"No nation can preserve its freedom in the midst of continual warfare. --James Madison, from "Political Observations," 1795 "Kein Volk kann seine Freiheit in der Mitte der ständigen Kriegsführung. - James Madison, from" Politische Anmerkungen, "1795
Realistic 5 - Full TutorialRealistische 5 - Voll-Tutorial
Published by: nikolanicic , on 2008-01-28 03:10:24 Veröffentlicht von: nikolanicic, auf 2008-01-28 03:10:24
Since there is no other walthrough/guide for Realistic Mission 5, I made one :P Da es keine anderen walthrough / Leitfaden für Realistische Mission 5, Ich habe ein: P
What you will have learnt at the end of this guide : Was haben Sie gelernt, am Ende dieses Leitfadens: 1. What is hashing in general ? Was ist Hashing im Allgemeinen? 2. Is hashed password safe? Ist Hash-Passwort sicher?Can it be decrypted/cracked ? Kann es sein, entschlüsselt / geknackt? 3. What are collisions and how are they created ? Was sind Kollisionen und wie werden sie erstellt?
----------
Damn Telemarketers! Telemarketers Damn! Telemarketers are invading peoples privacy and peace and quiet. Telemarketers sind Invasion Völker Privatsphäre und Ruhe und Frieden.Get the password for the administrative section of the site to delete their database and return the privacy of their victims! Holen Sie sich das Passwort für den administrativen Bereich der Website zu löschen ihrer Datenbank zurück und die Privatsphäre ihrer Opfer!
-----
From: spiffomatic64 Von: spiffomatic64
Message: Yo! Nachricht: Yo!This is Spiffomatic64 from Hackthissite.org! Dies ist Spiffomatic64 aus Hackthissite.org!I'm a bit of a hacker myself as you can see, but I recently came upon a problem I couldn't resolve... Ich bin ein bisschen ein Hacker mich, wie Sie sehen können, aber ich kam vor kurzem auf ein Problem, das ich nicht aufgelöst werden konnten ...
Lately I've been getting calls day and night from the telemarketing place. In letzter Zeit habe ich immer Anrufe Tag und Nacht von der Telemarketing Ort.I've gone to their website and hacked it once deleting all of their phone numbers so they wouldn't call me anymore. Ich habe gegangen, um ihre Website gehackt und sie zu löschen, sobald alle ihre Telefonnummern, damit sie nicht mehr rufen Sie mich an.That was a temporary fix but they put their database back up, this time with an encrypted password. Das war eine temporäre Lösung, aber sie setzen ihre Datenbank zurück, dieses Mal mit einem verschlüsselten Passwort.When I hacked them I noticed everything they used was 10 years out of date and the new password seems to be a 'message digest'. Wenn ich gehackt sie bemerkte ich alles, was sie verwendet wurde 10 Jahre veraltet und das neue Kennwort zu sein scheint eine "Nachricht verdauen".I have done some research and I think it could be something called MD5. Ich getan habe einige Forschungs-und ich glaube, es könnte etwas genannte MD5.I think you could somehow reverse engineer it or brute force it. Ich glaube, Sie könnten irgendwie Reverse-Engineering oder Brute-Force-es.I also think it would be a good idea to look around the server for anything that may help you. Ich denke auch, es wäre eine gute Idee, sich rund um die Server für alles andere, die dazu beitragen können.
-----
http://www.hackthissite.org/missions/realistic/5/
----------
So we begin... So dass wir beginnen ...
First step is to observe closely all content on the site, especially the news items. Erster Schritt ist zu beobachten, genau alle Inhalte auf der Website benötigen, vor allem die Nachrichten.Read all the news, did you find anything suspicious? Lesen Sie alle Nachrichten, haben Sie etwas misstrauisch?
9/15/03 - Google was grabbing links it shouldn't be so I have taken extra precautions. 9/15/03 - Google wurde Grabbing Links sollte es nicht so dass ich getroffen haben, zusätzliche Vorsichtsmaßnahmen.
