой затеи)
 
  • Нравится
Реакции: Сергей Попов

mCstl

Green Team
08.08.2017
83
71
BIT
0
Почему вы решили что это строка связанна с паролем? Опишите весь процесс получения данной строки (перехват из http пакета, или в БД пароли хранятся такие строки).
Я сомневаюсь что это пароль так как разброс по значениям большой (это раз), во вторых нету повторений (для слова из 10 символов это подозрительно, надо проверить по англ.словарю).
ИМХО, попробуйте проверить эти цифры как номера по таблицам символов, при чем брать не только самые популярные, но и те которые возможно будут они использовать, так как написание некоторых символов у них могут отличаться (хотя я сомневаюсь в этой затеи)
то что нет повторений в пароле как раз не странно, это нормально если в пароле нет повторяющихся символов и вряд ли в нем все символы - буквы.
 

ftp13

Green Team
18.02.2017
31
33
BIT
0
то что нет повторений в пароле как раз не странно, это нормально если в пароле нет повторяющихся символов и вряд ли в нем все символы - буквы.
Так как данная строка не похожа ни на один хеш или шифр (тут я могу ошибаться), я предполагаю, что это самописный алгоритм.
Тогда что бы усложнить шифр, для каждого символа добавляется разная соль (например как для шифра сдвига: a1=+5, а a2=-25 от основного алфавита).
И я пишу символ, так как мы не знаем точно что может находится там на самом деле (так как написано что это пароль - то там могут быть цифры/буквы/спец.символы).
P.S: для построения более продуктивных догадок нужно больше инфы от Т.С
 
R

rey3114

это данные из sql таблицы именно из столбца passwords. при том что на разных совершенно серверах и разные по тематике. но все находятся в Австралии. Я скинул полный текст именно с разделителями в таком виде какой есть

вот скрин для сомневающихся)))
 

Вложения

  • 2018.06.17 18-57-11.jpg
    2018.06.17 18-57-11.jpg
    130,5 КБ · Просмотры: 545

mCstl

Green Team
08.08.2017
83
71
BIT
0
Мне тут подсказывают что это какой то тип reversed order hash. Я с этим пока что дело не имел, но если что то найдется - напишу.
 

NoXuS

Green Team
15.01.2018
10
1
BIT
0
попробуй может создать свою учетку на данном ресурсе и посмотреть, может действительно какая таблица символов
 

Sunnych

Mod. Forensics
Gold Team
01.06.2018
276
1 446
BIT
19
это данные из sql таблицы именно из столбца passwords
вот скрин для сомневающихся)))
Скорее всего строки password парсился по знаку | или могла быть замена этого знака на любой другой. Еще как вариант цифры между || могли быть id паролями в БД(из строки password скриптом парсились строки в столбцы и номер между || мог быть id пароля в бд). Еще как вариант номера между || - это номер ПК который привязан к почте в первом столбце.
P:S
Описывал не я, спросил знакомого прогера по базам данных - он как раз с таким сталкивался.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!