Size: a a a

2020 April 21

GD

Green Dog in WebPwnChat
Баги в стиле cache poisoning могут помочь, но ь должно сойтись многое
источник

M

MISTer_shop in WebPwnChat
Всем привет.  Может кто-то помочь / подсказать? ? Есть md5 хеш.  Нужно расшифровать. Брутил через хешкэт словарем в 14 гб  - результат 0. Гугл тоже не ищет. Создал свой словарь показано на скрине и написал скрипт котрый хеширует со словаря и проверяет хеш . Если хеш = хешу то что задан в условии то вывод НАЙДЕН
источник

M

MISTer_shop in WebPwnChat
источник

M

MISTer_shop in WebPwnChat
источник

AB

Alexander Bezopasnikov in WebPwnChat
Твой скрипт на питоне определенно быстрее переберет, чем hashcat
источник

AB

Alexander Bezopasnikov in WebPwnChat
Главное не компьютер не выключай
источник

Y

Yaroslav in WebPwnChat
Лет 200
источник

А

Алексей in WebPwnChat
MISTer_shop
Всем привет.  Может кто-то помочь / подсказать? ? Есть md5 хеш.  Нужно расшифровать. Брутил через хешкэт словарем в 14 гб  - результат 0. Гугл тоже не ищет. Создал свой словарь показано на скрине и написал скрипт котрый хеширует со словаря и проверяет хеш . Если хеш = хешу то что задан в условии то вывод НАЙДЕН
А при чем тут JWT и мд5?

(У хешката есть JWT, так то. Дать хеш, дать словарь - и пошел перебор на видяхе)

Незачем так стрелять себе в ногу и делать 3 операции вместо одной + не параллельно+на цпу
источник

BF

Billy Fox in WebPwnChat
Алексей
А при чем тут JWT и мд5?

(У хешката есть JWT, так то. Дать хеш, дать словарь - и пошел перебор на видяхе)

Незачем так стрелять себе в ногу и делать 3 операции вместо одной + не параллельно+на цпу
Это не JWT)
источник

M

MISTer_shop in WebPwnChat
Billy Fox
Это не JWT)
+
источник

BF

Billy Fox in WebPwnChat
Хотя стопэ
источник

А

Алексей in WebPwnChat
Billy Fox
Это не JWT)
Разве?

Обычный payload без подписи и заголовка (наверняка вырезанный из куки с заголовками и подписью)
источник

BF

Billy Fox in WebPwnChat
Вообще, это очень похоже на джот. Но это не совсем он. Был бы джот, то там точки были бы в разных частях куки, когда оно закодировано
источник

BF

Billy Fox in WebPwnChat
Но выглядит после расшифровки как будто реально джот с подписью, чтобы куку нельзя было подделать
источник

M

Mykola in WebPwnChat
Ребята, кто понимает как в этом видео nahamsec с blind ssrf сделал good?

https://www.youtube.com/watch?v=Gcab8sLBmnk
источник

M

Mykola in WebPwnChat
Непонимаю как сервер сам отправил свои метаданные c помощью dns rebinding
источник

А

Алексей in WebPwnChat
MISTer_shop
Всем привет.  Может кто-то помочь / подсказать? ? Есть md5 хеш.  Нужно расшифровать. Брутил через хешкэт словарем в 14 гб  - результат 0. Гугл тоже не ищет. Создал свой словарь показано на скрине и написал скрипт котрый хеширует со словаря и проверяет хеш . Если хеш = хешу то что задан в условии то вывод НАЙДЕН
Если знаешь как выглядит расшифрованный мд5 , то задай хешкату мд5 хеш

Дай ему известную часть хеша и пускай проверяет цифры буквы по маске инкрементом

({“data”:?d?d)

Но если не известно более 11 символов - это займет много времени
источник

M

MISTer_shop in WebPwnChat
Алексей
Если знаешь как выглядит расшифрованный мд5 , то задай хешкату мд5 хеш

Дай ему известную часть хеша и пускай проверяет цифры буквы по маске инкрементом

({“data”:?d?d)

Но если не известно более 11 символов - это займет много времени
Ок спасибо
источник

BF

Billy Fox in WebPwnChat
Почему бы просто не использовать jwt tool..
источник

А

Алексей in WebPwnChat
Billy Fox
Почему бы просто не использовать jwt tool..
Скорость перебора хешей???
источник