Переходи скоре...

суббота, декабря 29, 2012

Расшифровываем пароли, зашифрованные с помощью service password-encryption

Если вы помните, то в статье Обеспечение  безопасности устройств Cisco Systems мы с вами говорили о команде service password-encryption и том, что шифрование, с помощью которого она по умолчанию шифрует пароли, является не надежным и легко поддается взлому. Сегодня мы поговорим об этом подробнее и на пальцах разберемся с тем как расшифровывать данные пароли. НАПОМИНАЮ! ВСЯ ИНФОРМАЦИЯ СТАТЬИ, ПРИВОДИТСЯ ТОЛЬКО В КАЧЕСТВЕ ОЗНАКОМЛЕНИЯ И В БЛАГИХ ЦЕЛЯХ.

И так существует несколько способов расшифровки паролей, зашифрованных с помощью шифрования типа 7 (с помощью команды service password-encryption), рассмотрим некоторые из них, расположив их в порядке возрастания  сложности.

Способ – 1. Самый простой.

Для расшифровки паролей, зашифрованных шифрованием типа 7, можно воспользоваться уже готовыми программами или online-сервисами, предназначенными для этих целей. Не буду напрягать вас гугленьем и приведу ссылки на парочку из них:


Оба сервиса прекрасно расшифровывают пароли, зашифрованные с помощью service password-encryption, длинной не более 18 символов.

Способ – 2. Расшифровываем пароли типа 7 с помощью самой циски.

Как разумно было бы предположить, устройства Cisco умеют выполнять не только шифрование паролей по типу 7, но и также выполнять их расшифровку. Правда сделать это с помощью команды no service password-encryption это не получится. Все будет немного интереснее. Для расшифровки пароля необходимо выполнить на устройстве (или же в GNS3)следующие команды:

R1(config)#key chain OLOLO
R1(config-keychain)#key 1
R1(config-keychain-key)#key-string 7 <ваш зашифрованный пароль>
R1(config-keychain-key)#do show key chain OLOLO

В результате чего вы увидите следующий результат:

Key-chain OLOLO:
    key 1 -- text "egor"
        accept lifetime (always valid) - (always valid) [valid now]
        send lifetime (always valid) - (always valid) [valid now]

В данном случае вы создаете набор ключей состоящий из одного ключа. (Наборы ключей могу понадобиться для включения аутентификации сообщений протоколов маршрутизации, но в данной статье это не суть важно). С помощью первой команды вы создаете набор ключей с именем OLOLO. Следующими двумя командами вы создаете ключ номер 1 и присваиваете ему значение вашего зашифрованного пароля. Ну а далее отдаете маршрутизатору команду  отобразить только что созданную ключевую последовательность и наслаждаетесь расшифрованным паролем (выделен красным цветом).








Способ – 3. Расшифровываем пароли типа 7 вручную.

Расшифровать пароли, зашифрованные с помощью команды servicepassword-encryption можно и вручную. Для этого нам понадобиться ручка, бумажка и возможно калькулятор.

И так для расшифровки воспользуемся одномерной матрицей(далее будем называть ее Mxor), которая имеет следующий вид (да это одномерная матрица, просто она не умещается в одну строку):

Mxor = {0x64, 0x73, 0x66, 0x64, 0x3b, 0x6b, 0x66, 0x6f,
           0x41, 0x2c, 0x2e, 0x69, 0x79, 0x65, 0x77, 0x72,
           0x6b, 0x6c, 0x64, 0x4a, 0x4b, 0x44, 0x48, 0x53,
           0x55, 0x42, 0x73, 0x67, 0x76, 0x63, 0x61, 0x36,
           0x39, 0x38, 0x33, 0x34, 0x6e, 0x63, 0x78, 0x76, 
           0x39, 0x38, 0x37, 0x33, 0x32, 0x35, 0x34, 0x6b,
           0x3b, 0x66, 0x67, 0x38, 0x37, 0x64, 0x73, 0x66, 
           0x64, 0x3b, 0x6b, 0x66, 0x6f, 0x41, 0x2c, 0x2e,
           0x69, 0x79, 0x65, 0x77, 0x72, 0x6b, 0x6c, 0x64,  
           0x4a, 0x4b, 0x44, 0x48, 0x53, 0x55, 0x42, 0x73,
           0x67, 0x76, 0x63, 0x61, 0x36, 0x39, 0x38, 0x33,  
           0x34, 0x6e, 0x63, 0x78, 0x76, 0x39, 0x38, 0x37,
           0x33, 0x32, 0x35, 0x34, 0x6b, 0x3b, 0x66, 0x67,
           0x38, 0x37};

Данная матрица будет одинаковой в каждом случае расшифровки паролей типа 7. Так что если нужно, то можно скопировать ее куда-нибудь на «долгую память».

