Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno hadanka c.1 - najdi heslo

tak som vytvoril 1. hadanku, aby sme to to trochu ozivili. chcel som na nej len demonstrovat, ze aj ked mate heslo cryptovane "neprelomitelnymi" hashovacimi funkciami, tak sa da velmi lahko odcryptovat ak je jednoduche a nemali by ste jeho navrh podcenovat. [:-)] heslo je meno jednej znamej literarnej osoby pisucej nezabudnutelne poviedky, pri ktorych vam chodi mraz po chrbte. budu tu aj hinty o aku hash funkciu sa jedna atd., ale aby to nebolo jednoduche, budu tiez cryptovane jednoduchymi algoritmami aj ked nie su bezpodmienecne na najdenie hesla potrebne. spravnost odpovede si mozte overit na level1.php . no a tu je hash hesla: 2440652F130F0C0917A8616BEE17A7FE

hint1: an pelcgbinavr oby cbhmvgl zq4 unfu n cebtenz an qrpelcgbinavr zbmgr anwfg ance. an : uggc://jjj.bkvq.vg/pnva.ugzy

hint2:
0110100001100101011100110110110001101111001000000 1 11001101100001001000000111001101101011011011000110 00010110010001100001001000000110110001100101011011 10001000000111101000100000011011010110000101101100 01111001011000110110100000100000011100000110100101 11001101101101011001010110111000100000011000100110 01010111101000100000011001000110100101100001011010 11011100100110100101110100011010010110101101111001 00100000011000010010000001110011011100000110010101 10001101101001011000010110110001101110011110010110 00110110100000100000011110100110111001100001011010 11011011110111011000101110

enjoy :o)

