Domande con tag 'password-cracking'

2
risposte

Password dell'account Gmail compromessa due volte in due settimane

Ho molti account Gmail e non ho mai avuto problemi come questo. Ho creato un nuovo account Gmail per un nuovo sito web che ho creato. Ha lo stesso nome del sito web, ad es. something.com e [email protected] La sua password è stata compromes...
posta 04.01.2018 - 00:13
3
risposte

Password Hashing Flaw

Dichiarazione di non responsabilità: sono a conoscenza dei pericoli legati al rotolamento della propria autenticazione, questo esempio è destinato a essere utilizzato in una demo per vari metodi di hashing. Ho scritto questa funzione Node.js...
posta 14.09.2017 - 14:11
1
risposta

L'IMEI è come un hash che incrinano? [duplicare]

Che cosa seguono gli sbloccatori delle procedure per ottenere lo sblocco dei codici tramite IMEI. So che i provider stessi offrono di sbloccare telefoni che possono avere senso, ma come mai la gente su siti come eBay offre un servizio per f...
posta 16.08.2016 - 16:50
1
risposta

mostra password precedentemente compromesse con John The Ripper

Ho provato a decifrare le mie password di Windows sul file SAM con john the ripper, ha funzionato bene e mi mostra la password. Ma quando provo a hackerare di nuovo lo stesso file, John mi dice: Loaded 4 password hashes with no different salts...
posta 01.02.2016 - 19:36
2
risposte

Come generare un dizionario delle password per un uso specifico

Ho un file di lavoro bloccato a cui ho bisogno di accedere. Sfortunatamente, la società che ha fornito il file non esiste più e non riesco a rintracciare nessuno per aiutarmi. Il file è crittografato e può essere sbloccato utilizzando un "cod...
posta 28.07.2015 - 00:14
1
risposta

Puntatori per john the ripper rulesets

Mi sono riversato sulla documentazione del set di regole JtR e ho fatto pochi progressi. Capisco come usarlo per fare varie permutazioni da una determinata lista di parole, va bene. Tuttavia, sto cercando di capire come (se possibile) utilizzarl...
posta 13.03.2013 - 02:43
1
risposta

John the ripper in formato file passwd con sale non funzionante

Sto provando la forza della password di test in uno dei nostri siti di e-commerce. Sto usando john the ripper per forzare un file di password. L'algoritmo utilizzato da PHP è: $hash = md5($salt . $pass) Nessuna altra trasformazione viene es...
posta 20.09.2013 - 18:22
3
risposte

Più password compaiono per accedere a un singolo account sul sito web principale

Ho un unico account per un sito molto popolare. Ho notato che alcune varianti della password del mio set mi collegheranno correttamente. Ho provato le variazioni su 3 browser separati e tutti hanno lo stesso comportamento. È un difetto di si...
posta 10.03.2018 - 20:20
2
risposte

Devo usare le tabelle arcobaleno o bruteforce (NTLM)?

Come parte dei test di sicurezza, riceverò circa 150-200 hash di password di Active Directory da Windows Server 2012 R2 (utilizzando NTLM?). Ho trovato tabelle arcobaleno NTLM (1,5 TB totali), che copre tutta la lunghezza della password meno...
posta 28.07.2017 - 18:49
1
risposta

Memorizzazione di crediti cliente da server di terze parti con accesso in lettura ad esso

Il nostro servizio fornirà un'automazione su un altro servizio. I clienti condividono con noi la password e il nostro staff fa il lavoro del cliente. Un altro lavoro funzionerà con i nostri agenti di lavoro (server remoto). Quindi, abbiamo bi...
posta 27.12.2016 - 15:28