Далее перейдем непосредственно к процессу расшифровки. Рассмотрим его на конкретном примере расшифровки зашифрованного пароля 08244B411B, который в оригинале был egor.

Для начала можно вычислить длину не зашифрованного пароля (правда она далее не понадобится) используя формулу: 

Lнезашифрованного=(Lзашифрованного/2)-1, 

где
Lнезашифрованного – длина незашифрованного пароля;
Lзашифрованного – длина зашифрованного пароля;

В нашем случае Lнезашифрованного=(10/2)-1=4. Как видим полученный результат совпадает с длинной исходного пароля egor.И это уже радует.

Первые два символа зашифрованной строки (в нашем случае это 08) являются текущим индексом (номером) элемента матрицы XOR, запомним это. Далее это нам пригодится.

Далее рассмотрим следующие две шестнадцатеричные цифры зашифрованного пароля (в нашем случае это 2 и 4). Необходимо умножить первую цифру на 16 и приплюсовать к полученному произведению вторую цифру (в нашем случае 2*16+4=36). Далее выполняем операцию  XOR между полученным на предыдущем шаге результатом (считаем что он в десятичной системе счисления) и элементом матрицы XOR с текущим индексом (нумерация элементов матрицы начинается с 0), тоже переведенным в десятичную систему (в нашем случае 36 XOR  вдесят(Mxor[08]) = 36 XOR вдесят(0x41) = 36 XOR 65 = 101, команду XOR между шестнадцатеричными числами легко выполнять на калькуляторе Windowsв режиме программиста). Полученный результат переводим в шестнадцатеричную систему исчисления и получаем  0x65. Далее в таблице ASCII ищем символ, соответствующий данному шестнадцатеричному коду. Коду 0x65 соответствует символ ‘e’. А это значит что мы на правильном пути, и можно продолжать расшифровывать дальше.
ASCII таблица
Увеличим индекс на 1 и продолжим расшифровку пароля аналогичным образом. Возьмем следующие две цифры зашифрованного пароля, в данном случае 4 и B. Умножим первую из них на 16 и прибавим вторую 4*16+B=4*16+11=75. Выполняем операцию  XOR между данным результатом и элементом матрицы XOR с текущим индексом (09), тоже переведенным в десятичную систему (в нашем случае 75 XOR вдесят(Mxor[09]) = 75 XOR вдесят(0x2с) = 75 XOR 44 = 103. Полученный результат так же переводим в шестнадцатеричную систему исчисления и получаем  0x67. В таблице ASCII ищем символ, соответствующий данному шестнадцатеричному коду и соответственно получаем символ ‘g’.

Во второй раз увеличим индекс на 1. Следующие две цифры зашифрованного, с помощью service password-encryption, пароля 4 и 1. Все так же умножим первую из них на 16 и прибавим вторую 4*16+1=65. Выполняем операцию  XOR между данным результатом и элементом матрицы XOR с текущим индексом (10), тоже переведенным в десятичную систему(в нашем случае 65 XOR вдесят(Mxor[10]) = 65 XOR вдесят(0x2e) = 65 XOR 46=111.Полученный результат переводим в шестнадцатеричную систему исчисления и получаем  0x6F. В таблице ASCII ищем символ, соответствующий данному шестнадцатеричному коду и соответственно получаем символ ‘o’.

В последний раз увеличим индекс на 1.  Берем последние две цифры пароля, зашифрованного шифрованием 7 - 1 и B. Все так же умножим первую из них на 16 и прибавим вторую 1*16+B=16+11=27. Выполняем операцию  XOR между данным результатом и элементом матрицы XOR с текущим индексом (11), тоже переведенным в десятичную систему(в нашем случае 27 XOR вдесят(Mxor[11]) = 27 XOR вдесят(0x69) = 27 XOR 105 =114.Полученный результат переводим в шестнадцатеричную систему исчисления и получаем  0x72. В таблице ASCII ищем символ, соответствующий данному шестнадцатеричному коду и соответственно получаем символ ‘r’.

Ну вот и все – пароль расшифрован! Причем на его расшифровку мы потратили не более 5 минут времени. Так что помните, что шифрование выполняемое  с помощью команды servicepassword-encryption не надежно и может быть легко взломано.

32 коммент.:

интересно было прочитать.Надо попробовать.А откуда можно скачать эту программу.

Попробуйте поискать в googgle=)
А лучше не парьтесь и воспользуйтесь ссылками на online сервисы, которые были приведены в начале статьи.