So yes, you got it, now the question is how does one prevent Google from indexing his site? Also ja, Du hast es, jetzt stellt sich die Frage, wie funktioniert ein verhindern, dass Google von der Indizierung seiner Website?Answer is pretty simple, google it. Antwort ist ziemlich einfach, es google.
Considering you have made it past the first stage, you now have access to 2 new directories. Angesichts Sie haben es vorbei an der ersten Stufe, Sie haben jetzt Zugang zu 2 neue Verzeichnisse.One will allow you to download a hash file and the other will give you a 32 bit HEX string (0-9a-f). Eines können Sie zum Herunterladen einer Hash-Datei und die andere wird Ihnen ein 32-Bit-HEX-String (0-9a-f).Both of these are equally important for this mission. Beide sind ebenso wichtig für diese Mission.
Now remember go back to the Mission Message and read it again, thouroughly. Jetzt erinnern, gehen Sie zurück zur Mission Nachricht und Sie sie später nochmals lesen, thouroughly.It gives an idea regarding the algorithm used for hashing the password along with a statement that goes like..... Es gibt eine Idee in Bezug auf die verwendete Algorithmus für Hashing das Passwort zusammen mit einer Erklärung, dass geht wie .....
...When I hacked them I noticed everything they used was 10 years out of date....... ... Als ich sie gehackt Ich habe bemerkt, alles, was sie verwendet wurde 10 Jahre veraltet .......
Suspicious isn't it? Verdächtige nicht wahr?But now since you have acquired the hash file lets make some good use of it. Aber jetzt, da Sie erworben haben, die Hash-Datei können Sie einige gute Einsatz von IT.What do you do with a file that hash no extension, open it up in notepad to see what treasure lies inside. Was tun Sie mit einem Datei-Hash, dass keine Verlängerung, öffnen Sie sie in Notepad, um zu sehen, was Schatz liegt im Inneren.Yes indeed it gives you... Ja es gibt Ihnen ...
1. The algorithm used for hashing Der Algorithmus für Hashing 2. The Character Set used for the password. Der Zeichensatz verwendet für das Passwort.
Now that you know what the algorithm is lets enlighten ourselves, read up a little on the algorithm. Jetzt, da Sie wissen, was der Algorithmus ist uns aufklären können, lesen Sie ein wenig auf den Algorithmus.
OK I wouldn't go into details explaining the actual algorithms behind hashing strings using MD4/MD5 etc but a general explanation of what hashing actually is. OK Ich möchte nicht ins Detail gehen Erläuterung der tatsächlichen Algorithmen hinter Hash-Strings mit MD4/MD5 etc, sondern eine allgemeine Erklärung, was Hashing tatsächlich ist.
----- A hash value (or simply hash), also called a message digest, is a number generated from a string of text. Ein Hash-Wert (oder einfach Hash), auch eine Nachricht verdauen, ist eine Zahl aus einer Reihe von Text.The hash is substantially smaller than the text itself, and is generated by a formula in such a way that it is extremely unlikely that some other text will produce the same hash value. Der Hash ist wesentlich kleiner als der Text selbst, und wird durch eine Formel in einer solchen Art, dass es äußerst unwahrscheinlich, dass einige andere Text wird den gleichen Hash-Wert. ----- http://www.webopedia.com/TERM/H/hashing.html
Make a note of that last statement Notieren Sie sich, dass die letzte Anweisung extremely unlikely that some other text will produce the same hash value.... äußerst unwahrscheinlich, dass einige andere Text wird den gleichen Hash-Wert ....
Yes, indeed extremely unlikely, but definately possible. Ja, tatsächlich äußerst unwahrscheinlich, aber definitiv möglich.
