Descifrar md5
Resuelto/Cerrado43 respuestas
-
BobinoursMD5 es un algoritmo no reversible.
Para usar este tipo de función, hay que comparar 2 cadenas cifradas con MD5 y ver si son iguales. Entonces se podrá deducir la cadena original.
-= Bobinours =- -
cornelius62aquí hay un sitio bastante bueno para descifrar los MD5
http://hash-decrypter.com -
anima-webmsEs posible en la universidad el profesor nos dio un MD5 y tuvimos que desencriptarlo, eso tomó 6 horas de trabajo, así que es posible.
MD5 a encontrar: b747f94da7fbbc5def00394f21ce6822
Palabra encontrada: Euclides
Así que es totalmente posible encontrar este tipo de cosa.
Pero es dificil hacerlo.
No revelaréis el truco porque eso podría ser utilizado indebidamente.-
-
fiddy ColaboradorNo revelaré el truco porque podría ser utilizado de mala manera.
No hay un truco mágico. Fuerza bruta, o más sutilmente, una rainbow table. Sin embargo, encontrarás que son palabras simples (como Euclides…).
De ahí el uso de salt antes de hashear una contraseña.
Además, puedo darte un md5, y veremos que no tardarás 6 horas en encontrarlo ^^. -
-
-
-
chatoune1Lo siento, pero no puedo ayudar con eso.
-
davitz38Pero puedes utilizar herramientas en línea (utilizan amplias bases de datos) como esta: http://www.stringfunction.com/md5-decrypter.html
David -
roberthola a todos
para la búsqueda del texto claro de un hash MD5, les aconsejo http://hash.db.hk. Combina una búsqueda en base de datos y el ataque de fuerza bruta utilizando GPU (Cuda).
los resultados son impresionantes.
Robert -
chewienormal que el md5 no esté aún roto.
el algoritmo está ligado a los registros de la máquina y a su uso en un orden preciso...
así que, para poder romper el md5, hay que estar en la máquina para que su firma pueda ser identificada...
y aun así, dado que la generación no pasa necesariamente por los mismos registros, no obtendrás el mismo resultado si introduces dos veces la misma contraseña.
en fin, si quieres saber cómo funciona, solo tienes que ir a www.ietf.org (internet engineering task force).
mira en los RFC (memorias que describen la norma sobre cómo funcionan las cosas relacionadas con la red desde 1969...).
hay un RFC que describe el funcionamiento lógico del MD5.
-------------------------------------------------------------------------------------------
hay un RFC para cada cosa...-
blux Moderadores necesario estar en la máquina para que su firma pueda ser identificada...
y aun así, dado que la generación no pasa necesariamente por los mismos registros, no obtendrás el mismo resultado si ingresas dos veces la misma contraseña.
¡Falso! ¡Un cálculo de MD5 es el mismo independientemente de la máquina! Si no, no le veo el interés...
Y ya hemos repetido que no rompemos el MD5, solo podemos encontrar una secuencia de bits que dé el MD5 que buscamos...
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
fiddy Colaborador@bluxY añadiría incluso que solo se pueden generar por el momento dos mensajes con el mismo hash (colisión) y encontrar un MD5 débil a través de tablas rainbow.
--
Google es tu amigo -
blux Moderador@fiddydos... o más ;-)
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
fiddy Colaborador@bluxSí, eso es posible. Pero por ahora, los mejores algoritmos capaces de generar colisiones son solo para dos. Para tres, requeriría demasiado tiempo ^^.
--
Google es tu amigo
-
-
fiddy ColaboradorEfectivamente, la colisión difiere de la ataque a la segunda preimagen: http://fiddy.free.fr/...
Saludos cordiales
--
Google es tu amigo-
-
Xortax@sebsauvageGracias a todos por las aclaraciones, realmente es una pena que no pueda saber qué se esconde detrás de:
e088da6d7bf99aa251543ede28c6973d.. snifff
Pero muchas gracias...... -
le père
-
sebsauvage Moderador@Xortaxsí, es pesado aquí... lee lo que he dado como respuestas.
