¿Cómo descifrar las contraseñas obtenidas por wireshark? [cerrado]

-1

Estamos tratando de ver quién está usando la red VPN.

Usé Wireshark para rastrear la red, obtuve algunos usuarios y contraseñas. Los nombres de usuario estaban en texto sin formato, pero las contraseñas estaban en dos tipos de cifrado diferentes

Un tipo como este: NAME='PlainTextUserName', VALUE=0x9fe513a40a2e169f9930d21b6b0a669d

Al principio me parece una cadena hexadecimal, pero no pude convertirlo a lo que quiero. "0x9fe513a40a2e169f9930d21b6b0a669d" debería ser "udg47cj6" , pero no sé qué debo hacer y cómo convertirlo.

Hay otro tipo de contraseñas: PPP: MS-CHAP Contraseña: PlainTextUserName: "": "": 0000000000000000000000000000000000000000000000: 313400C8718E4150100104D9C20000003E2C35ACAFA63D8A: B7587290937FDAA1 ''

Este es otro tipo. (CAP) Creo que es la contraseña: 000000000000000000000000000000000000000000000000:313400C8718E4150100104D9C20000003E2C35ACAFA63D8A:B7587290937FDAA1 Parece una clave y un valor que necesita el certificado SSL del servidor. Por ahora no estoy buscando este, creo que es demasiado avanzado para mí.

¿Hay una manera de convertir "0x9fe513a40a2e169f9930d21b6b0a669d" a "udg47cj6"

    
pregunta Ardeshir81 24.02.2014 - 08:17
fuente

1 respuesta

1

0x9fe513a40a2e169f9930d21b6b0a669d se parece mucho a la salida de MD5, pero no puede estar seguro ya que el punto de la criptografía es tener una salida de apariencia aleatoria. Básicamente, la longitud y los caracteres se parecen a la salida de MD5, y MD5 es uno de los algoritmos más comunes, por lo que supongo que es eso.

MD5("udg47cj6") , sin embargo, no genera su hash. Entonces eso probablemente significa que se usó una sal. (Tal vez el nombre de usuario?). De cualquier manera, no hay manera de "revertir" un algoritmo hash ya que es una operación de una sola vía. Tu única opción sería la fuerza bruta del hash (primero deberías fuerza bruta la sal).

Todo el trabajo realizado ... aún puede no ser MD5. No tenemos forma de saberlo realmente sin mirar el código fuente de la aplicación.

    
respondido por el Gray 24.02.2014 - 15:54
fuente

Lea otras preguntas en las etiquetas