Předmět Autor Datum
Tak to je síla ;-) Moc se mi do toho nechce, ale něco už vím :-D uggc = http jjj = www ...a taky jm…
L-Core 27.02.2006 11:47
L-Core
Je to Allan Edgar Poe, zašifrovaný do Stephena Kinga. :-)
Kráťa 27.02.2006 12:37
Kráťa
Jo, ale toho Kinga jsem tam nenacpal - IgorK cosi odepisuje o jedli.... :-D
L-Core 27.02.2006 13:55
L-Core
Náš host je sice známá osobnost, ale nevím, že by psal horrory. I když...;-) PS: Píšu to do smazanéh…
Rce 27.02.2006 12:07
Rce
Já už to vím, héč:))
Rce 27.02.2006 12:51
Rce
super a rozlustil si aj vsetky hinty? :beer:
IgorK 27.02.2006 13:20
IgorK
Hint 1 v podstatě okamžitě a pak jsem se s hintem 2 už nenamáhal:-D
Rce 27.02.2006 13:31
Rce
bude z teba hacker. :-D:beer:
IgorK 27.02.2006 13:35
IgorK
Nj, jen mít víc času. Brzy ráno (v 11:00) jsem dodělal DPH a tak si užívám zasloužené chvilky odpoči…
Rce 27.02.2006 13:37
Rce
OT: DPH jsem odesílal v *pdf už před půlnocí ;-) Teď se ale mořím s bankovníma výpisama (2 korunové,…
L-Core 27.02.2006 13:54
L-Core
Že by to byl Miloš Zeman? Ten se dal v poslední době do psaní a některým lidem z toho až mrazí v zád…
Zdenek 27.02.2006 13:16
Zdenek
No jo, mám ho, kluka! :-) Nejvíc času mi zabralo zjistit, jak zadat do toho pnvan to zq4! :))
Kurt 27.02.2006 14:41
Kurt
uff, mam to, ale byla to docela fuska....;-)
MaSo 27.02.2006 15:41
MaSo
No na mňa je to dosť. Čítal som aj o princípe šifrovania pomocou prvočísel. To sa myslím používa na…
msx. 27.02.2006 16:20
msx.
Povedal by som ze na toto ziadne prvocisla nepotrebujes, su to podla Igora jednoduche algoritmy, tak…
MM.. 27.02.2006 16:37
MM..
to mi hlava nebere.. ze me hackor nebude.. :x::.(
MKc 27.02.2006 18:59
MKc
tak to, že by uggc:// mohlo znamenat http://, to mě napadlo taky, ale dál nic... :-/ nešlo by nakop…
rokator 27.02.2006 19:03
rokator
ked si pozries h->u, t->g tak zistis tam nejaky posun. to sifrovanie sa nazyvat rot.. .:-)
IgorK 27.02.2006 19:10
IgorK
Ale vždyť to, co jsi napsal ("uggc:// mohlo znamenat http://") je vlastně klíč! Podívej se do ASCII…
Kurt 27.02.2006 19:11
Kurt
no jo, já jsem ale de*il, já to měl správně, takhle jsme si hráli už na základce... jenže jsem od t…
rokator 27.02.2006 19:25
rokator
3e10f8c809242d3a0f94c18e7addb866 - md5 hash .. co se za nim skryva? Jestli to jde tak smekam.
MKc 27.02.2006 19:07
MKc
Rekl bych, ze slovo "atom"...;-)
MaSo 27.02.2006 22:09
MaSo
OMFG tak to fakt smekam .. jaky brute force attack si na to pouzil? :)
MKc 27.02.2006 23:55
MKc
Skus john the ripper, cain & abel, apod. Inac MD5 bruteforce attacker nie je problem si naprogramova…
MM.. 28.02.2006 00:39
MM..
tip: ......kenedz
anarchist 28.02.2006 00:46
anarchist
ja to prave hodil do caina a nic.. nevim kolik casu by to mohlo zabrat tak po par minutach sem to ki…
MKc 28.02.2006 00:47
MKc
Ak vies ze to je MD4 alebo MD5 tak si stiahni mdcrack (velmi dobre optimalizovany bruteforcer na MD4…
MM.. 28.02.2006 00:53
MM..
Když jsou tu tak dobří luštitelé, kdo přijde na kloub kvízu se dvěma trojúhelníky? www.rootb.bloguj…
Máslo 27.02.2006 19:16
Máslo
hmm tak to je easy.. staci se poradne podivat a je tam videt na prepone jisty zlom . tj prepona neni…
MKc 27.02.2006 19:20
MKc
Ano. Na horním obrázku není trojúhelník, nýbrž čtyřúhelník. Červený trojúhelník je na dolním obrázku…
Rce 27.02.2006 22:28
Rce
8/3 > 5/2
Zarniwúp 27.02.2006 19:34
Zarniwúp
Congrats! :o)
Jajo 27.02.2006 19:18
Jajo
hm... na toto treba logicke rozmyslanie takze nic.. ;-)
majklx 27.02.2006 19:22
majklx
blahozelam vsetkym, ktori to vyriesili alebo vyriesia. ;-) ostatni sa snazte to urobit do piatku, le…
IgorK 27.02.2006 19:41
IgorK
Pak odtajni ten můj první přispěvek, ať publikum vidí, že jsem se jen nevytahoval :));-)
Rce 27.02.2006 22:09
Rce
az v piatok to mozem, potom by to uz nebola hadanka. :-p
IgorK 27.02.2006 23:56
IgorK
Jasně, šéfe.:));-)
Rce 28.02.2006 01:44
Rce
diky Igore, uz ho taky mam darebaka jednoho :-D
josephino 27.02.2006 20:39
josephino
huraa:-Dmam to
curaheee 27.02.2006 20:46
curaheee
Tak jsem to taky vyzkousel a nakonec se to povedlo.:-D