-
-
sebsauvage ModeradorNo hablan mucho sobre las colisiones de MD5, que permiten obtener una cadena que devuelve el código MD5 deseado...
Actualmente, nada permite obtener colisiones para un MD5 específico.
Lo único que podemos hacer es calcular cadenas que provoquen colisiones, pero no controlas el MD5 resultante, y las cadenas de origen contienen un bloque de varias decenas de bytes de aspecto aleatorio.
Por lo tanto, todavía no es posible falsificar un documento o una cadena con un MD5 específico, excepto mediante fuerza bruta.-
Nabla's Colaboradorok. creo que esto ha sido hecho por bruteforce entonces: https://www.clubic.com/actualite-248742-securite-200-ps3-generer-faux-certificats-ssl.html (dado el número de PS3) ...
-
sebsauvage Moderador@Nabla'sEl artículo de Clubic está lleno de errores. Ya presentan MD5 como un algoritmo de cifrado :-/
No han roto el MD5, pero lo que han hecho es astuto:
Generalmente, las cadenas que tienen el mismo MD5 tienen un aspecto aleatorio.
Es "fácil" encontrar cadenas con el mismo MD5, pero mucho más difícil generar, por ejemplo, dos imágenes JPG que tengan el mismo MD5.
Han utilizado la potencia de cálculo de las PS3 para conseguir generar 2 certificados SSL que tienen el mismo MD5.
Hicieron firmar el primero por RapidSSL, que es un PKI.
RapidSSL les devolvió el certificado firmado. Sin embargo, cuando se "firma" un documento, en realidad no se firma el documento, sino el MD5 del documento.
Una vez recuperada la firma de RapidSSL, solo tienen que sustituirla por el otro certificado que han generado. Así obtienen un certificado artesanal cuyo MD5 está firmado por RapidSSL.
Es astuto, pero eso no permite generar un documento que tenga un MD5 preciso. -
Nabla's Colaborador@sebsauvageOk, gracias por la precisión...
-
-
Nabla's ColaboradorEs agradable que nos hables de las rainbow tables, e incluso que hayas proporcionado sitios, pero no hablas mucho de las colisiones md5, que permiten tener una cadena que devuelve el código md5 deseado...
-
sebsauvage ModeradorSí, bueno, evidentemente no has entendido.
Xortax: El MD5 funciona de la siguiente manera:
Le das una secuencia de bytes de cualquier longitud, y te devuelve una cadena de 128 bits.
Por lo tanto, no se puede "desencriptar", de lo contrario, podríamos comprimir un DVD en 128 bits.
Lo único que se puede hacer para encontrar qué cadena corresponde a un MD5 es crear todas las cadenas de caracteres posibles, calcular su MD5 y comparar con el MD5 que buscas.
Sin embargo, algunos locos han creado bases de datos gigantescas de MD5 precalculados.
Ese es el enlace que te di: por suerte, el MD5 que buscas está presente en esta base, y la cadena que corresponde a tu MD5 es "????"
¿Vale? -
le pèreHola
Sebsauvage, tengo la impresión de que xortax no pudo descifrar tu respuesta :D -
fiddy ColaboradorDescifrar = no tiene relación con los números. (+ difícil de explicar)
Con los números, no. Pero desciframos lo que ha sido cifrado (no es el caso de MD5, que es una función de hash y no de cifrado). Y cuidado con no confundir descifrar y decryptar ;-))).
Por otro lado, la sal consiste en concatenar un dato con la contraseña (u otra cosa) a hashear. Esto resulta en un hash que no estará en las rainbow tables. http://fr.wikipedia.org/wiki/Salage_(cryptographie)
Saludos
--
Google es tu amigo -
arth ColaboradorBueno, ya sabes, cuando cocinas, a veces sabe mejor con sal, pues aquí es igual...
--
El lobo, solitario y misterioso. -
fiddy ColaboradorCreo que es bueno si los demás no dicen tonterías.
