информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Алгоритм шифрования (serv-u 4) ? 28.11.02 00:19  
Автор: Zolo Статус: Незарегистрированный пользователь
Отредактировано 28.11.02 09:34  Количество правок: 2
<"чистая" ссылка>
Такой вопрос: Какой алгоритм шифрования поддерживает программа Serv-U 4.0.0.4 (прога для создания и администрирования фтп сервера) в шифровании пароля в своих файлах ServUDaemon.ini и ServUAdmin.ini
Я уже не пойму. Одни говорят что это DES-хеширование, другие что это NTLM-хеширование, третие: 256 bit RC5
Я уже совершенно запутался. Подскаджите ПЛЗ.

Вот пример из записания юзера и пароля из файла ServUDaemon.ini

[USER=zolo|1]
Password=gjDE5EF3D4B79BD2AA2249F10077DE93B5

получается юзер: zolo
парооль: gjDE5EF3D4B79BD2AA2249F10077DE93B5

ПС. Эта прога в не зависимости от кол-ва знаков в пароле шифрует именно так: 35 символов, из которых первые 2 сточных, остальные заглавные буквы
Алгоритм шифрования (serv-u 4) ? 28.11.02 11:57  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
> Такой вопрос: Какой алгоритм шифрования поддерживает
> программа Serv-U 4.0.0.4 (прога для создания и
> администрирования фтп сервера) в шифровании пароля в своих
> файлах ServUDaemon.ini и ServUAdmin.ini
> Я уже не пойму. Одни говорят что это DES-хеширование,
> другие что это NTLM-хеширование, третие: 256 bit RC5
> Я уже совершенно запутался. Подскаджите ПЛЗ.
>
> Вот пример из записания юзера и пароля из файла
> ServUDaemon.ini
>
> [USER=zolo|1]
> Password=gjDE5EF3D4B79BD2AA2249F10077DE93B5
>
> получается юзер: zolo
> парооль: gjDE5EF3D4B79BD2AA2249F10077DE93B5
>
> ПС. Эта прога в не зависимости от кол-ва знаков в пароле
> шифрует именно так: 35 символов, из которых первые 2
> сточных, остальные заглавные буквы

gj DE5E F3D4 B79B D2AA 2249 F100 77DE 93B5

А у меня 34 получилось, причем первые два - это, предположительно, "salt", стало быть 32 получается. А судя по диапазону запись в шестнадцатиричной системе сделана. 4х32=128 бит.
Похоже на 128битный алгоритм, хотя и DES может использоваться, если пароль 16 знаками ограничен, для первой и второй половины с одним и тем же "salt". Из приведенный данных много не вытянешь, но все равно взламывать бесполезно (если Вы именно это задумали).
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach