Převedení hesel MD5 -> SMD5
David Jež
dave.jez na seznam.cz
Sobota Červen 5 23:09:59 CEST 2004
> mám v LDAPu (pro autentizaci POP3) hesla uložená pomocí MD5 hashe
> (bez saltu). Existuje nějaká uvěřitelná cesta, jak hesla převést do SMD5
> hashe (tedy se saltem)?
V jakem formatu? Jestli je to cista MD5 tak pomoci kolizi najit nejaky
plain bordel ktery da stejny vystup a ten pouzit jako vstup pro hash uz
s osolenim. Casove narocne mit nez jenik rozparovac... md5crack by to
zvladl urcite :-)
Pokud to ale neni MD5 nybrz vystup z glibc funkce crypt() tak mas celkem
smulu, vypada to sice jako md5, voni jako md5 ale nechutna tak (viz.
glibc sources) a tudy cesta nepovede :-( Pak uz jedine pomala hruba sila.
> Napadá mne pouze napsat POP3 proxy, která všechna hesla odchytí
> v otevřené podobě a updatuje LDAP server. Hádám dobře nebo existuje
> ještě nějaká jednodušší cesta?
Sam sis odpovedel, po pozadani uzivatele o nastaveni hesla je to druha
nejjednodussi cesta.
K proxy: tcpserver+recordio+bash/awk/C/co_je_libo asi tak 10 minut...
> Předem děkuji
>
> Věroš Kaplan
Staci takto :-)?
--
; David "Dave" Jez, Brno, South Moravia, Europe ;
~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~
E-mail: dave.jez na seznam.cz
PGP key: finger xjezda00 na eva.fit.vutbr.cz
--`-,-<@ ... Have A Long Winter Nights! ... @>-`-,--
Další informace o konferenci Linux