Décrypter md5
Résolu/Fermé43 réponses
-
BobinoursMD5 est un algorithme non-reversible.
Pour utiliser ce genre de fonction, il faut comparer 2 chaines cryptées avec MD5 et voir si elles sont égales. On pourra alors déduire la chaine originale.
-= Bobinours =- -
cornelius62tiens un site pas mal pour décrypter les MD5
http://hash-decrypter.com -
anima-webmsC'est possible à l'université le professeur nous a donné un MD5 et l'on devait le decrypter cela a pris 6heures de boulot c'est donc possible .
MD5 à trouver : b747f94da7fbbc5def00394f21ce6822
Mot trouver : Euclide
Il est donc tout à fait possible de trouver ce genre de chose .
Mais il est difficile de le faire !
Je ne révélerais pas la combine car cela risque d'être utilisé à mauvaise escient .-
-
fiddy ContributeurJe ne révélerais pas la combine car cela risque d'être utilisé à mauvaise escient .
Il n'y a pas de combine magique. Du force brut, ou plus subtile une rainbow table. Par contre, vous trouverez que des mots simple (comme Euclide...).
D'où l'utilisation de salt avant de hacher un mot de passe.
D'ailleurs, je peux te donner un md5, et on verra que tu mettras pas 6h pour le trouver ^^. -
-
-
-
chatoune1peut on maider pour decoder ca svp
ac83c6cd2f06e9cf64a0756453489f26-
Nabla's Contributeurrelis le post STP ...
https://forums.commentcamarche.net/forum/affich-101168-decrypter-md5?page=2#84
-
-
davitz38Mais tu peux utiliser des outils en ligne (ils utilisent de large db) comme celui ci: http://www.stringfunction.com/md5-decrypter.html
David -
robertbjr à tous
pour le recherche du cleartext d'un hash MD5, je vous conseille http://hash.db.hk . Il combine une recherche en base de données et le bruteforce utilisant les GPU (Cuda).
les résultats sont impressionnants.
Robert -
chewienormal que le md5 ne soit pas encore cassé.
l'algorithme est lié aux registres de la machine et à leur utilisation dans un ordre précis...
donc, déjà, pour pouvoir casser le md5, il faut être sur la machine pour que sa signature puisse être identifiée...
et même là, étant donné que la génération ne passe pas forcément par les mêmes registres, tu n'auras pas le même résultat si tu entres deux fois le même mdp.
bref, si tu veux savoir comment ca marche, il te suffit d'aller sur www.ietf.orf (internet engineering task force).
tu regardes dans les RFC (mémos décrivant la norme pour comment marche les choses liées au net depuis 1969...).
il y a une RFC qui décrit le fonctionnement logique du MD5.
-------------------------------------------------------------------------------------------
il y a une RFC pour chaque chose...-
blux Modérateuril faut être sur la machine pour que sa signature puisse être identifiée...
et même là, étant donné que la génération ne passe pas forcément par les mêmes registres, tu n'auras pas le même résultat si tu entres deux fois le même mdp.
Faux ! Un calcul de MD5 est le même quelle que soit la machine ! Sinon, je n'en vois pas l'intérêt...
Et on a déjà répété qu'on ne casse pas le MD5, on peut juste retrouver une suite de bits qui donnent le MD5 que l'on cherche...
-
fiddy Contributeur@bluxEt je rajouterais même qu'on ne peut que pour le moment générer deux messages ayant le même hash (collision) et retrouver un faible MD5 via rainbow tables.
-
blux Modérateur@fiddydeux... ou plus ;-)
-
fiddy Contributeur@bluxOui cela est possible. Mais pour l'instant les meilleurs algorithmes capable de générer des collisions c'est pour seulement deux. Pour trois, cela demanderait trop de temps ^^.
-
-
fiddy ContributeurEffectivement, la collision diffère bien de l'attaque à la seconde pré-image : http://fiddy.free.fr/...
Cdlt-
-
Xortax@sebsauvageMerci à tous pour les précision, C vraiment dommage que je ne puisse pas connaitre se qui ce cacher derrière :
e088da6d7bf99aa251543ede28c6973d.. snifff
Mais merci beaucoup...... -
le père
-
sebsauvage Modérateur@Xortaxoui c'est lourd là... lis ce que j'ai donné comme réponses.