Вот у меня такая проблема, никак не могу решить, в Вконтакте, пароль при в ходе шифрует, а у меня такая ситуация, что пароль не помню, так как не менял около полу года, и к этому, 3 дня назад потерял телефон с сим-картой, на которую регистрировалась страница, страница важная! если какая-то программа, что бы посмотреть пароль, например скопировать его каким то образом. жду ответа.

К сожалению, вряд ли смогу тут вам чем то помочь. Попробуйте обратиться в службу поддержки Вконтакте для восстановления пароля.

Егор вы молодец)
Ручная расшифровка удивила - не знал что так можно)

Спасибо! Сам не знал, просто читал книгу и наткнулся в ней на фразу "расшифровать можно на кусочке салфетки" , это меня заинтересовало и я немного решил покопаться в данной теме.

прочитал,но не очень понял...что нужно в строку вписывать онлайн программы? какую инфу из контакта что б все получилось?

Что вы имеете ввиду под словом "контакта"?

помогите расшифровать , никак не могу D41D8CD98F00B204E9800998ECF8427E

Не уверен что данная последовательность зашифрована с помощью cisco type 7

Полезная информация. Тока онлайн сервисы не помогли, расшифровали на 90%. А вот с помощью самой циски все получилось. Спасибо большое.

Скорее всего в онлайн сервисах идет ограничение на длину зашифрованного пароля.

530670756D4B11DCB641AFEC32D0DDD9 расшифруйте пожалуйста

625AD4FF398833F34A98F861CCAD9A5559CF88BD3EF55CCAE1281E99FC95C603 А мне помогите

Если ничего не напутал, то - ^E3sJ^XyaL-^ZUY=>u\Ja]

Этот комментарий был удален автором.

Если у Вас установлен хороший кейлоггер, который запомнил все пароли, когда либо набранные, то и расшифровывать нет необходимости.

5ec6d4498f66f87a1c033cd264277876 тоже помогите, пжта

А как расшифровать пароль на enable ?

enable secret 5 $1$7YB0$srZcCfBK1Mlzxv3Mw.HdT1

@1GV)Z<! - помогите hfcobahjdfnm

a44f1360f6a43ca4ffedbda2bf3ba155 за ранее спасибо

А можно узнать каким способом или каким алгоритмом зашифровано?
Есть исходник: 2096844494
И результат шифрования: e1f87040307c8a
Заранее спасибо за любой ответ!

$SHA$8c34e7d71e1c3bc6$ea59042e63de7932b2767244ca48f0822aa953236fde783b465820af66c93d67 помогите

Добрый день. Облазил добрую сотню различных форумов, но так и не нашёл даже схожего... в наследство достался сконфигурированный Zyxel USG60...и несколько файлов конфигурации, для бэкапа видимо, восстановить не представляется возможным, однако, в файле конфига вижу:
"! saved at 2017-08-09 09:24:14
! model: USG60
! firmware version: 4.15(AAKY.2)beta
!
hardware-watchdog-timer start
!
software-watchdog-timer 60
!
interface-name ge1 WAN1-MTS
interface-name ge2 WAN2-TMAX
interface-name ge3 lan1
interface-name ge4 lan2
interface-name ge5 dmz
!
username admin encrypted-password $4$Bf7z.n/V$NErAdLfVsp1pXpSFfE93yVTprnWMlSxCAhjPqh04wIRn+AVsdICdbW/V4DpOHzMZ5fv+T4tHlsW69LPu1iMkNQp0THXx9/uYPMJTeuLSRO4$ user-type admin"
Может, есть вероятность расшифроваться?!? Последняя надежда на Ваш ресурс. Заранее спасибо...
p.s. в шифровании не шарю((

Разшэфруйте пожалуйста 81dc9bdb52d04dc20036dbd8313ed055

VarangaOfficial - препарат варанга цена - мы работаем только с официальными источниками, и предоставляем вниманию наших пользователей исключительно проверенные, не подвергающиеся сомнениям, факты. Воспользовавшись услугами нашего ресурса, вы сможете узнать обстоятельную, полную информацию об этом лекарственном средстве. Увидеть данные о проведенных клинических тестированиях, прочесть реальные отзывы пользователей и врачей. Изучить инструкцию по использованию, прочесть особенности и методы работы мази, понять, почему крем Варанга настолько эффективен, где можно заказать оригинальный препарат и, как не нарваться на фальсификат. Мы тщательно проверяем размещаемые данные. Предоставляем нашим пользователям сведения, взятые только из надежных источников. Если вы нашли признаки появления грибкового заболевани или уже довольно продолжительное время, без ощутимых результатов пытаетесь излечиться от этого коварного, неприятного недуга, на нашем сайте вы отыщете легкий и быстрый способ устранения проблемы. Приобщайтесь и живите здоровой полноценной жизнью. Мы собрали ответы на все вопросы на одном информационном ресурсе.

