• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Возможно ли узнать метод кодирования зная результат и начальное значение?

sinner67

Green Team
24.03.2017
279
357
BIT
0
Хорошего всем дня друзья!
Возникла следующая ситуация: Имеется БД на MS SQL 2008 с таблицей паролей(ессесно закодированных, на мой неопытный взгляд, в Base64). Мной, молниеносно было предпринято декодирование с помощью инструмента BurpSuite, но результат - "крякозябра". Следующая моя мысль была - "Скорее всего русская кодировка неправильно отображается", но все попытки привести "крякозябру" к читабельному виду потерпели фиаско. Мысль третья - "т.к. у меня есть возможность добавлять пользователей и видеть закодированные пароли, то почему бы не добавить пару тройку и не посмотреть, может быть увижу как кодируется пароль". Но и тут мне это не помогло, т.к. для разных пользователей с одинаковыми паролями получались разные закодированные интерпретации. В связи с этим и возник мой вопрос. Если я знаю начальный вариант и конечный, возможно ли узнать метод шифрования?
Вот варианты логин - пароль - закодированный пароль:

a - 1111111 - NO16FAkRueMWI+JOtnrlLnkTzI8=
aa - 1111111 - oxndHSf80LiYMOX/gZCQf6dky+I=
aaa - 1111111 - q+tPffZkc9vTpagUu3wJ8p+/emY=

Заранее спасибо, всем тем кто откликнется :)
 

sinner67

Green Team
24.03.2017
279
357
BIT
0
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!