Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  12 1661
Jeg har ikke brukt mobilen min på noen måneder, og fant ut i går at jeg ikke husker telefon lås koden. Så jeg har to alternativer for å fikse opp i dette, 1. knekke koden 2. Flashe internminne med nytt operativsystem. Jeg gikk for 1, og trenger hjelp. Jeg åpnet terminalen på mobilen for å finne hash-koden for passordet:

Kode

echo root:$(grep -A 13 lock_code /dev/mtd1|tail -1):
root:uYgPw1IwS2Efs:
Jeg installerte så John the Ripper på Debian, og:

Kode

echo "root:uYgPw1IwS2Efs:" > /tmp/pw.txt
john -i:digits /tmp/pw.txt
John the Ripper gav meg:

Kode

Loaded 1 password hash (Traditional DES [64/64 BS MMX])
Warning: MaxLen = 10 is too large for the current hash type, reduced to 8
guesses: 0  time: 0:00:02:36  c/s: 708526  trying: 83536782 - 83536784
Nå trenger jeg deres hjelp, hvorfor vil ikke John the Ripper gå til 10 siffer? Vet dere om andre programmer med støtte for DES? Noen andre som kan teste hash-koden? Andre ideer?

____________________________________________________________
____________________________________________________________

En venn av meg har samme mobil, for å prøve prosessen skiftet han koden sin til 11223, dette gav hash-koden "root:orBxMLZCb0.wI:". John the Ripper:

Kode

Loaded 1 password hash (Traditional DES [64/64 BS MMX])
Warning: MaxLen = 10 is too large for the current hash type, reduced to 8
11223            (root)
guesses: 1  time: 0:00:00:00  c/s: 4000  trying: 231354 - 23211
Her ser du at koden ble funnet på 0 sekunder.. Hvorfor kan den ikke finne mitt?
Sikkerhet/Utvikling
CodeBarbarian's Avatar
Hei, hvorfor ikke gjøre det enkelt?

Kjør denne du,

Kode

echo "root:uYgPw1IwS2Efs:" > pw.txt
john pw.txt
Uansett, skal se om jeg får til og knekke den i løpet av dagen. Med tanke på styrken disse passordene bruker og være på, så kan bruteforce ta veldig lang tid. Skal prøve med noen enkle "dictionary" angrep først.
Sist endret av CodeBarbarian; 13. juni 2012 kl. 09:36.
Trådstarter
Sitat av CodeBarbarian Vis innlegg
Hei, hvorfor ikke gjøre det enkelt?

Kjør denne du,

Kode

echo "root:uYgPw1IwS2Efs:" > pw.txt
john pw.txt
Uansett, skal se om jeg får til og knekke den i løpet av dagen. Med tanke på styrken disse passordene bruker og være på, så kan bruteforce ta veldig lang tid. Skal prøve med noen enkle "dictionary" angrep først.
Vis hele sitatet...
Koden er bare mellom 5 og 10 siffer, fra 0-9. Og jeg har prøvd det som du skrev.
Sikkerhet/Utvikling
CodeBarbarian's Avatar
Gi meg litt mer tid så skal jeg finne ut av denne.

Kanskje noen av disse stemmer: 83536705 - 83536784
Sist endret av CodeBarbarian; 13. juni 2012 kl. 09:53.
Trådstarter
Sitat av CodeBarbarian Vis innlegg
Gi meg litt mer tid så skal jeg finne ut av denne.

Kanskje noen av disse stemmer: 83536705 - 83536784
Vis hele sitatet...
Funker ikke
Sikkerhet/Utvikling
CodeBarbarian's Avatar
Sitat av Polesch Vis innlegg
Funker ikke
Vis hele sitatet...
Det skal det gjøre, kunne du sendt meg et skjermbilde av hvordan det ser ut så jeg har noe og gå etter?
Trådstarter
Sitat av CodeBarbarian Vis innlegg
Det skal det gjøre, kunne du sendt meg et skjermbilde av hvordan det ser ut så jeg har noe og gå etter?
Vis hele sitatet...
Jeg gjorde samme prosedyre mens jeg filmet:

http://youtu.be/-ZUmv8fbPWU

Jeg vet ikke helt hva jeg gjør galt, er DES koden kopiert feil? Noe annet du vil se?
Sikkerhet/Utvikling
CodeBarbarian's Avatar
Du er helt sikker på at det står

Kode

root:uYgPw1IwS2Efs:
Er det et kolon på slutten av passord hash'en? Du må være helt sikker på at det er korrekt passord hash du har gitt oss, ellers så blir det litt vanskelig og ta knekken på den.
Sist endret av CodeBarbarian; 13. juni 2012 kl. 12:15.
Trådstarter
Jeg er ikke noe mer sikker på det som står som du er, dette er nøyaktig hva som står:

Sikkerhet/Utvikling
CodeBarbarian's Avatar
Da skal alt være løst,

Kode

uYgPwlIwS2Efs:12890
12890 skal være svaret vis jeg har lest dette korrekt.
Sist endret av CodeBarbarian; 13. juni 2012 kl. 12:27.
Trådstarter
Sitat av CodeBarbarian Vis innlegg
Da skal alt være løst,

Kode

uYgPwlIwS2Efs:12890
12890 skal være svaret vis jeg har lest dette korrekt.
Vis hele sitatet...
Da var alt i orden! Tusen takk!

Hva gjorde jeg galt? Hvilket program brukte du?
Sikkerhet/Utvikling
CodeBarbarian's Avatar
Hehe, null problem. Kanskje du gjorde samme feil som meg og leste hashen feil? Jeg leste,

Kode

uYgPw1IwS2Efs
Da hashen egentlig er

Kode

uYgPwlIwS2Efs
Jeg bruker JTR på Linux, ikke at det har så mye og si. Men det kan være at du har lagt "passord.txt" filen, eller hva du kalte den på en lokalisasjon på disken der JTR ikke har tilstrekkelig med lese tilgang?

Men det var bra du fikk det gjort, til slutt

Mvh
CodeBarbarian
Trådstarter
Sitat av CodeBarbarian Vis innlegg
Hehe, null problem. Kanskje du gjorde samme feil som meg og leste hashen feil? Jeg leste,

Kode

uYgPw1IwS2Efs
Da hashen egentlig er

Kode

uYgPwlIwS2Efs
Vis hele sitatet...
Jeg er bombesikker på at de to hashene er identiske.. Jeg ser nå at tallet 1 skulle være en liten l. Greit jeg fikk det ordnet, takker igjen.