Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  2 783
Hei, jeg tenkte at jeg kunne lage et filter som sniffet opp msn passord, eneste problemet mitt er at når jeg sniffer pakker får jeg opp en kryptert nøkkel. Det står SHA1D=nøkkel ikke SHA1=nøkkel.
Det jeg får fra Wireshark er dette, jeg byttet ut navnet mitt og msn adressa mi med *Navnet mitt* og *MSN adressa mi*.

Kode

59	3.436598	207.46.124.218	192.168.0.6	MSNMS	NLN NLN 1:*MSN adressa mi* *Navnet mitt* 2788999228:169008 %3cmsnobj%20Creator%3d%22*MSN adressa mi*%22%20Type%3d%223%22%20SHA1D%3d%22lJz9K5G5Csn%2bxgGxceATjDVDIoc%3d%22%20Size%3d%224400%22%20Location%3d%220%22%20Friendly%3d%22agBlAHMAdABlAHIAaABlAGEAZAAyAAAA%22%2f%3e

Kode

593.436598207.46.124.218192.168.0.6MSNMSNLN NLN 1:*MSN adressa mi* *Navnet mitt* 2788999228:169008 <msnobj Creator="*MSN adressa mi*" Type="3" SHA1D="lJz9K5G5Csn+xgGxceATjDVDIoc=" Size="4400" Location="0" Friendly="agBlAHMAdABlAHIAaABlAGEAZAAyAAAA"/>
Er det noen som har peiling på hvordan man cracker denne typen hash? Jeg har søkt litt på internet men fant ikke noe med det første.

den nederste søkte jeg på google: http://www.google.no/search?q=593.43...yAAAA%22%2f%3E

for å finne ut hva alle %** var.
http://en.wikipedia.org/wiki/SHA_hash_functions

Hvis det skulle vise seg å være SHA-nøkler så er vel brute-force den eneste effektive metoden å angripe problemet på. Skulle dog ikke forundret meg om de er saltet på en eller annen non-standard Microsoft-metode, noe som potensielt kan gjøre det vanskeligere og enklere.

http://en.wikipedia.org/wiki/Microso...ation_Protocol

Selve datautvekslingen skjer i klartekst, men jeg vil tro at passordet i det minste sendes som en hash eller at det opprettes en sikker tilkobling for akkurat key-exchange.
Trådstarter
Det er ikke en standard SHA1 hash i hvertfall, det er jo "x", "l" og blanding av store og små bokstaver noe som betyr at det er mer enn bare standard SHA siden wikipedia bare viser eksempler i hex velger jeg og tro at det er hex en standard SHA hash skal være kryptert med.