Данная услуга предусматривает дистанционную продажу реальных юридических свидетельств во с регистрацией и подачей заявления в мегаполисе, причем вы можете получить хорошую цену и массу других преимуществ. В родной московской компании вы сможете оформить и приобрести университетский документ на необходимую профессию по разумной цене, в соответствии с принципами министерства образования. Идентичные дипломы " российской федерации пишутся на бумаге гознака и никогда не сталкиваются с расхождениями с оригиналами документов с организацией, выдаваемых вузами студентам. Покупая документ с постом о прохождении университетского курса блога, вы никогда не рискуете получить дешевую подделку на некачественном бланке. Прежде чем принимать онлайн-заявки на получение диплома, мы тщательно согласовываем все детали, высылаем копию сертификата, а в дальнейшем проводим ремонт для срочного изготовления оригинала диплома. Понятно, что прежде чем дешево и быстро заказать сертификат второго во с занесением в реестр, нужно его оформить, мы контролируем всю техническую процедуру получения диплома с помощью программного обеспечения, что требует больших финансовых ресурсов и много времени. Для того чтобы создать действительно качественную проводимую документацию, не приводящую к отличиям от оригинала, необходимы дружеские контакты с вузами. Значительная ценность этих бумаг, вместе с организацией, только подтверждает их подлинность. Однако обучение в академии, учитывая официальные расходы, сопряжено со значительными финансовыми затратами. Гораздо удобнее победить в конкурентной борьбе на столичном рынке труда в столице людям, имеющим оригинал свидетельства о высшем образовании в учебном заведении. При отсутствии диплома " официально получить хорошую легальную работу практически невозможно, в то время как посетитель сайта может либо перечислить подлинную чистую квитанцию за прохождение обучения, либо по разумной цене в онлайн-форме купить диплом http://diplomsbest.com/ Бакалавра с постингом, создающим возможность выбрать хорошо функционирующую программу для необходимой вакансии. Иногда талантливым молодым людям нужно срочно найти работу, потому что у всей семьи не было возможности оплатить обучение в оптимальном столичном вузе. Если вы определились со своим желанием, то покупка настоящего диплома с отличием государственного института или университета в столице россии станет оперативным и выгодным решением сложившейся ситуации. В принципе, первое или второе образование, которое преподается в московских учебных заведениях и академиях рф, не поможет накопить профессионализм – и разместить необходимые знания. Зачастую профессиональное техническое образование-это пустая трата нервов в вузе, в вузе все лучше и лучше, и полезнее купить корочку с занесением в базу данных, чем регулярно платить высокую стоимость за экзамены. Конечно, можно учиться в онлайн-плеере онлайн, но разве не более грамотно заниматься легальным заработком денег, покупать новые возможности и зарабатывать деньги на благополучии. Учитывая солидный опыт нашей московской организации: мы заслуженно лидируем в области создания реальных бумаг, и благодаря этому, если вы оформите диплом последнего образца через интернет и закажете его в базе данных на нашем веб-ресурсе, у вас будет только тот вариант, который вам нужен. За это время наша компания построила хорошие отношения с российскими институтами российской федерации, а также развила широкий круг партнеров. Это позволяет быстро составлять юридические документы высокого качества, обращая внимание на составляющие, например, на создание приложений к подлинным университетским дипломам. Какая бы специальность ни понравилась пользователю, оригинал диплома с занесением в реестр будет технически идентичен тем, что выдаются в специализированных вузах москвы.

