¿Cómo puedo identificar este hash? [cerrado]

0

Estoy intentando descifrar la contraseña de root de mi enrutador, ya que solo tengo acceso a una cuenta de administrador simple que no tiene privilegios de root. Aquí está el archivo de contraseña:

0:F.bCrWv/Oxp6.:0:0:root:/home:/bin/sh
nobody:x:99:99:Nobody:/:/sbin/nologin
derp:heooPbcMgdldo:0:0:ftp user:/mnt:/bin/sh

Solo quiero la identificación del primer hash solamente. El propósito para el que quiero root en mi enrutador es configurar un servidor TFTP para cargar un nuevo sistema de archivos en mi enrutador y volver a instalarlo en el enrutador. Si también pudieras proporcionarme un método para que elimine el hash después de identificarlo, sería genial.

    
pregunta H3lp3ingth3p33ps 20.07.2014 - 17:02
fuente

2 respuestas

1

Suponiendo que la documentación de los proveedores no haya aparecido nada (que es donde empezaría a buscar), podría usar una herramienta como Hash Identifier para darle una idea de lo que podría ser. Una vez que haya identificado el algoritmo, entonces se trata de encontrar una herramienta que permita descifrarlo. Los posibles candidatos son John o hashcat

    
respondido por el Rоry McCune 20.07.2014 - 18:28
fuente
1

Estoy bastante seguro de que es un hash crypt() basado en DES clásico. Es la longitud correcta (13 caracteres), el conjunto de caracteres correcto ([A-Za-z0-9 /.]), Y la ausencia de un indicador de hash al principio ( $1$ , etc.) apuntaría a este estilo de hash. John the Ripper es capaz de atacarlo, ya sea mediante ataques de fuerza bruta o diccionario, y vale la pena señalar que solo los primeros 8 caracteres son significativos, por lo que su contraseña es probablemente menor o igual a 8 caracteres.

    
respondido por el David 20.07.2014 - 19:09
fuente

Lea otras preguntas en las etiquetas