Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Unbekannter Hash
26.03.2010, 17:16
Beitrag: #1
Unbekannter Hash
Hallo Leute,
hab einen Hash aus einer SQL Injection weis aber nicht was das für einer ist

ch%EE%25%0Dg%7C%CB%02%8Cxr%AAD_%F0%A1%B3

vieleicht kann mir ja einer von euch weiter helfen.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 17:22
Beitrag: #2
RE: Unbekannter Hash
Hmm, sieht intressant aus :D

Ich denke das is nen "selfcodet" alogo, da wirds etwas schwieriger den zu "entschlüsseln" :)
Ich denke das % stellt immer ein "trennzeichen" oder sowas dar, mehr fällt mir auf den ersten Blick nich ein. Ist weder Base64 encodet noch sonst irgendwie, also kp ;)

Villeicht wissen die andnren mehr

Greez easy

Visit our Blog:
easy-verbal.netne.net
[Bild: easySigNeu.png]

@Suicide, bitte meinen Account wie in der PM geschrieben zurück setzen, danke Easy
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 17:26
Beitrag: #3
RE: Unbekannter Hash
Den gleichen Gedanken mit den Trennzeichen hatte ich auch, außerdem hat mich die seltsamen Länge etwas stutzig gemacht.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 17:49
Beitrag: #4
RE: Unbekannter Hash
Das ist wirklich Tricky aber ich denke da wirst nicht weit kommen, ohne den algo.
Möglichkeiten:
1. - Nach LFI suchen --> Nach der Datei suchen die das crypted
2. - Selber ausprobieren dass das % ein trennzeichen ist kann ich dir leider auch nur sagen.
3. - Nächste Seite nehmen...

Ich schreibe mir Bots, damit ich selber zu keinem werde.
[gunner]: ES FUCKING FUCKING FUCKTMICH AB!
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 17:52
Beitrag: #5
RE: Unbekannter Hash
Sieht für mich auch nach self aus.

Angenommen wir nehmen die '%' mal raus:

chEE250Dg7CCB028CxrAAD_F0A1B3 (29 Zeichen)

Sagt mir auch nichts wirkliches. (:

SB

Projects: visit sb.x0t.org
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 18:11
Beitrag: #6
RE: Unbekannter Hash
Sieht aus als wäre das ganze "escaped" worden (z.B. mit javascript). Ein "%XX" ist dabei immer ein Hexbyte. Das ganze kann mit normalem Text vermischt sein. Wenn man "ch%EE%25%0Dg%7C%CB%02%8Cxr%AAD_%F0%A1%B3" 'unescaped' kommt man auf eine Länge von 18 Bytes oder 144 Bytes. Mir ist kein Hashalgorithmus bekannt, der so eine Länge benutzt. Kann natürlich auch sein, dass es dynamisch ist, d.h. die Ausgabelänge von der Eingabelänge abhängt.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 19:50
Beitrag: #7
RE: Unbekannter Hash
Ich stimme pyro zu, sieht ganz nach nem escaped Hash aus - ist halt Binär, ich persönlich weiß nicht, was das sein könnte.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 20:00 (Dieser Beitrag wurde zuletzt bearbeitet: 26.03.2010 20:03 von syntax3rr0R.)
Beitrag: #8
RE: Unbekannter Hash
eventuell kannst du mal die gänigen algos in verschiedenen kombinationen versuchen, vielleicht hast du glück ;)

falls selbstcoded: hut ab, da schaffst es jemand nen algo zu coden, aber nicht seine page vor sqli zu schützen ;)
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
26.03.2010, 21:50
Beitrag: #9
RE: Unbekannter Hash
Aus welcher Column hast du es denn ausgelesen?
Gibt es vielleicht noch mehr Informationen in der entsprechenden Table?
Oder noch mehr Hashes, wichtig z.B: um die Struktur zu analysieren..

[Bild: fred777.jpg]
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
27.03.2010, 02:14
Beitrag: #10
RE: Unbekannter Hash
Hast du das Firefox-Addon Flashblock installiert?
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
28.03.2010, 11:02
Beitrag: #11
RE: Unbekannter Hash
Ne hab das Firefox addon nicht installiert.

Das Column ist aus einer Tabelle die user heißt und heißt selber sogar password. Also gehe ich mal davon aus das es auf jeden Fall das richtige ist.

Die anderen Hashs sind ähnlich, sind alerdings unterschiedlich lang.
P%04%C21%CB5Z%C4v%A4d
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
28.03.2010, 11:53
Beitrag: #12
RE: Unbekannter Hash
Kannst du dich auf der Seite nicht registrieren? Dann könntest du z. B. ein Passwort wie 123456 wählen, den generierten Hash durch die Sicherheitslücke auslesen und sehen, was sich ergibt.
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
28.03.2010, 11:56
Beitrag: #13
RE: Unbekannter Hash
Das ist schonmal interessant zu sehen das die verschieden lang sind. Du könntest vielleicht gucken ob es noch andere Informationen in der Table gibt? Es könnte ja auch sein das er aus der selben Table verschiedene Informationen zieht, also z.b. name+geburtdatum+password oder so verschlüsselt. Ok vl sollten wir erst checken wies überhaupt geht....sonst helfen die Infos auch net sooo viel xD

[Bild: b5yl7ong.jpg]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
24.08.2010, 14:43 (Dieser Beitrag wurde zuletzt bearbeitet: 24.08.2010 14:44 von 5ev3n.)
Beitrag: #14
RE: Unbekannter Hash
1. Ist es ne chinesische Seite ?
2. Schonmal nach ner Table gesucht die möglicherweise die Plains beinhaltet? like Hash:Plain
3. Vielleicht ist es auch einfach schon das plain Password dass sie es per Email zugesendet bekommen :-P.

Naja es ist schwierig aus einer nicht vorliegenden Seite bzw. Injection schlau zu werden :-).

Edit: Ups sry seh grad "28.03.2010"
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  hash sicherheit domitian 6 337 18.11.2009 23:10
Letzter Beitrag: pHySSiX
  kleine info zu phpbb3 HASH s4rs 2 502 10.09.2009 14:17
Letzter Beitrag: gesocks
  [Text-Tut] Hash-cracking Dragonfighter21 12 2.211 11.07.2009 10:40
Letzter Beitrag: Dragonfighter21
  Hash Cracker (Seiten) Administrator 8 1.234 28.01.2009 15:37
Letzter Beitrag: fred777

Gehe zu: