» »

Najdi hash

Najdi hash

gal1 ::

Živjo, zanima me če kdo ve, kako pridobiti hash od računa. S tem mislim, da bi rad pridobil hash geslo računa na socialnem omrežju (instagram, facebook,..)
Sem že veliko brskal in povsod piše le, kako se ga desšifrira. Mene pa zelo zanima kako se ta hash dobi (ukrade) od nekega računa.
Ali ima kdo kakšno idejo?:)

Baja ::

dostop do baze rabiš. in kaj ti bo hash?

OracleDev ::

tip hoče bit heker pa ne ve kje bi začel

DamijanD ::

Hash zračunat je simpl - mal je problem sam z vhodnimi podatki :D

uvodV?? ::

gal1 mal preveč osamljen na petekov večer? ;(

IgorCardanof ::

gal1 je izjavil:

Živjo, zanima me če kdo ve, kako pridobiti hash od računa. S tem mislim, da bi rad pridobil hash geslo računa na socialnem omrežju (instagram, facebook,..)
Sem že veliko brskal in povsod piše le, kako se ga desšifrira. Mene pa zelo zanima kako se ta hash dobi (ukrade) od nekega računa.
Ali ima kdo kakšno idejo?:)


Vprasanje je zelo enostsvno. Ukrasti ga moras direktno v bazi od Facebooka, Instagrama.
Retail investor, Simp, Crypto analyst, Cardano hejtr
Ne odgovarjam na DM.

link_up ::

ti rabis session fixation, ne pa hash. :)
In and Out

gal1 ::

Hvala vsem,
zdaj vem, da so hash-i shranjeni v bazi podatkov, ampak ali kdo ve, kako se pride do te baze podatkov?
Sem že poskušal s stvarjo imenovano "sql injekcija", ampak ni delovalo, najbrž zato, ker je to namenjeno le za ranljiva spletna mesta.
Ali ima kdo kakšno idejo, kako priti v bazo podatkov in najti hash računa?

Lp :)

Kapitan Jack ::

Se en trol.

WhiteAngel ::

gal1 je izjavil:


Ali ima kdo kakšno idejo, kako priti v bazo podatkov in najti hash računa?


Težko. Do baze ima dostop samo spletna aplikacija. Potrebuješ kakšno odkrito ranljivost, ki še ni bila zakrpana in potem prideš do configa od aplikacije in z nekaj truda še do baze. Ampak pozor, ko imaš hash, še ne boš imel izvornega gesla, da bi se lahko prijavil z njim. Poleg tega se zgosti ne samo izvorno geslo ampak se zraven pripne še salt, ki si ga vsaka aplikacija po svoje zgenerira. To je zato, da hekerji težje najdejo generična gesla (npr. admin12345) v splošnih zbirkah gesel, četudi jih uporabniki uporabljajo.

PS: Če uspeš razbiti hash (sha2, sha3) in priti do izvornega gesla, ti nekaj bitcoinov ne uide ;)

Zgodovina sprememb…

Rias Gremory ::

gal1 je izjavil:

Hvala vsem,
zdaj vem, da so hash-i shranjeni v bazi podatkov, ampak ali kdo ve, kako se pride do te baze podatkov?
Sem že poskušal s stvarjo imenovano "sql injekcija", ampak ni delovalo, najbrž zato, ker je to namenjeno le za ranljiva spletna mesta.
Ali ima kdo kakšno idejo, kako priti v bazo podatkov in najti hash računa?

Lp :)

Pokličeš Marka pa mu rečeš, da rabiš geslo za ta in ta račun.
Mirno gledamo, kako naš svet propada,
saj za časa našega življenja ne bo popolnoma propadel.

d4vid ::

Za 100€ ti zrihtam hash od kateregakoli računa na fb.

Pa naj dokaže da v hashu ni pravo geslo

:))
Main PC: Asus PN50 | AMD Ryzen 5 4500U | 16 GB RAM | 256 GB SSD
PC2: HP Z400 | Intel Xeon L5630 | 6 GB RAM | 120 GB SSD
Laptop: HP Elitebook 840G1 | Intel i5 | 8 GB RAM | 256 GB SSD


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Razkritih 80 milijonov gesel

Oddelek: Novice / Varnost
3113900 (7786) slothec
»

Brezplačna odprto-kodna POS Blagajna - mikroBLAGAJNA (strani: 1 2 3 )

Oddelek: Programska oprema
10028914 (17434) japol
»

Šifriranje podatkov v bazi

Oddelek: Programiranje
123290 (2916) SeMiNeSanja
»

Gawker Media napaden, bralci zamenjajte gesla

Oddelek: Novice / Zasebnost
135178 (4465) Pyr0Beast
»

Skrivanje gesel

Oddelek: Izdelava spletišč
393176 (2416) Tr0n

Več podobnih tem