La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Seguridad en Bases de Datos

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 23-Aug-2009, 11:22   #1
Moderador Global
 
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 610
Gracias: 92
Agradecido 396 veces en 151 Mensajes
Seifreed llegará a ser famoso muy prontoSeifreed llegará a ser famoso muy pronto
Predeterminado Crackeo de mysql hashes con mysqlfast

Hace unos días hablábamos de cómo usar una pequeña utilidad, ArxFuckingHash, para consultar bases de datos online y crackear hashes, entre ellos los del mysql. Hoy vamos a echarle un vistazo a un programa bastante efectivo para romper estos últimos, mysqlfast.

Su manejo es muy simple, copiamos y pegamos el código, lo compilamos con el parámetro -O2 para optimizar, ya que vamos a usarlo para atacar por fuerza bruta una contraseña, y lo lanzamos contra el hash. Hecho. El siguiente pantallazo ilustra el proceso:



Si la password es de longitud <=8 la encontrará seguro. A partir de allí, empieza a ser demasiado lento. Sin duda se trata de un programa muy eficiente, que deberemos usar cuando nuestras búsquedas en las bases de datos online de hashes no den el resultado esperado.

Saludos y hasta pronto.
Fuente
__________________
Mi web:
http://www.seifreed.net
Asociación cultural y tecnológica:
http://www.badiatech.org
Cursos de informática:
aula.badiatech.org
Wikipedia asociación:
wiki.badiatech.org
Seifreed está desconectado   Responder Citando
Los siguientes Usuarios dicen Gracias a Seifreed por este util Mensaje:
DragoN (23-Aug-2009)
Antiguo 23-Aug-2009, 13:11   #2
Administradores
 
Avatar de Epsilon
 
Fecha de Ingreso: 11-August-2008
Ubicación: Colombia
Mensajes: 630
Gracias: 128
Agradecido 67 veces en 48 Mensajes
Epsilon está en el buen camino
Predeterminado

Si es correcta tu premisa, despues de 8 caracteres se pone bastante lento, lo tuve corriendo mas de una semana.... y no fue capaz...

Otra cosa por lo que veo en la imagen ese hash es de la funcion old_password() de mysql y no de la funcion password(), hay algunas diferencias en cuanto, a longitud del hash..

No se si mysqlfast sea capaz de crackear las dos funciones... o solo old_password()
__________________



Epsilon está desconectado   Responder Citando
Respuesta

Etiquetas
crackeo, hashes, mysql, mysqlfast

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT -6. Ahora son las 10:39.