Алексей Боров
Green Team
Есть бд с паролями из гугла, вся инфа открыта кроме паролей. Вместо паролей написано blob. Как перевести в текст
B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
BLOB это двоичные данные, пример бы какой привел. Пароли в хешах как правило.Есть бд с паролями из гугла, вся инфа открыта кроме паролей. Вместо паролей написано blob. Как перевести в текст
Пример:BLOB это двоичные данные, пример бы какой привел. Пароли в хешах как правило.
Это хешики, брутфорс, а как иначе то ?Пример:
763130bcd47e88945a7a2880590d5129
786f5b8ceddb0d7c3a9b2cb191c509fc
f0fd5734fb55b54f34
Как это расшифровывать? Пожалуйста, только не брутфорс!
1. Пишут еще про пользовательские ключи по которым гугл понимает что пароль находится в правильных руках, можно ли как то и этот ключ украсть чтобы не брутить?Это хешики, брутфорс, а как иначе то ?
1. Обычно используют куки и по ним получают доступ к учетке.1. Пишут еще про пользовательские ключи по которым гугл понимает что пароль находится в правильных руках, можно ли как то и этот ключ украсть чтобы не брутить?
2. В статье на хабре(ссылку не пропускают) в файл для отправки записываются сразу расшифрованные пароли. Получется что на ос жертвы данные никак не зашифрованы?
Поповоду куки нужно просто получить эти файлы с пк жертвы и заменить их на своем и все? И будет доступ к гугл учетке?1. Обычно используют куки и по ним получают доступ к учетке.
2. Если данные пишутся в открытом виде, то это большой косяк разработчика. Либо используют атаку типа MitM и перехватывают данные.
Да, но в случае конкретно с гуглом есть нюансы.Поповоду куки нужно просто получить эти файлы с пк жертвы и заменить их на своем и все? И будет доступ к гугл учетке?
Какие? Можно подробное описание, ну статью какую нибудь?Да, но в случае конкретно с гуглом есть нюансы.
Статьи по гуглу у меня нет. Гугл старается бороться с такой "фигней", например если куки у человека из тайланда, а ты зайдешь под своим IP где нибудь в Мск, то аккаунт может заблочиться за подозрительную активность. Как пример у сайтов и сервисов рангом пониже такого нет. Куки подсунул и вперед.Какие? Можно подробное описание, ну статью какую нибудь?
а где хранятся? Или там от версии зависит?Статьи по гуглу у меня нет. Гугл старается бороться с такой "фигней", например если куки у человека из тайланда, а ты зайдешь под своим IP где нибудь в Мск, то аккаунт может заблочиться за подозрительную активность. Как пример у сайтов и сервисов рангом пониже такого нет. Куки подсунул и вперед.
Куки ? На диске конечно, зависит от браузера, ОС.а где хранятся? Или там от версии зависит?
C:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Спасибо!Куки ? На диске конечно, зависит от браузера, ОС.
У гугл хрома например где то здесьC:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Поискал. Нашел файл cookies, то есть только он нужен?Куки ? На диске конечно, зависит от браузера, ОС.
У гугл хрома на винде например где то здесьC:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Я вот такую штуку использую - Cookie Editor называется. Там есть импорт/экспорт. Можно редактировать и т.д.Поискал. Нашел файл cookies, то есть только он нужен?
Это не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).Пример:
763130bcd47e88945a7a2880590d5129
786f5b8ceddb0d7c3a9b2cb191c509fc
f0fd5734fb55b54f34
AppData\Local\Google\Chrome\UserData\Local State
. Иначе расшифровать данные вы просто не сможете.v10
, которая указывает на AES/GSM.763130bcd47e88945a7a2880590d51
29786f5b8ceddb0d7c
3a9b2cb191c509fcf0fd5734fb55b54f34
не подскажете как генерируется 3 строка, судя по всему это хеш для проверки на целостность данныхЭто не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).
Хром начиная с версии 80+ шифрует блобы именно этим алго, при этом если вы стянули базу с другого компа, то нужно было сразу прихватывать и ключ шифрования из файлаAppData\Local\Google\Chrome\UserData\Local State
. Иначе расшифровать данные вы просто не сможете.
Попробуйте загрузить в хек-редактор строку из своего примера,
и увидите вначале сигнатуруv10
, которая указывает на AES/GSM.
Если разбить данные по назначению, то получим следующую картину, где первая и последняя строка - это служебная инфа, а сам пароль находится в средней строке:
763130bcd47e88945a7a2880590d51 29786f5b8ceddb0d7c 3a9b2cb191c509fcf0fd5734fb55b54f34
Добрый день. А если не показало данные в текстовом виде, как можно посмотреть?Это не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).
Хром начиная с версии 80+ шифрует блобы именно этим алго, при этом если вы стянули базу с другого компа, то нужно было сразу прихватывать и ключ шифрования из файлаAppData\Local\Google\Chrome\UserData\Local State
. Иначе расшифровать данные вы просто не сможете.
Попробуйте загрузить в хек-редактор строку из своего примера,
и увидите вначале сигнатуруv10
, которая указывает на AES/GSM.
Если разбить данные по назначению, то получим следующую картину, где первая и последняя строка - это служебная инфа, а сам пароль находится в средней строке:
763130bcd47e88945a7a2880590d51 29786f5b8ceddb0d7c 3a9b2cb191c509fcf0fd5734fb55b54f34
Почитайте эту статью: Статья - ASM – CNG (часть 2). Шифрование AES-256 в режиме GCMкак просмотреть пароль используя файл Local State?
Если винду не переустанавливали то расшифровать можно, иначе это уже бесполезные данныеL
Добрый день. А если не показало данные в текстовом виде, как можно посмотреть?
Уточню, что я потеряла пароль от почты. Год назад искала способы и забила,ибо никак не вышло. Но файл Login Data я сохранила. Решила еще "помучиться"через DB Browser for SQLite виден пароль,как BLOB и двоичный код. Вы не подскажите, как просмотреть пароль используя файл Local State?
Или же есть способ скопировав двоичный код(где три строки)через "FlexHEX" либо "hxd-hex-editor"просмотреть текст,ибо так значение v10и дальше абракодабра)))Спасибо большое!
Обучение наступательной кибербезопасности в игровой форме. Начать игру!