kalk kalk

Kalkulator's Knights

Crypto's not safe...

Vous n'êtes pas identifié.

#1 06-07-2009 00:25:37

Sorcier_FXK
Administrateur
Date d'inscription: 27-10-2008
Messages: 378

Forum FSB v2

FSB v2 ou FSB2 est un forum libre d'usage que vous pouvez télécharger ici :

http://www.fire-soft-board.com/fsb/index.php

Cette plate-forme utilise un salt pour protéger les hash des mots de passe utilisateurs. Le salt est généré à l'installation de l'application sur votre serveur et il est stocké en bdd. Il est stocké dans la table "fsb_config" champ "fsb_hash".

Ce salt fait 10 caractères de longs. Pour faire simple, voici comment il est généré :

md5(random entre 0 et l'heure de l'install en sec + random entre 0 et l'heure de l'install en sec)

Ensuite on garde que les 10 premiers caractères de ce hash et voila notre salt wink

Ce salt est ensuite appliqué de la manière suivante :

sha1(password_user+salt) ou md5(password_user+salt)

Par défaut ca sera SHA-1 qui sera utilisé. Pour identifier quel type de hash c'est , regarder la longueur du hash, 32 car c'est un MD5, 40 c'est un SHA-1. C'est tres facile de faire la différence.

J'ai réussi a reverse plusieurs hash de cette board que j'avais au préalable installé sur un server WAMP. Donc c'est tout a fait possible.

Je vais écrire un brute forcer en python, a des fins de démonstration, pour reverse ce type de hash. Je le posterai ici.

Hors ligne

 

#2 07-07-2009 04:30:10

MaTTuX_
Recteur Académique
Lieu: Santiago
Date d'inscription: 07-06-2009
Messages: 71

Re: Forum FSB v2

C'est écrit tongue

Hors ligne

 

#3 19-07-2009 18:36:16

altano
Administrateur
Date d'inscription: 01-11-2008
Messages: 40

Re: Forum FSB v2

exelente idée sorcier

mais ça fait déjà 15 jours,

et j'ai pas encore vu de beta wink


L'envie de pénétrer les secrets est profondément ancrée dans l'âme humaine...
Même le moins curieux des esprits s'enflamme à l'idée de détenir une information refusée à d'autres.

Hors ligne

 

#4 20-07-2009 21:21:28

Sorcier_FXK
Administrateur
Date d'inscription: 27-10-2008
Messages: 378

Re: Forum FSB v2

Chaque chose en sous temps ! Je finis d'autres choses , je fais ca apres tongue

Hors ligne

 

#5 01-08-2009 22:12:52

Sorcier_FXK
Administrateur
Date d'inscription: 27-10-2008
Messages: 378

Re: Forum FSB v2

Chose promise, chose due !

Le petit code source qui vous permet de reverse les hash de cette plate forme.

Je donne ce code source a titre éducatif, je ne suis pas responsable du mauvais usage de ce programme par des personnes mal intentionnées

Voir le code source ici
Telecharger la source ici

Pour tester ce programme, je vous recommande de l'installer sur un WAMP/LAMP, et de créer des comptes sur le forum en local.

Hors ligne

 

#6 02-08-2009 23:09:37

Sorcier_FXK
Administrateur
Date d'inscription: 27-10-2008
Messages: 378

Re: Forum FSB v2

New version , la 0.3

Quelques options ajoutées

Voir le code source
Télécharger

Hors ligne

 

#7 03-08-2009 03:48:25

MaTTuX_
Recteur Académique
Lieu: Santiago
Date d'inscription: 07-06-2009
Messages: 71

Re: Forum FSB v2

Merci je vais tester ca ce week end

Hors ligne

 

Pied de page des forums

Propulsé par FluxBB
Traduction par FluxBB.fr