----- Weaknesses in MD4 were demonstrated by Den Boer and Bosselaers in a paper published in 1991. Schwächen in MD4 wurden gezeigt, von Den Boer und Bosselaers in ein Papier veröffentlicht, in 1991.In August 2004, researchers reported generating collisions in MD4 using "hand calculation" [1], alongside attacks on later hash function designs in the MD4/MD5/SHA/RIPEMD family. In August 2004, Forscher berichtet Generierung von Kollisionen in MD4 mit "Hand Berechnung" [1], neben Angriffe auf Hash-Funktion später entwirft MD4/MD5/SHA/RIPEMD in der Familie. ----- http://en.wikipedia.org/wiki/MD4
So a little summary.. Also ein wenig Zusammenfassung .. * MD4/MD5 are message digest/hashing algorithms which will produce a 32 character hexdecimal string, no matter however long the input may be. * MD4/MD5 sind Nachrichtenkern / Hash-Algorithmen, die eine 32 Zeichen hexdecimal String, egal wie lange die Eingabe Mai werden. * Since the possible combinations of hashes is a limited amount (2^128) for 128bit hashes, and the possibility of input strings is infinity, there will always be more than one string generating the same MD4/MD5 hash. * Da die möglichen Kombinationen von Hashes zu verwenden, wird eine begrenzte Menge (2 ^ 128) für die 128bit-Hashes, und die Möglichkeit der Eingabe-Strings ist unendlich, es wird immer mehr als ein String, die die gleichen MD4/MD5 Hash.These strings are known as collisions. Diese Strings sind bekannt als Kollisionen. * They are one way algorithms hence, MD4/MD5 cannot be cracked, but they can be bruteforced to find collisions. * Sie sind ein Weg Algorithmen damit, MD4/MD5 kann nicht geknackt werden, aber sie können bruteforced Kollisionen zu finden.
Once you find a collision the telemarketing site will accept that password and do a md4/md5 hash of the password and compare it with the md4/md5 value stored in the database. Sobald Sie finden eine Kollision der Telemarketing-Site wird akzeptieren, dass Passwort und einen Hash-md4/md5 der das Passwort ein, und vergleichen Sie sie mit der md4/md5 Wert in der Datenbank gespeichert.When they match you will be given access. Wenn sie übereinstimmen erhalten Sie Zugang.
But now the question arises, how will you find a collision? Doch nun stellt sich die Frage, wie finden Sie ein Zusammenstoß?Simple answer again a Google search will reveal numerous tools for bruteforcing MD4/MD5 hashes. Einfache Antwort wieder eine Google-Suche wird es zahlreiche Werkzeuge für die bruteforcing MD4/MD5 Hashes.
Head on to http://membres.lycos.fr/mdcrack/ and download MDCrack GUI version. Leiter auf http://membres.lycos.fr/mdcrack/ und Download MDCrack GUI-Version.
Now comes the fun part, where we will actually bruteforce the MD4/MD5 hash we got earlier using this tool. Jetzt kommt der spaßige Teil, wo wir tatsächlich bruteforce die MD4/MD5 Hash wir früher mit diesem Tool.
Enter the 32 chracter hash into the box. Geben Sie die 32 chracter Hash in das Feld ein.Select the Character Set you found in the hash file. Wählen Sie den Zeichensatz Sie in der Hash-Datei.And from the algorithms menu select the algorithm you found within the hash file. Und aus der Algorithmen-Menü wählen Sie den Algorithmus finden Sie in der Hash-Datei.When thats done hit the Start button and wait for about 30 seconds. Wann das ist geschehen drücken Sie die Schaltfläche "Start" und warten Sie ca. 30 Sekunden.The program will find the first collision and stop. Das Programm finden Sie die erste Kollision und stoppen.Make a note of that collision string, thats your password through Mission 5. Notieren Sie sich, dass die Kollision String, das ist Ihr Passwort durch Mission 5.
