Décrypter md5

Résolu/Fermé
Omen - 8 juin 2002 à 12:55
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 - 16 juin 2012 à 11:12
Comment décrypte-on un texte crypté par la méthode md5 en PHP ?

Omen
A voir également:

43 réponses

arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 1 291
10 août 2009 à 23:38
Bah tu sais quand tu fais la cuisine, parfois c'est meilleur avec du sel, bah là c'est pareil ...
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835
11 août 2009 à 06:26
Déchiffre=aucun rapport avec les chiffres. (+ dur a expliquer)
Avec les chiffres non. Mais on déchiffre ce qui a été chiffré (pas le cas de MD5 qui est une fonction de hachage et non de chiffrement). Et attention à ne pas confondre décrypter et déchiffrer ;-))).

Sinon le sel, ça consiste à concaténer une donnée avec le mot de passe (ou autre) à hacher. Il en résulte d'un hash qui ne sera pas dans les rainbow tables. http://fr.wikipedia.org/wiki/Salage_(cryptographie)

Cdlt
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
22 oct. 2009 à 09:00
ouais, bon, visiblement pas compris.

Xortax: Le MD5 fonctionne comme suit:

Tu lui donne une suite d'octets de n'importe quelle longueur, et il te sort une chaîne de 128 bits.
On ne peut donc pas le "décrypter", sinon on pourrait compresser un DVD dans 128 bits.

La seule chose qu'on peut faire pour trouver quelle chaîne correspond à un MD5, c'est créer toutes les chaînes de caractères possibles, calculer leur MD5 et comparer avec la MD5 que tu cherches.

Or quelques fadas ont créé des bases de données gigantesques de MD5 précalculées.

C'est le lien que j'ai donné: par chance, la MD5 que tu cherches est présente dans cette base, et la chaîne qui correspont à ta MD5, c'est "????"

Ok ?
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 oct. 2009 à 09:54
c'est sympa de nous parler des rainbow tables , et meme d'avoir donné des sites, mais vous ne parlez pas beaucoup des collisions md5, qui permettent d'avoir une chaine retournant le code md5 souhaité ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
22 oct. 2009 à 10:53
vous ne parlez pas beaucoup des collisions md5, qui permettent d'avoir une chaine retournant le code md5 souhaité ...

Actuellement, rien ne permet d'obtenir des collisions pour une MD5 précise.

La seule chose qu'on peut faire, c'est calculer des chaînes provoquant des collisions, mais vous ne contrôlez pas la MD5 résultante, et les chaînes sources contiennent un bloc de plusieurs dizaines d'octets d'aspect aléatoire.

Il n'est donc toujours pas possible de forger un document ou une chaîne ayant une MD5 précise, à part par force brute.
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
22 oct. 2009 à 10:58
ok . je pense donc que ceci a été fait par bruteforce alors: https://www.clubic.com/actualite-248742-securite-200-ps3-generer-faux-certificats-ssl.html (vu le nombre de PS3) ...
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014
22 oct. 2009 à 17:06
L'article de clubic est plein d'erreur. Déjà, ils présente MD5 comme un algo de chiffrement :-/


Ils n'ont pas cassé le MD5, mais ce qu'ils ont fait est astucieux:

Généralement, les chaînes ayant la même MD5 ont un aspect aléatoire.
C'est "facile" de trouver des chaîne ayant la même MD5, mais beaucoup plus difficile de générer, par exemple, deux images JPG ayant la même MD5.

Ils ont utilisé la puissance de calcul des PS3 pour réussir à générer 2 certiciats SSL ayant la même MD5.
Ils ont fait signer le premier par RapidSSL, qui est un PKI.

RapidSSL leur a donc retourné le certificat signé. Or quand on "signe" un document, on ne signe en réalité pas le document, mais la MD5 du document.

Une fois la signature de RapidSSL récupérées, il n'ont plus qu'à substituer par l'autre certificat qu'ils ont généré. Ils obtiennent donc un certificat bricolé dont la MD5 est signée par RapidSSL.

C'est astucieux, mais cela ne permet toujours pas de générer un document ayant une MD5 précise.
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192 > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
22 oct. 2009 à 17:10
ok, merci pour la précision...
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835
23 oct. 2009 à 15:03
Effectivement, la collision diffère bien de l'attaque à la seconde pré-image : http://fiddy.free.fr/...