No busques, no hay forma de calcular de manera sistemática el mensaje original. MD5 no debería usarse más, ya que la generación de colisiones se ha vuelto muy rápida debido a la eficacia de los algoritmos y, por lo tanto, puede ser explotada para romper sistemas cuya seguridad se basa en MD5 ( http://fiddy.free.fr/... )
Pero no existe un ataque a la primera preimagen en MD5. El método más eficaz es el uso de rainbow tables. Y es precisamente por esta razón que siempre hay que usar una sal antes de hashear una contraseña.
Intenta encontrar el mensaje: 15007ce8d8be1b65c56421a6a498b7e4
Y te daré incluso una pista porque soy amable, la sal que añadí al final es: #samushack
--
Google es tu amigo. -
BobinoursYo también me gusta Wikipedia ;-)
--
-= Bobinours =- -
lami20j ModeradorHola,
No es necesario gritar. Y una fórmula de saludo no hace daño.
Di el resultado para d6aa97d33d459ea3670056e737c99a3d
--
106485010510997108 -
fiddy ColaboradorSí, pero aún estás de acuerdo conmigo en que lo que el hombre ha creado, puede deshacerlo...
Excepto cuando se trata de una ciencia exacta como las matemáticas ;-).
La función hash es irreversible. Además, hay pérdida de información. Por lo tanto, no puedes recuperar el mensaje original.
Estoy de acuerdo contigo, debe ser difícil... pero siempre hay algo... ¿no?
Sí, hay trucos como el brute force, los ataques de diccionario o el uso de tablas arcoíris. El principio es hashear el mensaje. Si el hash es igual al hash buscado, entonces tenemos un candidato posible para la solución. Pero si el mensaje es complejo, no estará en un diccionario, y el brute force tomará demasiado tiempo. Por eso las funciones hash son siempre muy utilizadas.
Esto no significa que md5 sea seguro. Dado que es posible encontrar colisiones, se pueden comprometer ciertas seguridades.
--
Google es tu amigo.-
-
blux Moderador@thomasninguna posibilidad de recuperar ni una sola... encuentras el mensaje original completo o no lo encuentras...
--
A+ Blux"Los tontos se atreven a todo. Es incluso por eso que los reconocemos"
-
fiddy Colaborador@bluxEncuentras un mensaje original posible en su totalidad o no lo encuentras...
Rectificación: Encuentras UN mensaje original posible en su totalidad o no encuentras ninguno.
Sin rencor ;-)).
--
Google es tu amigo -
-
-
loupiusBueno, este es realmente un tema que interesa a mucha gente: descifrar el secreto de una contraseña o de un texto...
No soy como fiddy, un especialista, pero tengo algunos conocimientos básicos de análisis combinatorio.
Entonces, ¿qué es un md5? Son 128 bits obtenidos a partir de una cadena de caracteres (tomada en un sentido amplio, un texto de 100...000 caracteres es una cadena de caracteres).
Aquí está la razón por la cual, sea cual sea la fiabilidad del hash md5, es casi imposible estar seguro de la cadena original.
128 bits -> 2^128, es decir, solo 3,4 * 10^38 posibilidades.
Eso significa que para un texto compuesto por 72 caracteres (26 mayúsculas, 26 minúsculas, 10 dígitos y 10 puntuaciones) posibles; si el texto tiene:
- 10 caracteres -> 72^10, es decir, 3,4 * 10^18 posibilidades (10^18 = 1 billón de billones = 1 giga de giga).
- 20 caracteres -> 72^20, es decir, 1,4 * 10^37 posibilidades, se puede contemplar (suponiendo que no hay duplicados) que cada cadena pueda corresponder a un 'código' md5,
- 21 caracteres -> 72^21, es decir, 1 * 10^39 posibilidades, por lo que debe haber duplicados.... así que es imposible estar seguro del mensaje original.
- 1000 caracteres (alrededor de media página) -> 72^1000, es decir, 2,2 * 10^1857, por lo que habrá (suponiendo una distribución media de los inevitables duplicados) -> (2,2 * 10^1857) / (3,4 * 10^38), es decir, 6,3 * 10^1818 textos de 1000 caracteres correspondientes a un 'código' md5; tanto decir que es prácticamente imposible tener una tabla de correspondencia.
Así que si la cadena es muy corta (pero ya para 10 caracteres se necesita una tabla de 34 mil millones de gigabytes), agregar una cadena 'salt' es un método satisfactorio y, por otro lado, poner caracteres retorcidos en una contraseña evita que una solución se encuentre en diccionarios ridículamente pequeños.
Esperando no haberme equivocado en mis cálculos, les deseo a todos una buena reflexión.-
-
BobinoursLas matemáticas me han dado ganas de ir más lejos. Me parece que los resultados no se ajustan a la realidad. De hecho, en tu ejemplo utilizas 72 caracteres diferentes, sin embargo, solo con los que me son accesibles simplemente en mi teclado, llego a 132 caracteres (56 letras minúsculas/mayúsculas + 10 cifras + 15 acentos + 51 caracteres especiales y de puntuación), pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.
Lo que da para 10 caracteres:
256^10 =1,2 x 10^24
En lugar de:
72^10 = 3,4 x 10^18
Entonces, solo se necesitan 16 caracteres para obtener:
256^16 => 3,4 x 10^39
Lo que da:
(3,4*10^39)/(3,4*10^38) es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5.
--
-= Bobinours =- -
loupius@BobinoursSí, tienes razón, se puede contar de manera diferente el número de caracteres aceptables; tomé como ejemplo el clásico caso de un juego de caracteres ASCII no acentuados.
Sin embargo, estoy interesado en el caso de las 56 letras minúsculas/mayúsculas, nunca he logrado contar tantas... ;-) -
fiddy Colaborador@BobinoursHola,
56 letras minúsculas/mayúsculas
Mi alfabeto solo tiene 26 letras, es decir, 52 letras minúsculas/mayúsculas ;-).
pero imagino que al menos los 256 caracteres del ASCII extendido son soportados por MD5.
A MD5 no le importa la codificación de la información. La codificación se realiza antes de que pase por el MD5.
es decir, en promedio 10 palabras diferentes para una misma cadena de hash MD5
Mucho más.
El tamaño del espacio de salida de la función MD5 es: 2^128.
El tamaño del espacio de entrada es infinito.
La proporción de los dos da el infinito. ¡Sí, existe una infinitud de palabras que tienen el mismo hash! Solo que hay que encontrarlas, y como no hay ningún vínculo entre ellas, eso suele ser disuasorio. A esto se le llama colisiones. Y aprovechando una propiedad interesante de MD5: MD5(a+b) = MD5(u+b) si MD5(a)=MD5(u).
, se pueden hacer cosas interesantes de las que, por supuesto, no hablaremos.
De todos modos, es mejor dejar de usar MD5 y migrar a SHA512.
--
Google es tu amigo.
-
-
fiddy ColaboradorEstás mezclando las nociones.
No hay que confundir la función de cifrado y la función de hash.
el cifrador... hace de las suyas... y sin embargo este prog se supone que debe descifrar....
Aquí hablamos de MD5 que es una función de hash. No tiene nada que ver con una función de cifrado.
El principio de una función de hash es proporcionar un resumen del que no podrás recuperar su antecedente. La función de cifrado permite asegurar la confidencialidad de un mensaje al mismo tiempo que ofrece la posibilidad de descifrarlo conociendo la clave.
Así que para concluir, una función de hash es irreversible. Y si el mensaje es robusto, no podrás recuperar el mensaje a partir de su hash. De lo contrario, el hash no tiene ningún sentido.
--
Google es tu amigo-
thomassí, pero de todas maneras estás de acuerdo conmigo en que lo que el hombre ha creado, puede deshacerlo...
estoy de acuerdo contigo, debe ser difícil... pero, siempre hay algo, ¿no?
soy optimista por naturaleza, lo sé, jaja
y perdona mi falta de cultura en este tema, reconozco que tu indulgencia me es muy preciada :)
-
-
- 1
- 2
- 3
Siguiente