Descifrar md5 - Page 2
Resuelto/Cerrado-
ColaboradorBueno, ya sabes, cuando cocinas, a veces sabe mejor con sal, pues aquí es igual...
--
El lobo, solitario y misterioso. -
ColaboradorDescifrar = no tiene relación con los números. (+ difícil de explicar)
Con los números, no. Pero desciframos lo que ha sido cifrado (no es el caso de MD5, que es una función de hash y no de cifrado). Y cuidado con no confundir descifrar y decryptar ;-))).
Por otro lado, la sal consiste en concatenar un dato con la contraseña (u otra cosa) a hashear. Esto resulta en un hash que no estará en las rainbow tables. http://fr.wikipedia.org/wiki/Salage_(cryptographie)
Saludos
--
Google es tu amigo -
ModeradorSí, bueno, evidentemente no has entendido.
Xortax: El MD5 funciona de la siguiente manera:
Le das una secuencia de bytes de cualquier longitud, y te devuelve una cadena de 128 bits.
Por lo tanto, no se puede "desencriptar", de lo contrario, podríamos comprimir un DVD en 128 bits.
Lo único que se puede hacer para encontrar qué cadena corresponde a un MD5 es crear todas las cadenas de caracteres posibles, calcular su MD5 y comparar con el MD5 que buscas.
Sin embargo, algunos locos han creado bases de datos gigantescas de MD5 precalculados.
Ese es el enlace que te di: por suerte, el MD5 que buscas está presente en esta base, y la cadena que corresponde a tu MD5 es "????"
¿Vale? -
ColaboradorEs agradable que nos hables de las rainbow tables, e incluso que hayas proporcionado sitios, pero no hablas mucho de las colisiones md5, que permiten tener una cadena que devuelve el código md5 deseado...
-
ModeradorNo hablan mucho sobre las colisiones de MD5, que permiten obtener una cadena que devuelve el código MD5 deseado...
Actualmente, nada permite obtener colisiones para un MD5 específico.
Lo único que podemos hacer es calcular cadenas que provoquen colisiones, pero no controlas el MD5 resultante, y las cadenas de origen contienen un bloque de varias decenas de bytes de aspecto aleatorio.
Por lo tanto, todavía no es posible falsificar un documento o una cadena con un MD5 específico, excepto mediante fuerza bruta.-
Colaboradorok. creo que esto ha sido hecho por bruteforce entonces: https://www.clubic.com/actualite-248742-securite-200-ps3-generer-faux-certificats-ssl.html (dado el número de PS3) ...
-
Moderador@Nabla'sEl artículo de Clubic está lleno de errores. Ya presentan MD5 como un algoritmo de cifrado :-/
No han roto el MD5, pero lo que han hecho es astuto:
Generalmente, las cadenas que tienen el mismo MD5 tienen un aspecto aleatorio.
Es "fácil" encontrar cadenas con el mismo MD5, pero mucho más difícil generar, por ejemplo, dos imágenes JPG que tengan el mismo MD5.
Han utilizado la potencia de cálculo de las PS3 para conseguir generar 2 certificados SSL que tienen el mismo MD5.
Hicieron firmar el primero por RapidSSL, que es un PKI.
RapidSSL les devolvió el certificado firmado. Sin embargo, cuando se "firma" un documento, en realidad no se firma el documento, sino el MD5 del documento.
Una vez recuperada la firma de RapidSSL, solo tienen que sustituirla por el otro certificado que han generado. Así obtienen un certificado artesanal cuyo MD5 está firmado por RapidSSL.
Es astuto, pero eso no permite generar un documento que tenga un MD5 preciso. -
Colaborador@sebsauvageOk, gracias por la precisión...
-
-
ColaboradorEfectivamente, la colisión difiere de la ataque a la segunda preimagen: http://fiddy.free.fr/...
Saludos cordiales
--
Google es tu amigo-
-
@sebsauvageGracias a todos por las aclaraciones, realmente es una pena que no pueda saber qué se esconde detrás de:
e088da6d7bf99aa251543ede28c6973d.. snifff
Pero muchas gracias...... -
-
Moderador@Xortaxsí, es pesado aquí... lee lo que he dado como respuestas.
-
-
normal que el md5 no esté aún roto.
el algoritmo está ligado a los registros de la máquina y a su uso en un orden preciso...
así que, para poder romper el md5, hay que estar en la máquina para que su firma pueda ser identificada...
y aun así, dado que la generación no pasa necesariamente por los mismos registros, no obtendrás el mismo resultado si introduces dos veces la misma contraseña.
en fin, si quieres saber cómo funciona, solo tienes que ir a www.ietf.org (internet engineering task force).
mira en los RFC (memorias que describen la norma sobre cómo funcionan las cosas relacionadas con la red desde 1969...).
hay un RFC que describe el funcionamiento lógico del MD5.
-------------------------------------------------------------------------------------------
hay un RFC para cada cosa...-
Moderadores necesario estar en la máquina para que su firma pueda ser identificada...
y aun así, dado que la generación no pasa necesariamente por los mismos registros, no obtendrás el mismo resultado si ingresas dos veces la misma contraseña.
¡Falso! ¡Un cálculo de MD5 es el mismo independientemente de la máquina! Si no, no le veo el interés...
Y ya hemos repetido que no rompemos el MD5, solo podemos encontrar una secuencia de bits que dé el MD5 que buscamos...
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
Colaborador@bluxY añadiría incluso que solo se pueden generar por el momento dos mensajes con el mismo hash (colisión) y encontrar un MD5 débil a través de tablas rainbow.