Now a few footnotes. Nun ein paar Fußnoten.You may conclude from the above that MD5 algorithm is absolutely unsafe. Sie kann aus den oben genannten, dass MD5-Algorithmus ist absolut unsicher.Well, not always. Nun, nicht immer.A general practice on a website is to accept user input of password append it on both sides with a secret key (consisting of random ASCII characters, yes, all 255 characters are allowed), and then MD5 the resultant string and compare it with the MD5 stored in the database for authentication. Eine allgemeine Praxis auf einer Website ist zu akzeptieren, Benutzereingaben von Kennwort fügen es auf beiden Seiten mit einem geheimen Schlüssel (bestehend aus zufälligen ASCII-Zeichen, ja, alle 255 Zeichen sind erlaubt), und dann die daraus resultierenden MD5-String und vergleichen Sie sie mit der MD5 - in der Datenbank für die Authentifizierung.So even if you DO find a collision for that MD5 hash, its certainly of no use since when the website appends the secret key to both its sides it becomes different from what the original password string would look like when hashed using MD5. Es ist also auch, wenn Sie sie finden eine Kollision für diese MD5-Hash, seine sicherlich keinen Nutzen, da, wenn die Website hängt die geheimen Schlüssel auf beiden Seiten seiner wird es anders aus, was die ursprüngliche Passwort-String aussehen würde, wenn mit MD5-Hash.
Example : Beispiel: I find a collision for 3d5e7f9a9c47af65de95b876c065d87e Ich finde eine Kollision für 3d5e7f9a9c47af65de95b876c065d87e
Say it is b348hi Sagen, es ist b348hi
And the Secret stored in the Database of the server is hf&^ft% Und das Geheimnis in der Datenbank des Servers ist hf & ^ ft%
The actual password of the user is : flash Die tatsächliche Passwort des Benutzers ist: Flash
Now 'b348hi' when hashed using MD5 will generate the above hash. Jetzt 'b348hi ", wenn mit MD5-Hash wird die oben genannten Hash.
But hf&^ft%b348hihf&^ft% will generate a completely different hash when compared to hf&^ft%flashhf&^ft% Aber hf & ^ ft b348hihf% ^ & ft% wird eine völlig andere Hash-im Vergleich zu hf & ^ ft flashhf% ^ & ft%
By: nikolanicic By: nikolanicic
Cast your vote on this article Stimmen Sie jetzt zu diesem Artikel *Note: the order of the votes has been reversed. * Hinweis: Die Reihenfolge der Stimmen wurde rückgängig gemacht.
How random to come out with this. Wie zufällig kommen mit diesem.It\'s good though, no spoilers and it reads well. Es \ 's aber gut, keine Spoiler, und es liest sich gut. For this, I give you a 10/10. Aus diesem, ich gebe Ihnen ein 10/10.
Thanks everyone for commenting!!! Vielen Dank allen für kommentieren!Really apreciate it, comment on my profile too(IF YOU WANT OFCOURSE!!!) Some more articles comming soon(I HOPE!). Wirklich apreciate es, Kommentar zu meinem Profil zu (wenn Sie möchten, dass natürlich!) Einige weitere Artikel in Kürze (ich hoffe!).Thanks for the 10\'s, i really apreciate that too. Vielen Dank für die 10 \ 's, i wirklich apreciate, dass zu.
godfather - 08:06 am Wednesday January 30th, 2008Pate - 08.06 Uhr Mittwoch 30. Januar, 2008
hmm, I think there shouldn\'t be a tutorial for a real mission as easy as this one :) hmm, ich glaube, es shouldn \ 't werden ein Tutorial für eine echte Mission so einfach wie diese ein:)
Nice tutorial. Nizza Tutorial.Although I suggest Cain-great hash cracker and a lot more.... Obwohl Ich schlage vor, Cain-große Hash-Cracker und vieles mehr ....
10/10
hacker_san - 01:23 am Friday February 08th, 2008hacker_san - 01.23 Uhr Freitag 08. Februar, 2008
its nice dat every one got their comments over here, ni try to put one of mine too......... seine schöne dat ein jeder bekam ihre Kommentare hier, ni versuchen, ein von mir zu .........Its nice to get a tutorial like this.(to be frank its really confusing cos Im new to this). Seine schöne, um ein Tutorial davon. (Um ehrlich zu sein seine wirklich verwirrend cos Im neuen zu diesem).I would like to know abt cracking into windows , hacking into a site etc,. Ich würde gerne wissen, Abt. Rissbildung in Windows, das Eindringen in eine Website etc,.If possible any one please help me know abt the basics of hacking............. Wenn möglich, ein mir bitte helfen wissen, abt die Grundlagen des Hacking .............
i cant seem to find the site when i google it, could you name the search phrases please. i cant scheinen zu finden, die Website, wenn ich google es, könnten Sie den Namen des Such-Phrasen wenden Sie sich bitte.
just a correction: theres no MDCrack GUI version, at least not in that site. nur eine Korrektur: Es gibt zwar keinen MDCrack GUI-Version, zumindest nicht in dieser Website.
Eyeless - 06:51 am Friday February 29th, 2008Eyeless - 06.51 Uhr Freitag 29. Februar, 2008
There is a GUI here, lol Es ist ein GUI hier, lol http://rs19.rapidshare.com/files/15386632/MDCrack-NG.exe
naghizodeh - 11:12 am Thursday March 06th, 2008naghizodeh - 11.12 Uhr Donnerstag 06 März, 2008
almost dead ,all the collision finder are just some code that never can be compile fast tot, alle die Kollision Finder sind nur einige Code, der nie können kompilieren and that hash string never can come back to it real source you just combine your info und dass Hash-String nie können dann wieder zu ihm zurückkehren echte Quelle, die Sie nur Ihre info do not give the tools for a game... nicht geben, die Werkzeuge für ein Spiel ... i\'ll give you 1/10 I \ 'll geben Sie 1 / 10
burnerhacker - 04:13 am Tuesday April 08th, 2008burnerhacker - 04.13 Uhr Dienstag 08. April, 2008
where the hell do i get a collision finder ?? wo zum Teufel komme ich zu einem Zusammenstoß Finder??i need links .thanx Ich brauche Links. thanx
jerkhacker - 09:34 am Saturday April 19th, 2008jerkhacker - 09.34 Uhr Samstag 19. April, 2008
good article but your too young to write articles guten Artikel, aber Ihr zu jung, um das Schreiben von Artikeln
Fors4ken - 10:39 pm Sunday April 27th, 2008Fors4ken - 10.39 Uhr Sonntag 27. April, 2008
What the hell kind of comment is that? Was zum Teufel Art von Kommentar ist das?Age doesnt matter. Alter egal.It was a good article. Es war ein guter Artikel.
One thing that I though could use a bit more explanation was the character set used. Eine Sache, wenn ich könnte ein bisschen mehr Erklärung war der Zeichensatz verwendet.You mention when we open the file with notepad you now know the charset and algorithm. Sie erwähnen, wenn wir öffnen Sie die Datei mit Notepad Sie wissen jetzt, den Zeichensatz und Algorithmus.I used notepad++ and notepad and while I saw the algorithm I didnt see anything saying what the charset was for sure so when I ran MDCrack I assumed it was alphanumeric. Ich habe Notepad + + und Notizblock und während ich sah, der Algorithmus I didn't finden Sie alles sagen, was der charset war sicher so, wenn ich lief MDCrack bin ich davon ausgegangen, es war alphanumerische.Also note that MDCrack does not support regular expressions for the charset so you can either type out every letter used or use the built in shortcuts %u (uppercase) $n (numeric) %l (lowercase). Beachten Sie außerdem, dass MDCrack nicht unterstützt reguläre Ausdrücke für die charset so können Sie entweder alle Buchstaben verwendet oder verwenden Sie die eingebauten Verknüpfungen% u (Groß-) $ n (numerisch)% l (Kleinbuchstaben).
nikolanicic - 01:12 am Wednesday May 14th, 2008nikolanicic - 01.12 Uhr Mittwoch 14. Mai, 2008
Thanks to Fors4ken for leaving such an informing comment. Dank Fors4ken für das Verlassen eine solche Unterrichtung Kommentar.
lol Great artical and iv been trying to crack the md5 with rainbow charts lol never thought that bruteforce would work. lol Great Artikel und iv versucht zu knacken die md5 mit Regenbogen-Charts lol nie gedacht, dass bruteforce funktionieren würde.