Cdlt
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
23 oct. 2009 à 16:14
Merci pour les détails.
0
Xortax > sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019
23 oct. 2009 à 23:03
Merci à tous pour les précision, C vraiment dommage que je ne puisse pas connaitre se qui ce cacher derrière :
e088da6d7bf99aa251543ede28c6973d.. snifff
Mais merci beaucoup......
0
le père > Xortax
24 oct. 2009 à 00:23
Bonsoir

Mais si, la réponse t'a été donnée.
0
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655 > Xortax
24 oct. 2009 à 16:14
oui c'est lourd là... lis ce que j'ai donné comme réponses.
0
normal que le md5 ne soit pas encore cassé.

l'algorithme est lié aux registres de la machine et à leur utilisation dans un ordre précis...

donc, déjà, pour pouvoir casser le md5, il faut être sur la machine pour que sa signature puisse être identifiée...
et même là, étant donné que la génération ne passe pas forcément par les mêmes registres, tu n'auras pas le même résultat si tu entres deux fois le même mdp.

bref, si tu veux savoir comment ca marche, il te suffit d'aller sur www.ietf.orf (internet engineering task force).
tu regardes dans les RFC (mémos décrivant la norme pour comment marche les choses liées au net depuis 1969...).

il y a une RFC qui décrit le fonctionnement logique du MD5.


-------------------------------------------------------------------------------------------
il y a une RFC pour chaque chose...
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
22 nov. 2009 à 11:43
il faut être sur la machine pour que sa signature puisse être identifiée...
et même là, étant donné que la génération ne passe pas forcément par les mêmes registres, tu n'auras pas le même résultat si tu entres deux fois le même mdp.

Faux ! Un calcul de MD5 est le même quelle que soit la machine ! Sinon, je n'en vois pas l'intérêt...

Et on a déjà répété qu'on ne casse pas le MD5, on peut juste retrouver une suite de bits qui donnent le MD5 que l'on cherche...
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835 > blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024
22 nov. 2009 à 12:08
Et je rajouterais même qu'on ne peut que pour le moment générer deux messages ayant le même hash (collision) et retrouver un faible MD5 via rainbow tables.
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287 > fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022
22 nov. 2009 à 12:32
deux... ou plus ;-)
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835 > blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024
22 nov. 2009 à 14:50
Oui cela est possible. Mais pour l'instant les meilleurs algorithmes capable de générer des collisions c'est pour seulement deux. Pour trois, cela demanderait trop de temps ^^.
0
bjr à tous

pour le recherche du cleartext d'un hash MD5, je vous conseille http://hash.db.hk . Il combine une recherche en base de données et le bruteforce utilisant les GPU (Cuda).

les résultats sont impressionnants.

Robert
0
Utilisateur anonyme
29 mars 2010 à 21:55
Mais tu peux utiliser des outils en ligne (ils utilisent de large db) comme celui ci: http://www.stringfunction.com/md5-decrypter.html
David
0
peut on maider pour decoder ca svp

ac83c6cd2f06e9cf64a0756453489f26
0
Nabla's Messages postés 18203 Date d'inscription mercredi 4 juin 2008 Statut Contributeur Dernière intervention 28 avril 2014 3 192
17 déc. 2010 à 09:31
0
anima-webms
12 juin 2011 à 11:28
C'est possible à l'université le professeur nous a donné un MD5 et l'on devait le decrypter cela a pris 6heures de boulot c'est donc possible .

MD5 à trouver : b747f94da7fbbc5def00394f21ce6822

Mot trouver : Euclide

Il est donc tout à fait possible de trouver ce genre de chose .
Mais il est difficile de le faire !
Je ne révélerais pas la combine car cela risque d'être utilisé à mauvaise escient .
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
12 juin 2011 à 15:26
Tu as simplement trouvé un mot dont le MD5 t'a été donné...
Il en existe une infinité d'autres...
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835
12 juin 2011 à 23:18
Je ne révélerais pas la combine car cela risque d'être utilisé à mauvaise escient .
Il n'y a pas de combine magique. Du force brut, ou plus subtile une rainbow table. Par contre, vous trouverez que des mots simple (comme Euclide...).
D'où l'utilisation de salt avant de hacher un mot de passe.
D'ailleurs, je peux te donner un md5, et on verra que tu mettras pas 6h pour le trouver ^^.
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
13 juin 2011 à 21:58
et on verra que tu mettras pas 6h pour le trouver
Non pas le trouver, mais trouver une chaine parmi une infinité qui donne le même MD5 ;-)
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835
14 juin 2011 à 01:17
Certes, mais si tu trouves une chaîne initiale qui donne un mot intelligible, on en déduit que c'est le bon ^^.
0
Utilisateur anonyme
15 juin 2012 à 16:14
tiens un site pas mal pour décrypter les MD5
http://hash-decrypter.com
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
15 juin 2012 à 16:17
Ca ne décrypte pas les MD5, tout au plus, ça trouve des trucs qui ont la même ermpreinte MD5 que ce qu'on cherche...
0
Utilisateur anonyme
16 juin 2012 à 04:19
nan , si sa trouve pas l'empreinte sa lance un brute forcing sur serveur
0
fiddy Messages postés 11069 Date d'inscription samedi 5 mai 2007 Statut Contributeur Dernière intervention 23 avril 2022 1 835
16 juin 2012 à 11:12
Il n'empêche qu'il ne s'agit pas de décryptage pour autant.
0
jisisv Messages postés 3645 Date d'inscription dimanche 18 mars 2001 Statut Modérateur Dernière intervention 15 janvier 2017 934
10 juin 2002 à 01:12
Erratum:
Il faut lire "contenu downloadé " et MD5 , bien entendu...