kar (k_at_r) 28.02.2006 03:22
kar (k_at_r)
bud som hacker alebo s tomu zacnem venovat az od 7 kola...cas cca 10s (2xclick,copy&paste,click,kont…
fleg 28.02.2006 06:30
fleg
a šlo by trochu nakopnout, co se toho hint2 týče? :-[
rokator 28.02.2006 16:41
rokator
Kolko bitov ma jeden byte?
MM.. 28.02.2006 16:58
MM..
presne ako vravi MM.. . a ten byte predstavuje nejake cislo a to cislo ... .
IgorK 28.02.2006 18:32
IgorK
mohol by si tu druhu hadanku skor ako v piatok:-D..lebo to je super:-D
curaheee 28.02.2006 16:44
curaheee
vydrz do piatku, ta hadanka aj tak bude dost tazka a vacsina ju bude riesit viac ako tyzdnen.:-)
IgorK 28.02.2006 18:33
IgorK
btw., kto dekodoval aj hint2?
IgorK 28.02.2006 18:36
IgorK
Vyresil jsem, ale pro nalezeni hesla neni treba. ;-)
MaSo 28.02.2006 20:55
MaSo
to ja viem. ;-)
IgorK 28.02.2006 21:19
IgorK
No, kdybys to nevedel, to by byl teprve pruser..:-D
MaSo 28.02.2006 21:27
MaSo
to teda hej. :-D:-D:-D
IgorK 28.02.2006 21:29
IgorK
mam hint1 i hint2 :-) //edit: po zverejneni reseni, rad uverejnim muj originalni postup k reseni v e…
josephino 28.02.2006 22:11
josephino
super, budes odteraz hlavny architekt pre vb script. :-) btw., na hadanku c.2 ti uz excel nebude sta…
IgorK 28.02.2006 22:16
IgorK
tak to pozor, ja jsem odpurce vb scriptu, resim funkcema :-D
josephino 28.02.2006 22:18
josephino
aha, tak potom nic. :-x
IgorK 28.02.2006 22:20
IgorK
aj ja som si pomohol v exceli:-Dale asi nie tak ako ty,len tak "neprofesionalne"
curaheee 28.02.2006 22:18
curaheee
ja taky svoje reseni nepovazuji za profesionalni :-)
josephino 28.02.2006 22:38
josephino
ale to moje je uplne laicke:Dto by napadlo kazdeho:-D
curaheee 28.02.2006 22:41
curaheee
Je niekde nejaká učebnica makier v Exceli? Chcel by som sa niečo z nich naučiť, lebo Excel na súkrom…
msx. 01.03.2006 22:39
msx.
Mě docela pomohl sešit formátu A4 (modro-fialový) pro střední školy Základy VBA pro MS Access a MS E… poslední
Jack 11.03.2006 22:10
Jack
Ja mám hint 1, pustím sa do toho zajtra.
msx. 28.02.2006 21:25
msx.
tak mám hint1 a hint2, ale dál mi to nějak nejde :.(
rokator 28.02.2006 22:23
rokator
uz len zistit ako sa pouziva brute-force attack v programe spomenutom v hint-1 a mas to vyriesenie.…
IgorK 28.02.2006 22:34
IgorK
no já si myslím, že to jsem pochopil, alespoň jsem si to tak ověřil viz výše uvedené "3e10f8c809242d…
rokator 28.02.2006 23:28
rokator
co pise hint1? aky je pouzity hash? a hint2 pise ze sa pouzivaju ake znaky? pokial toto vsetko pouzi…
IgorK 28.02.2006 23:32
IgorK
já už to mám :-D já jsem fakt blbej :-D stačí si pořádně přečíst xxx a ne to pořád cpát do yyy - ac…
rokator 28.02.2006 23:42
rokator
vitaj v klube :beer:
IgorK 28.02.2006 23:47
IgorK
díky, díky, sice jsem doběhl mezi posledními a budu stát v koutku, ale jsem tam :-) už se těším, až…
rokator 28.02.2006 23:49
rokator
posledny urcite nie si, lebu ju vsetci nevyriesili. a nie kazdy odkodoval obidva hinty. :-)
IgorK 28.02.2006 23:58
IgorK
vsici vime ze neni :))
MKc 01.03.2006 19:04
MKc
hura, podarilo sa aj mne :) som zvedavy co to bude nabuduce
jB 01.03.2006 21:56
jB
tak šup sem s další, vždyť už je "skoropátek" :-p a v pátek budu v práci, tak na to nebudu mít čas…
rokator 02.03.2006 11:37
rokator
vsak uz jeden den vydrzis. :)) btw., tato hadanka aj tak nebude na jeden den, ale na 1 vikend a viac…
IgorK 02.03.2006 13:11
IgorK
Že ti není hanba, v pátek pracovat!::)
Remca 02.03.2006 13:18
Remca
když mám volno přes týden, tak holt musím v pátek a v sobotu :-) ale stydím se za to :-[
rokator 02.03.2006 16:45
rokator
no tak tu je riesenie: a, na hint1 je pouzity algoritmus rot13, nerobi to nic ine, len rotuje znak o…
IgorK 03.03.2006 11:30
IgorK
Zvyhwh Gě, Xyhoíčxb. :-* //edit: Arivgr wnx mwvfgvz, wrfgyv wr fcbyhžnčxn iqnaá? :-(
AZOR 03.03.2006 11:48
AZOR
ta diakritika ti to lehce kazi :-) jinak, asi bych se ji zeptal, ne?
rokator 03.03.2006 11:56
rokator
On je do Marty, takže by to mal vedieť, keďže mu je už asi spolužiačka.:-D
msx. 03.03.2006 16:22
msx.