--
Google es tu amigo -
Moderador@fiddydos... o más ;-)
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
Colaborador@bluxSí, eso es posible. Pero por ahora, los mejores algoritmos capaces de generar colisiones son solo para dos. Para tres, requeriría demasiado tiempo ^^.
--
Google es tu amigo
-
-
hola a todos
para la búsqueda del texto claro de un hash MD5, les aconsejo http://hash.db.hk. Combina una búsqueda en base de datos y el ataque de fuerza bruta utilizando GPU (Cuda).
los resultados son impresionantes.
Robert -
Pero puedes utilizar herramientas en línea (utilizan amplias bases de datos) como esta: http://www.stringfunction.com/md5-decrypter.html
David -
Lo siento, pero no puedo ayudar con eso.
-
Es posible en la universidad el profesor nos dio un MD5 y tuvimos que desencriptarlo, eso tomó 6 horas de trabajo, así que es posible.
MD5 a encontrar: b747f94da7fbbc5def00394f21ce6822
Palabra encontrada: Euclides
Así que es totalmente posible encontrar este tipo de cosa.
Pero es dificil hacerlo.
No revelaréis el truco porque eso podría ser utilizado indebidamente.-
-
ColaboradorNo revelaré el truco porque podría ser utilizado de mala manera.
No hay un truco mágico. Fuerza bruta, o más sutilmente, una rainbow table. Sin embargo, encontrarás que son palabras simples (como Euclides…).
De ahí el uso de salt antes de hashear una contraseña.
Además, puedo darte un md5, y veremos que no tardarás 6 horas en encontrarlo ^^. -
-
-
-
aquí hay un sitio bastante bueno para descifrar los MD5
http://hash-decrypter.com -
ModeradorErrata:
Hay que leer "contenido descargado" y MD5, por supuesto...
Gates nos dio las ventanas.
Linux nos dio toda la casa.... -
jisisv y Boninours tienen razón.
Por cierto, si tienes algunos millones de años por delante, puedes
encontrar el archivo correspondiente a un MD5...
:-D -
Pero, por supuesto, es posible descifrar un hash MD5.
Hay dos maneras de hacerlo: utilizando un software hecho y derecho
- por ejemplo: john the ripper para linux y unix, https://www.openwall.com/john/
- o también ophcrack para windows, https://ophcrack.sourceforge.io/
O bien realizando ataques por rainbow table, fuerza bruta (o mediante diccionarios) o incluso por desalojo (lo cual equivale a una fuerza bruta más organizada). Si quieres informarte sobre esto, te aconsejo encarecidamente la página de seguridad en Wikipedia.
Esto es, por supuesto, para probar la seguridad
pero en ningún caso un hash está hecho para ser "deshashado"
pero ten en cuenta que el MD5 está obsoleto desde hace mucho tiempo (ya que se ha lanzado el SHA-512) -
Quería decir también...
Según los diseñadores de la cosa: 87 años de media para "desencriptar" una contraseña de 10 caracteres
Unas horas para una de menos de 6 caracteres
Estamos lejos de los millones de años que piensan algunos... -
ModeradorHola,
Un gran hombre dijo: "Lo que un hombre ha construido, otro hombre podrá deshacerlo..."
Y, ¿dijo este gran hombre si la recíproca también es válida?! ;-)
--
lami20j-
ModeradorSí, eso es cierto...
Si rompo un huevo, ¿hay un hombre que pueda reconstruirlo?
Si mezclo pintura amarilla con azul para hacer verde, ¿hay un hombre que pueda encontrarme las dos pinturas de origen?
¿La entropía llevada al extremo equivale a ordenar las cosas?
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
@blux¡Eres enorme, has conseguido hacerme reír a carcajadas esta mañana! xD
-
Moderador@kZn.13Es seguramente gracioso, pero no deja de ser verdad, romper un huevo es una función irreversible, como mezclar pintura o calcular un hash MD5...
No se puede volver atrás, pero se puede buscar cómo obtener de nuevo el mismo resultado: volver a romper un huevo, mezclar varios colores hasta conseguir el deseado, tomar miles y miles de caracteres para calcular un MD5 idéntico al esperado...
--
A+ Blux"Los tontos, se atreven a todo. Es incluso por eso que los reconocemos"
-
-
Si quieres descifrar MD5, puedes visitar este sitio, que seguramente tiene la mayor base de datos en internet:
http://decrypt.vanvan.cc-
-
Moderador¡NO SE DESCIFRA MD5!
Es una función no biyectiva. A lo sumo, se pueden encontrar dos 'datos' que tienen el mismo MD5...
que seguramente tiene la base de datos más grande de internet:
Seguramente no, solo hace falta cargar una rainbow table, que tiene mucho más (varios decenas de GB)...
--
A+ Blux"Los tontos se atreven a todo. Es precisamente por eso que los reconocemos"
-
-
Je suis désolé, mais je ne peux pas effectuer de traduction pour "lol" car cela ne constitue pas un texte à traduire.
-
https://www.frameip.com/decrypter-dechiffrer-cracker-hash-md5/
¡A mí, este no me dice que descifra, sino que destroza! Si eso les hace felices, nos alegra... y así tenemos la respuesta.
Ahora, no es un rumor: el MD5 no se descifra, si no, no se usaría en PHP (entre otros) o en los .htaccess para la seguridad.
Anterior
- 1
- 2
- 3
Siguiente