Crypto's not safe...
Vous n'êtes pas identifié.
FSB v2 ou FSB2 est un forum libre d'usage que vous pouvez télécharger ici :
http://www.fire-soft-board.com/fsb/index.php
Cette plate-forme utilise un salt pour protéger les hash des mots de passe utilisateurs. Le salt est généré à l'installation de l'application sur votre serveur et il est stocké en bdd. Il est stocké dans la table "fsb_config" champ "fsb_hash".
Ce salt fait 10 caractères de longs. Pour faire simple, voici comment il est généré :
md5(random entre 0 et l'heure de l'install en sec + random entre 0 et l'heure de l'install en sec)
Ensuite on garde que les 10 premiers caractères de ce hash et voila notre salt ![]()
Ce salt est ensuite appliqué de la manière suivante :
sha1(password_user+salt) ou md5(password_user+salt)
Par défaut ca sera SHA-1 qui sera utilisé. Pour identifier quel type de hash c'est , regarder la longueur du hash, 32 car c'est un MD5, 40 c'est un SHA-1. C'est tres facile de faire la différence.
J'ai réussi a reverse plusieurs hash de cette board que j'avais au préalable installé sur un server WAMP. Donc c'est tout a fait possible.
Je vais écrire un brute forcer en python, a des fins de démonstration, pour reverse ce type de hash. Je le posterai ici.
Hors ligne
C'est écrit ![]()
Hors ligne
exelente idée sorcier
mais ça fait déjà 15 jours,
et j'ai pas encore vu de beta ![]()
Hors ligne
Chaque chose en sous temps ! Je finis d'autres choses , je fais ca apres ![]()
Hors ligne
Chose promise, chose due !
Le petit code source qui vous permet de reverse les hash de cette plate forme.
Je donne ce code source a titre éducatif, je ne suis pas responsable du mauvais usage de ce programme par des personnes mal intentionnées
Voir le code source ici
Telecharger la source ici
Pour tester ce programme, je vous recommande de l'installer sur un WAMP/LAMP, et de créer des comptes sur le forum en local.
Hors ligne
New version , la 0.3
Quelques options ajoutées
Voir le code source
Télécharger
Hors ligne
Merci je vais tester ca ce week end
Hors ligne