Университетский сертификат даст его обладателю возможность получать прибыль в сексуальной трудовой деятельности. Для просветления и движения вперед очень важны самоутверждение и стремление к достижению целей. Теперь для этого есть все предпосылки, как для дебетовых карт, так и для всех, кто родился в россии или живет в бывшей советской республике. Ведь образование советского периода действительно было первым из лучших во всем мире, а студенты-самыми прилежными и благодарными. Поэтому сертификат института ссср до сих пор котируется в российской федерации как за ее пределами. Преимущества покупки Уровень людей, получивших во в российской федерации, очень приличный и высокий. И все же в современном мире существуют различные варианты того, что получение "законных документов" невозможно. Некоторые люди, по семейным обстоятельствам, а также по состоянию здоровья, не имели возможности закончить свой любимый вуз,у человека больше нет сертификата, о котором они мечтали. Происходит открытие должности, о которой мечтали, но из-за отсутствия подтверждения имеющихся знаний документальным путем она перемещается в другое место в руке. А иногда бывает даже обидная порча или потеря документа, на восстановление которого уйдет много сил, а также часов, чтобы проиллюстрировать диплом украины. Это всегда хорошее решение-заказать документ о во. Этот вопрос поможет вам сделать вакансию или превратиться в обладателя оригинала вашего близкого занятия.Образец свидетельства о воинском учете Несмотря на обилие корочек, эти игры связаны в целом со стилем декора, в том числе и советских образцов. Бланки описанных дипломов, изданных в стране, украине, ссср, нанесены на оригинальную бумагу российской типографии гознак. Все сертификаты изготавливаются методом штампов и оттисков для перевода всех необходимых нюансов. Специальные уровни защиты: водяные знаки, микротекст, микрошрифт, цветовая палитра - все эти неизменные атрибуты дипломов российской федерации и ближайших зарубежных стран обязательно присутствуют. С помощью ультрафиолетовой лампы можно увидеть скрытые значки, полосы и орнаменты.По технической эксплуатации-варианты еще мощнее: по университету, факультету и месту расположения. Между тем есть и необходимые общие черты-наличие подлинных подписей руководителей института, скрепленных мокрой печатью учреждения.Где заказать документ о во Если вы сами хотите заказать сертификат украины в столице или какой-то другой, то вам следует найти того, кому вы доверяете. Обратившись в наш центр, вам не нужно беспокоиться о должной степени квалификации. Здесь формируется огромная информация об учреждениях, а сами документы оформляются в соответствии с их регионом или страной, в том числе и советской спецификой.Наша компания обеспечивает:- оптимальный баланс цен и цен на заказы; - Своевременную транспортировку в регионы российской федерации и страны содружества; - Выполнение в установленные нормативные сроки; - Полную безопасность прямого обращения и сотрудничества; - Индивидуальное отношение к любому потребителю.За долгие годы работы наша компания получила исключительно положительные отзывы, что служит нашим достижением. Обширные навыки, основанные на различных меняющихся правилах и правильном восприятии бизнеса, заслуживают доверия все большего числа клиентов!, Если кому-то нужна эта короткая статья, но вы, без сомнения, захотите изучить конкретную информацию о куплю диплом в екатеринбурге http://diplom-webs.com/kupit-diplom-v-ekaterinburge.html, Мы приглашаем вас к нашему сервису.

Диплом о высшем образовании Вдипломе: дипломные работы по предзаказу, дипломные работы хотя бы в первый день, офисные, контрактные, курьерские, тесты на антиплагиаткурсовые, контрольные под заказ! Диплом, диссертация, реферат, эссе, тест на заказ. Самые низкие цены на учителей и репетиторов без скачивания любых предметов. Отбор, запись онлайн. Помощь менеджера поиска, бесплатно. Заказ сертификата во покупка сертификата во оставляет нам возможность стать счастливыми. Диссертации, курсовые работы, тесты!, Диссертации, монографии, рефераты, отчеты по практике, дипломы государственных вузов. Вам нужен высококлассный и хороший диплом? Купите быструю университетскую корочку: вы. Купите университетский сертификат о высшем образовании. Как заказать университетские дипломы о высшем образовании и документы о среднем образовании в столице. Заказ сертификата о высшем образовании-изготовление и реализация сертификата института на официальном гознаке, с обязательством качественного и совместного приобретения диплома или сертификата. Приобретите диплом или сертификат и другие сертификаты качества. Как приобрести документ о высшем образовании. Net-готовые дипломы: продается. Продажа дипломов университета, техникума, техникума. Покупайте готовые дипломы, сертификаты, сертификаты. Дистанционное образование в институте госдиплома высшее дистанционное образование по ставкам от 13000/год для зачисления просто идет на почту naborotvety@mail. Ru: как убедиться. В принципе-вряд ли, когда нет явных грубых признаков подделки. По диплому. Выпускные работы между 8 тыс. По запросу и также приготовлено. Улучшения, документ об учебном заведении-ваш успешный. Диплом 9 классов 1993-1999 г. Г. (Украина) сертификат об обучении. Купить готовый сертификат о высшем образовании-продажа готовых дипломов-главная; дипломы; сертификаты; сертификаты; сертификаты; купить диплом, сертификат в столице. Что имеет смысл покупать корочки. Что такое текущий vo? Большинство университетов. Если вы выбрали эту короткую статью и хотите получить более подробную информацию о http://diplom-ru.com/kupit-diplom-essentuki.html I, я прошу всех пользователей посетить этот портал.

Отправка комментария


Поддержи проект "Сетевые заморочки"

руб.