Gates gave us the windows.
Linux gave us the whole house....
-1
jisisv et Boninours ont raison.

Remarque, si tu as quelques millions d'années devant toi, tu
peux retrouver le fichier correspondant à une MD5...

:-D
-1
Mais bien sur qu'il est possible de décrypter un hash MD5.
On dispose de deux manières pour le faire : en utilsant un logiciel tout fait
- par exemple : john the ripper pour linux et unix, https://www.openwall.com/john/
- ou encore ophcrack pour windows, https://ophcrack.sourceforge.io/

Soit en effectuant des attaques par rainbow table, brute force (ou par dictionnairess) ou encore par désalage (revient à de la brute force en plus organisé). si tu veux te renseigner sur cela je te conseille vivement le portaiillle de la sécurité sur wikipedia.


ceci est bien entendu pour tester la sécurité


mais en aucun cas un hash est fait pour être dé "hasher"

mais sache que le md5 et obsolète depuis longtemps (vu que le SHA 512 est sorti)
-1
Je voulais dire aussi...

D'apres les concepteurs de la choses : 87 ans en moyenne pour "de-hacher" un mot de passe de 10 caracteres

Quelques heures pour un de moins de 6 caracteres

On est loin des millions d'années comme le pense certains...
-1
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
26 nov. 2007 à 07:36
Salut,

Un grand Monsieur a dit : "Ce qu'un homme a construit, un autre homme pourra le defaire..."

Et, ce grand Monsieur, a dit-il si la réciproque est aussi valable?! ;-)
-1
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
26 nov. 2007 à 09:41
Oui, c'est vrai ça...

Si je casse un oeuf, y-a-t-'il un homme qui saura me le reconstruire ?

Si je mélange de la peinture jaune avec de la bleue pour faire du vert, y-a-t-'il un homme qui saura me retrouver les deux peintures d'origine ?

L'entropie poussée à l'extrême revient-elle à ordonner les choses ?
0
kZn.13 > blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024
31 janv. 2008 à 10:19
t'es énorme t'as réussi à me donner un fou rire de bon matin!!!! xD
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287 > kZn.13
31 janv. 2008 à 10:36
C'est sûrement drôle, mais ça n'en reste pas moins vrai, casser un oeuf est une fonction à sens unique, comme mélanger de la peinture ou calculer un hash MD5...

On ne peut plus revenir en arrière, mais on peut chercher comment obtenir de nouveau le même résultat : recasser un oeuf, mélanger plusieurs couleurs jusqu'à obtenir celle voulue, prendre des milliards et des milliards de caractères pour calculer un MD5 identique à celui attendu...
0
Si vous voulez décrypter du MD5, vous pouvez allez sur ce site, qui possède surement la plus grosse base de données sur internet:
http://decrypt.vanvan.cc
-1
ou pas :/
0
blux Messages postés 25978 Date d'inscription dimanche 26 août 2001 Statut Modérateur Dernière intervention 19 avril 2024 3 287
26 nov. 2008 à 08:26
ON NE DECRYPTE PAS DU MD5 !!!!!!!!!!!!!!!!!!!!!!!!

C'est une fonction non bijective. Tout au plus, trouve-t'on deux 'données' qui ont le même MD5...

qui possède surement la plus grosse base de données sur internet:
Sûrement pas, il suffit de charger une rainbow table, qui en a largement plus (plusieurs dizaines de Go)...
0
https://www.frameip.com/decrypter-dechiffrer-cracker-hash-md5/

moi celui là ne me dit pas qu'il décrypte, mais qu'il déchire, si ça peut vous faire plaisir on est content .... et comme ça on à sa réponse.


maintenant ce n'es pas une rumeur : le MD5 ne se décripte pas, sinon il ne serais pas utilisé dans le php (entre autre) ou dans les .htacces pour la sécuritée !
-1
Le resultat n'a pas été trouvé

Et toc, la sécurité c'est aussi être malin, il n'y pas que de la technique...
...Ou comment invalider leurs système vraiment facilement...
0