Převedení hesel MD5 -> SMD5

David Jež dave.jez na seznam.cz
Sobota Červen 5 23:09:59 CEST 2004


>    mám v LDAPu (pro autentizaci POP3) hesla uložená pomocí MD5 hashe
> (bez saltu). Existuje nějaká uvěřitelná cesta, jak hesla převést do SMD5
> hashe (tedy se saltem)?
  V jakem formatu? Jestli je to cista MD5 tak pomoci kolizi najit nejaky
plain bordel ktery da stejny vystup a ten pouzit jako vstup pro hash uz
s osolenim. Casove narocne mit nez jenik rozparovac... md5crack by to
zvladl urcite :-)
  Pokud to ale neni MD5 nybrz vystup z glibc funkce crypt() tak mas celkem
smulu, vypada to sice jako md5, voni jako md5 ale nechutna tak (viz.
glibc sources) a tudy cesta nepovede :-( Pak uz jedine pomala hruba sila.

>     Napadá mne pouze napsat POP3 proxy, která všechna hesla odchytí
> v otevřené podobě a updatuje LDAP server. Hádám dobře nebo existuje
> ještě nějaká jednodušší cesta?
  Sam sis odpovedel, po pozadani uzivatele o nastaveni hesla je to druha
nejjednodussi cesta.
  K proxy: tcpserver+recordio+bash/awk/C/co_je_libo asi tak 10 minut...

>    Předem děkuji
> 
> Věroš Kaplan
  Staci takto :-)?
-- 
;   David "Dave" Jez,  Brno, South Moravia, Europe    ;
~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~'~`~
     E-mail: dave.jez na seznam.cz
    PGP key: finger xjezda00 na eva.fit.vutbr.cz
--`-,-<@  ... Have A Long Winter Nights! ...   @>-`-,--


Další informace o konferenci Linux