Preguntas con etiqueta 'password-cracking'

2
respuestas

Contraseña de la cuenta de Gmail comprometida dos veces en dos semanas

Tengo muchas cuentas de Gmail y nunca tuve problemas como este. Creé una nueva cuenta de Gmail para un nuevo sitio web que creé. Tiene el mismo nombre que el sitio web, por ejemplo, algo.com y [email protected] Su contraseña se ha comprometido d...
hecha 04.01.2018 - 00:13
3
respuestas

Error de hash de contraseña

Descargo de responsabilidad: sé sobre los peligros de rodar su propia autenticación, este ejemplo está destinado a ser usado en una demostración para varios métodos de hashing. Escribí esta función Node.js para ejecutar el lado del servidor p...
hecha 14.09.2017 - 14:11
1
respuesta

¿Es IMEI un hash que se quiebra? [duplicar]

¿Cuál es el procedimiento que siguen los desbloqueadores para que los proveedores desbloqueen el código usando IMEI? Sé que los proveedores mismos ofrecen desbloquear teléfonos, lo que puede tener sentido, pero cómo las personas en sitios c...
hecha 16.08.2016 - 16:50
1
respuesta

muestra contraseñas previamente hackeadas con John The Ripper

Intenté descifrar mis contraseñas de Windows en el archivo SAM con John the Ripper, funcionó bien y me muestra la contraseña. Pero cuando trato de hackear el mismo archivo otra vez, John simplemente me dice: Loaded 4 password hashes with no di...
hecha 01.02.2016 - 19:36
2
respuestas

Cómo generar un diccionario de contraseñas para un uso específico

Tengo un archivo de trabajo bloqueado al que necesito acceder. Desafortunadamente, la compañía que proporcionó el archivo ya no existe y no puedo localizar a nadie para que me ayude. El archivo está cifrado y se puede desbloquear utilizando u...
hecha 28.07.2015 - 00:14
1
respuesta

Punteros para los conjuntos de reglas de john the ripper

He estado revisando la documentación del conjunto de reglas JtR y haciendo poco progreso. Entiendo cómo usarlo para hacer varias permutaciones a partir de una lista de palabras determinada, eso está bien. Sin embargo, estoy tratando de averiguar...
hecha 13.03.2013 - 02:43
1
respuesta

El formato del archivo passwd de John the Ripper con Salt no funciona

Estoy probando la fortaleza de la contraseña de prueba en uno de nuestros sitios de comercio electrónico. Estoy usando john the ripper para forzar un archivo de contraseñas. El algoritmo utilizado por PHP es: $hash = md5($salt . $pass) No s...
hecha 20.09.2013 - 18:22
3
respuestas

Aparecen varias contraseñas para iniciar sesión en una cuenta única en el sitio web principal

Tengo una cuenta única para un sitio web muy popular. Noté que ciertas variaciones de mi contraseña configurada me iniciarán con éxito. He probado las variaciones en 3 navegadores separados y todos tienen el mismo comportamiento. ¿Es este un...
hecha 10.03.2018 - 20:20
2
respuestas

¿Debo usar tablas de arco iris o fuerza bruta (NTLM)?

Como parte de las pruebas de seguridad, recibiré entre 150 y 200 hashes de contraseña de Active Directory de Windows Server 2012 R2 (¿utilizando NTLM?). Encontré tablas de arco iris NTLM (1,5 TB en total), que cubren toda la longitud de la co...
hecha 28.07.2017 - 18:49
1
respuesta

Almacenamiento de credenciales de clientes de un servidor de terceros con acceso de lectura al mismo

Nuestro servicio proporcionará cierta automatización sobre otro servicio. Los clientes comparten la contraseña con nosotros, y nuestro personal hace el trabajo del cliente. Otro trabajo se llevará a cabo en nuestros agentes de trabajo (servidor...
hecha 27.12.2016 - 15:28