-
-
sebsauvage Modérateurvous ne parlez pas beaucoup des collisions md5, qui permettent d'avoir une chaine retournant le code md5 souhaité ...
Actuellement, rien ne permet d'obtenir des collisions pour une MD5 précise.
La seule chose qu'on peut faire, c'est calculer des chaînes provoquant des collisions, mais vous ne contrôlez pas la MD5 résultante, et les chaînes sources contiennent un bloc de plusieurs dizaines d'octets d'aspect aléatoire.
Il n'est donc toujours pas possible de forger un document ou une chaîne ayant une MD5 précise, à part par force brute.-
Nabla's Contributeurok . je pense donc que ceci a été fait par bruteforce alors: https://www.clubic.com/actualite-248742-securite-200-ps3-generer-faux-certificats-ssl.html (vu le nombre de PS3) ...
-
sebsauvage Modérateur@Nabla'sL'article de clubic est plein d'erreur. Déjà, ils présente MD5 comme un algo de chiffrement :-/
Ils n'ont pas cassé le MD5, mais ce qu'ils ont fait est astucieux:
Généralement, les chaînes ayant la même MD5 ont un aspect aléatoire.
C'est "facile" de trouver des chaîne ayant la même MD5, mais beaucoup plus difficile de générer, par exemple, deux images JPG ayant la même MD5.
Ils ont utilisé la puissance de calcul des PS3 pour réussir à générer 2 certiciats SSL ayant la même MD5.
Ils ont fait signer le premier par RapidSSL, qui est un PKI.
RapidSSL leur a donc retourné le certificat signé. Or quand on "signe" un document, on ne signe en réalité pas le document, mais la MD5 du document.
Une fois la signature de RapidSSL récupérées, il n'ont plus qu'à substituer par l'autre certificat qu'ils ont généré. Ils obtiennent donc un certificat bricolé dont la MD5 est signée par RapidSSL.
C'est astucieux, mais cela ne permet toujours pas de générer un document ayant une MD5 précise. -
Nabla's Contributeur@sebsauvageok, merci pour la précision...
-
-
Nabla's Contributeurc'est sympa de nous parler des rainbow tables , et meme d'avoir donné des sites, mais vous ne parlez pas beaucoup des collisions md5, qui permettent d'avoir une chaine retournant le code md5 souhaité ...
-
sebsauvage Modérateurouais, bon, visiblement pas compris.
Xortax: Le MD5 fonctionne comme suit:
Tu lui donne une suite d'octets de n'importe quelle longueur, et il te sort une chaîne de 128 bits.
On ne peut donc pas le "décrypter", sinon on pourrait compresser un DVD dans 128 bits.
La seule chose qu'on peut faire pour trouver quelle chaîne correspond à un MD5, c'est créer toutes les chaînes de caractères possibles, calculer leur MD5 et comparer avec la MD5 que tu cherches.
Or quelques fadas ont créé des bases de données gigantesques de MD5 précalculées.
C'est le lien que j'ai donné: par chance, la MD5 que tu cherches est présente dans cette base, et la chaîne qui correspont à ta MD5, c'est "????"
Ok ? -
le pèreBonjour
Sebsauvage, j'ai l'impression que xortax n'a pas su décrypter ta réponse :D -
fiddy ContributeurDéchiffre=aucun rapport avec les chiffres. (+ dur a expliquer)
Avec les chiffres non. Mais on déchiffre ce qui a été chiffré (pas le cas de MD5 qui est une fonction de hachage et non de chiffrement). Et attention à ne pas confondre décrypter et déchiffrer ;-))).
Sinon le sel, ça consiste à concaténer une donnée avec le mot de passe (ou autre) à hacher. Il en résulte d'un hash qui ne sera pas dans les rainbow tables. http://fr.wikipedia.org/wiki/Salage_(cryptographie)
Cdlt -
arth ContributeurBah tu sais quand tu fais la cuisine, parfois c'est meilleur avec du sel, bah là c'est pareil ...
-
fiddy ContributeurJe crois ke c bien si les autre ne disent pas de bétisent.
Cherche pas, il n'y a pas de moyen pour calculer de façon systématique le message initial. MD5 ne doit certes plus être utilisés car la génération de collisions est devenue très rapide de par l'efficacité des algorithmes et de ce fait peut être exploité pour casser des systèmes dont la sécurité se base sur MD5 ( http://fiddy.free.fr/... )
Mais il n'existe pas sur MD5 d'attaque à la première préimage. La méthode la plus efficace est l'utilisation de rainbow tables. Et c'est précisément pour cette raison qu'il faut toujours utiliser un sel avant de hasher un mot de passe.
Essaie de trouver le message : 15007ce8d8be1b65c56421a6a498b7e4
Et je te donne même un indice car je suis gentil, le sel que j'ai rajouté en fin est : #samushack
-
BobinoursMoi ausi j'aime bien wikipédia ;-)
-
lami20j ModérateurSalut,
Pas besoin de crier. Et une formule de salut ne fait pas de mal.
Dit le résultat pour d6aa97d33d459ea3670056e737c99a3d -
fiddy ContributeurOui mais tu es quand même d accord avec moi sur le fait que ce que l'homme à créer, il peut le défaire...
Sauf quand il s'agit d'une science exacte comme les mathématiques ;-).
La fonction de hachage est irréversible. De plus il y a perte d'informations. Donc, tu ne peux pas retrouver le message d'origine.
je suis d accord avec toi, ca doit être dur....mais , il y a toujours un truc....non?
Oui, il y a des trucs comme le bruteforce, les attaques par dictionnaire ou l'utilisation de rainbow tables. Le principe est de hacher le message. Si le hash est égale au hash recherché, alors on a un candidat possible pour la solution. Mais si le message est complexe, il ne sera ni dans un dictionnaire, et le brute force mettra trop de temps. Voilà pourquoi les fonctions de hachage sont toujours très utilisées.
Ceci ne veut pas dire que md5 est sûr pour autant. Etant donné qu'il est possible de trouver des collisions, on peut mettre à mal certaines sécurités.-
-
blux Modérateur@thomasaucune chance d'en récupérer une seule... tu trouves le message d'origine en entier ou tu ne le trouves pas...
-
fiddy Contributeur@bluxtu trouves le message d'origine en entier ou tu ne le trouves pas...
Rectif : Tu trouves UN message d'origine possible en entier ou tu n'en trouves pas.
Sans rancune ;-)). -
blux Modérateur@fiddy:-)
-
-
loupiusBon c'est vraiment un topic qui intéresse du monde: percer le secret d'une mot de passe ou d'un texte...
Je ne suis pas comme fiddy un spécialiste mais j'ai quelques sommaires notions d'analyse combinatoire.
Alors un md5, c'est quoi: c'est 128 bits qui est obtenu à partir d'une chaîne de caractères (à prendre au sens large, un texte de 100...000 caractères est une chaîne de caractères).
Alors voici pourquoi, quelquesoit la fiabilité du hash md5, il est quasiment impossible d'être certain de la chaîne d'origine.
128 bits -> 2^128 soit seulement 3,4 * 10^38 possibilités.
Soit un texte composé des 72 caractères (26 majuscules, 26 minuscules, 10 chiffres et 10 ponctuations) possibles; si le texte fait:
- 10 caractères -> 72^10 soit 3,4 * 10^18 possibilités (10^18 = 1 milliard de milliard = 1 Giga de giga).
- 20 caractères -> 72^20 soit 1,4 * 10^37 possibilités, on peut envisager (en supposant qu'il n'y ait pas de doublons) qu'à chaque chaîne puisse correspondre un 'code' md5,
- 21 caractères -> 72^21 soit 1 * 10^39 possibilités, il y a forcément des doublons.... donc impossibilité d'être sûr du message d'origine.
- 1000 caractères (environ 1/2 page) -> 72^1000 soit 2,2 * 10^1857, il y aura donc forcément (en supposant une répartition moyenne des inévitables doublons) -> (2,2 * 10^1857) / (3,4 * 10^38) soit 6,3 * 10^1818 textes de 1000 caractères correspondant à un 'code' md5; autant dire qu'il est quasiment impossible d'avoir une table de correspondance.