juleshs312 - 09:08 am Saturday June 21st, 2008juleshs312 - 09.08 Uhr Samstag 21. Juni, 2008
I have tried this but am having problems, I got the md4 hash from /secret/admin.bak.php and the hash file that tells me the character set and algorithm from /lib/ and I have fed the 32 character hash into MDCrack, selected md4 and entered the character set found, but it cannot seem to decrypt. Ich habe versucht, aber bin habe Probleme hatte, bekam ich MD4 Hash ab / secret / admin.bak.php und der Hash-Datei, die sagt mir, der Zeichensatz und Algorithmus ab / lib / und ich habe gefüttert die 32 Zeichen Hash in MDCrack, ausgewählten MD4 und trat den Zeichensatz gefunden, aber es kann nicht scheinen zu entschlüsseln.It racks up loads of time before failing. Es Racks bis Lasten der Zeit, bis nicht.
I also tried entering the hash into online bruteforcers and reverse-lookup databases to no luck, they all say it cannot be decrypted. Ich habe auch versucht, in die Hash-in Online-bruteforcers und Reverse-Lookup-Datenbanken auf kein Glück, sie alle sagen, es kann nicht entschlüsselt werden.
Could you help me please, is the hash I got impossible or am I doing something wrong ? Könnten Sie mir helfen bitte, ist der Hash ich unmöglich oder mache ich etwas falsch?
juleshs312 - 09:16 am Saturday June 21st, 2008juleshs312 - 09.16 Uhr Samstag 21. Juni, 2008
The md4 hash the mission gives me is: Die MD4-Hash der Mission gibt mir ist: 69061b73a2949d52aaf4b3995a755d4c If that helps. Wenn das hilft.Thanks, Juleshs312. Vielen Dank, Juleshs312.
Vive - 10:45 am Thursday July 24th, 2008Vive - 10.45 Uhr Donnerstag 24 Juli, 2008
Actually, Fors4ken, I think this is the char set ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789 Eigentlich, Fors4ken, ich glaube, das ist das Zeichen gesetzt ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
sniffle6 - 03:44 am Friday July 25th, 2008sniffle6 - 03.44 Uhr Freitag 25. Juli, 2008
could someone do mine for me and send it to me in a pm? könnte jemand tun mir für mich und schicken Sie es mir in einer Uhr? because i can not find a working MDcracker...... weil ich nicht finden können eine Arbeitsgruppe MDcracker ......
"122e55a076fced67fc631c5b910e92e6"
kazadduum - 12:22 am Monday September 22nd, 2008kazadduum - 12.22 Uhr Montag 22. September, 2008
you dont need to google it,because password field reports to secret/admin.php Sie nicht brauchen, um Google, weil Passwort-Feld Berichte zu den geheimen / admin.php yeah,lecture is good, yeah, Vortrag gut ist, Nikola bravo majstore! Majstore Nikola bravo!
kazadduum - 12:23 am Monday September 22nd, 2008kazadduum - 12.23 Uhr Montag 22. September, 2008
you dont need to google it,because password field reports to secret/admin.php Sie nicht brauchen, um Google, weil Passwort-Feld Berichte zu den geheimen / admin.php yeah,lecture is good, yeah, Vortrag gut ist, Nikola bravo majstore! Majstore Nikola bravo!
This site is the collective work of the HackThisSite staff. Diese Website ist die kollektive Arbeit der HackThisSite Personal.Please don't reproduce in part or whole without permission. Bitte nicht reproduzieren teilweise oder ganz ohne Erlaubnis. Page Generated: Mon, 01 Dec 2008 23:47:34 -0500 Exec: 10 Page Generated: Mon, 01 Dec 2008 23:47:34 -0500 Exec: 10 Page loaded in 0.17407 seconds!Diese Seite wurde geladen in 0,17407 Sekunden!
hahahaha the end is so confusing, 10/10 hahahaha das Ende ist so verwirrend, 10/10
But i do see some spelling errors >_> Aber ich sehe einige Rechtschreibfehler> _>