Náš host je sice známá osobnost, ale nevím, že by psal horrory. I když...;-)
PS: Píšu to do smazaného příspěvku, ať mají šanci další.:))

//Edit: hint1 viz: www.rot13.org

//Edit 28.2 večer: Nedalo mi to a rozkódoval jsem hint 2, ale totéž napadlo mě samotného už dříve, jinak by brute force bylo poněkud zdlouhavé. A tak mi tento hint nic nového neřekl - jen malá písmena :));-). Ještě, že si ASCII tabulku pamatuju zpaměti již od dob sálových počítačů a binár umím pouhým pohledem převést do hexa (ale musel jsem si ho zeditovat po čtveřicích):-p

No na mňa je to dosť. Čítal som aj o princípe šifrovania pomocou prvočísel. To sa myslím používa na šifrovanie teraz a to tak, že sa dá verejný klúč a súkromným sa dešifruje. Celá táto problematika je veľmi zaujímavá. Čo tak dať sem popis aj toho algoritmu? Myslím, že na výuku je to dobrý príklad. Tiež by ma zaujímalo, či niekto nemá nejaký jednoduchý šifrovací program a praktické predvedenie šifry s prvočíslami. Tú šifru s prvočíslami som našiel v prvých kapitolách jednej knihy, čo predáva Zoner na svojej stránke a prvé kapitoly sú verejne na nahliadnutie. Knižka pojednávala o crackovaní, ale v zmysle ochrany svojich programov.

Povedal by som ze na toto ziadne prvocisla nepotrebujes, su to podla Igora jednoduche algoritmy, takze neocakavam ziadne 3DES ;-)
Kukni na to poriadne, nezda sa ti podozrive to ako je "zasifrovane" to "http://" atd. (ASCII tabulku si si uz pozrel?). Ale este som to nelustil takze tip co pisem nemusi byt spravny... :-P

Skus john the ripper, cain & abel, apod. Inac MD5 bruteforce attacker nie je problem si naprogramovat, robota na par hodin.
Ak chces aby to bolo bezpecnejsie proti brute force, tak nepouzivaj kratke slova, ani take ktore by sa mohli vyskytovat v "slovniku" (poznamka: slovo "qwerty" je tiez v kazdom takom slovniku :-), takze si vymysli nieco co je naozaj tazko uhadnutelne a ma aspon 8 znakov, potom ti to tazko niekto prelomi v rozumnom case).

Ak vies ze to je MD4 alebo MD5 tak si stiahni mdcrack (velmi dobre optimalizovany bruteforcer na MD4/5), ten to tvoje MD5 dekodoval za pol sekundy.
Ak by to slovo ale malo 10znakov, tak by som sa predpokladam tento rok vysledku nedockal. Minimalnu dlzku hesla si (dobry) admin nevymysla pre userov zo srandy ;-)

blahozelam vsetkym, ktori to vyriesili alebo vyriesia. ;-) ostatni sa snazte to urobit do piatku, lebo potom tu hodim cele riesenie aj s popisom. mam pripravenu uz aj druhu hadanku, ktora sice bude na tuto nadvazovat, ale bude podstatne tazsia a aj menej ludi ju vyriesi. ale nejdem vas strasit, mozno az taka tazka nebude. :-p

Igor

no já si myslím, že to jsem pochopil, alespoň jsem si to tak ověřil viz výše uvedené "3e10f8c809242d3a0f94c18e7addb866 - md5 hash .. co se za nim skryva?"

jenže mi to hodilo odhad doby asi na milion let, jestli teda nedelam chybu tam... :?:

a ještě by mě zajímalo, jakým způsobem se dá slovo zaheslovat, např. jak získat ten hash ze slova rokator, např.

no tak tu je riesenie:
a, na hint1 je pouzity algoritmus rot13, nerobi to nic ine, len rotuje znak o 13 pozic. beru sa len znaky A-Z a a-z. pre lepsiu predstavivost si mozte napr. A-Z spojit do kruhu a rotovat. mozte si to testnut na index.php .
b, na hint2 bol pozity alogoritmus, ze sa zoberie byte po byte, prevedie z binarnej hodnoty na dekadicku a priradi zodpovedajuci Ascii znak. v nasom pripade zoberieme prvy byte: 01101000->104->"h". testnut si to mozte na binary.php . no a podla hintov pouzijete program cain&abel a prelomenie md4 uz nie je ziadny problem. that's all folks. :-)
p.s.: hadanka c2. bude dnes poobede, okolo 15:00.
//edit: a este odkryjem Rceho odpoved - http://poradna.net/beta/thread.php?qst=11992#re-120 01

Zpět do poradny Odpovědět na původní otázku Nahoru