Donc si la chaîne est très courte (mais déjà pour 10 caractères il faut déjà une table de 34 milliards de gigaoctets), lui ajouter une chaîne 'salt' est une méthode satisfaisante et, d'autre part, mettre des caractères tordus dans un mot de passe évite qu'une solution soit trouvée dans des dictionnaires ridiculement petits.
En espérant ne pas m'être trompé dans mes calculs, je souhaite à tous une bonne réflexion.-
-
BobinoursLes maths m'ont donnés envie d'aller plus loin. Il me semblent que les résultats ne collent pas à la réalité. En effet, dans ton exemple tu utilises 72 caractères différents, hors rien qu'avec ceux qui me sont accessible simplement sur mon clavier, j'arrive à 132 caractères (56 lettres minuscules/majuscules + 10 chiffres + 15 accents + 51 caractères spéciaux et de ponctuation) mais j'imagine qu'au moins les 256 caractères de l'ASCII étendu sont supportés par MD5.
Ce qui donne pour 10 caractères :
256^10 =1,2 x 10^24
Au lieu de :
72^10 = 3,4 x 10^18
Il suffit alors de 16 caractères pour obtenir :
256^16 => 3,4 x 10^39
Ce qui donne :
(3,4*10^39)/(3,4*10^38) soit en moyenne 10 mots différents pour une même chaîne de hash MD5. -
loupius@BobinoursOui tu as raison, on peut compter différemment le nombre de caractères acceptables; j'ai pris en exemple le cas classique d'un jeu de caractères ascii non accentués.
Par contre je suis intéressé par le cas des 56 lettres minuscules/majuscules, je n'ai jamais réussi à en compter autant... ;-) -
fiddy Contributeur@BobinoursSalut,
56 lettres minuscules/majuscules
Mon alphabet n'a que 26 lettres, soit 52 lettres minuscules/majuscules ;-).
mais j'imagine qu'au moins les 256 caractères de l'ASCII étendu sont supportés par MD5.
Le MD5 s'en fiche du codage de l'information. Le codage se fait avant que ça passe dans le MD5.
soit en moyenne 10 mots différents pour une même chaîne de hash MD5
Beaucoup plus.
La taille de l'espace d'arrivée de la fonction MD5 est de : 2^128.
La taille de l'espace de départ est infinie.
Le rapport des deux donne l'infinie. Eh oui, il existe une infinité de mots ayant le même hash. Sauf qu'ils faut les trouver, et comme il n'y a aucun lien entre eux, cela est souvent dissuasif. C'est ce qu'on appelle les collisions. Et en exploitant une propriété intéressante de MD5 : MD5(a+b) = MD5(u+b) si MD5(a)=MD5(u).
, on peut faire des choses intéressantes dont on ne parlera bien évidemment pas.
Quoiqu'il en soit, il vaut mieux arrêter d'utiliser MD5 et migrer vers SHA512.
-
-
fiddy ContributeurTu mélanges les notions.
Il ne faut pas confondre fonction de chiffrement et fonction de hachage.
encryptor...fait des siennes...et pourtant ce prog est censé décrypter....
Ici, on parle de MD5 qui est une fonction de hachage. Rien à voir avec une fonction de hachage.
Le principe d'une fonction de hachage est de fournir un condensé dont tu ne pourras plus retrouver son antécédent. La fonction de chiffrement permet d'assurer la confidentialité d'un message tout en offrant la possibilité de le déchiffrer en connaissant la clé.
Donc pour conclure, une fonction de hachage est irréversible. Et si le message est robuste, tu ne pourras pas retrouver le message à partir de son hash. Sinon le hash n'a plus d'intérêt.-
thomasoui mais tu es quand même d accord avec moi sur le fait que ce que l'homme à créer, il peut le défaire...
je suis d accord avec toi, ca doit être dur....mais , il y a toujours un truc....non?
je suis optimiste de nature, je sais lol
et pardon pour mon manque de culture en la matière, j avoue que ton indulgence m est très chère :)
-
-
- 1
- 2
- 3
Suivant