Kódtörő játék.

Az alábbi jelszókártyán szerepel a jelszó, ami ebben a hash-ben is megtalálható:

Hash:
$6$B0udlYh0$WTMNJBxFqUO0GNh1KIOsW3XGt0LgVceC.WsihGrldZ56yFLSeXsYUsvDUJyP0Y9DDcYJtJTLsVLkxTnlUaF.B.

Jelszókártya:

y k R - L C R 4 H 0 h 3 j E V U X l h 4 I h 1 6 O N P U p - L T

G U k b 9 T U 3 l L O y Y A p N N j B f c 6 M o e i 0 T V x U 8

h A 4 M z m c w a X 3 r M W R r J h A Y Q i j g 7 y k Z Q w d f

K 6 Q - s h _ e P D m Y D 6 7 u _ M L q k 3 a f X f J N Z Y S D

I W 4 W H 2 8 C l L 8 X G 5 9 u - J v R D l m 0 r s h f w 8 f 4

Z k V _ I U i 9 O u 4 x D f T U C a g I O l 3 C D b m x h e e 6

q V W a G f N J T n 0 w u h 3 R b K L f 4 F N o o t Y q F w m 3

1 9 O l o R P X u k p C U 9 E R 1 X K P 1 f T m H O _ U E _ 6 V

x e m F J b v H d w O p x j W H u y 6 6 s C n g a N D X s A i F

5 6 M A F M Q Y M H U _ G h S A r N - u U B e 2 K I h q 4 J m 5

7 i O e Z c 5 0 D t Q V b u B a d G Y X M T t k 5 x O k m Z t L

n 7 l s X l 9 R f T o 2 A q 2 I J v Y g R L a C c U r m D n w j

v - G 6 k A 2 l G N X c H Y q f U A a V 5 B W V C D T s i S Y a

R _ N 5 H 9 y v 3 V j O I K 3 O k s l 7 p 4 m J c 0 g L l j D 6

g Z z g V D W F G 5 J M b w E x d p i w k T w s i y c o S m x s

A feladat: törd fel a jelszót, majd írd le hozzászólásban. Az első jutalomban részesül.

  • rt06

    veterán

    válasz MacCaine #9 üzenetére

    "Hol van ebben az AD?"
    jahbocs - igy csak az a kerdes marad, minek okoskodsz bele az ad-s hir topic-jaba

    "Szóval egy egyszerű nem ide-oda ugrálós módszerrel kiválasztott, cicisGizi által is simán megalkotható jelszóba is beletörik a bicskád?"
    bele, ha neked ettol jobb (semmi koze a dolognak az alulmotivaltsaghoz, vagy a szabadidohianyhoz)

    "Sehol sem állítottam, hogy értek hozzá."
    en tudom, de nem pont igy adtad elo magad

    "Mint például te?"
    nem, konkretan sh4d0w forumtarsra gondoltam

    "Azt írtad, hogy a kártyáról egyszerű szabállyal választott jelszavak nem eléggé biztonságosak, mert a kártya kikerülése esetén könnyen törhetőek. Erre válaszoltam, hogy ugyanúgy, ahogy a szótárban megtalálható szavakat, az egyszerű szabállyal a kártyáról összeszedett jelszavak használatát is meg lehet tiltani."
    csak kezded kapisgalni, mi a gond

    "A rendszer megfelelő beállításával. Ha úgy jobban tetszik, az általad kiszámolt 140-párezer jelszó NEM használható."
    erdekelne, hogy ezt mikent kivanod megvalositai

    "Akkor minek kérdezted? És mostmár duplán áll a kérdés: tényleg én vagyok a hülye? " azok utan, hogy be is idezed, minek kerdeztem, a kerdes, hogy tenyleg te vagy-e a hulye, annyira magas labda, hogy csak szanalombol nem utom le

  • MacCaine

    őstag

    válasz rt06 #8 üzenetére

    "[link]"

    Hol van ebben az AD?

    "addig meg oromkodhetsz, hogy mekkora az e-peniszed, senki nem tudja feltorni a jelszavad"

    Szóval egy egyszerű nem ide-oda ugrálós módszerrel kiválasztott, cicisGizi által is simán megalkotható jelszóba is beletörik a bicskád?

    "ha ilyen jellegu vitaba belemesz, akkor illene erteni hozza"

    Sehol sem állítottam, hogy értek hozzá.

    "akik meg nalad is sokkal magasabb lorol beszelnek"

    Mint például te?

    "ha te sokadjara vagy kepes felfogni, hogy nem ezt irtam, akkor felmerul a kerdes, hogy nem erted, amit leirnak neked, vagy szimplan nem foglalkozol vele, hatha mas is elhiszi rajtad kivul, hogy igazad van"

    Azt írtad, hogy a kártyáról egyszerű szabállyal választott jelszavak nem eléggé biztonságosak, mert a kártya kikerülése esetén könnyen törhetőek. Erre válaszoltam, hogy ugyanúgy, ahogy a szótárban megtalálható szavakat, az egyszerű szabállyal a kártyáról összeszedett jelszavak használatát is meg lehet tiltani. A rendszer megfelelő beállításával. Ha úgy jobban tetszik, az általad kiszámolt 140-párezer jelszó NEM használható.
    Tényleg én vagyok a hülye? :F

    "az emlitett file-okban kizarolag azt fogom latni, milyen hash algoritmust hasznal a rendszer, de nem is emiatt kerdem, pusztan az erdekesseg kedveert"
    "ez eddig is egyertelmu volt"

    Akkor minek kérdezted? :F :DDD És mostmár duplán áll a kérdés: tényleg én vagyok a hülye? :F :DDD

  • rt06

    veterán

    válasz MacCaine #7 üzenetére

    "Akkor nem velem kellene vitatkoznod a jelszókártyáról, hanem azzal, aki az AD-s hozzászólást elkövette."

    [link]

    "Elárulom, hogy ott a jelszóhash, ott a kártya, de még megoldást nem láttam tőled."

    szerintem meg idoben leirtam, hogy ne izzadj miattam
    majd ha lesz 100+ kartyad 1000+, majd visszaterhetunk ra
    addig meg oromkodhetsz, hogy mekkora az e-peniszed, senki nem tudja feltorni a jelszavad

    "Átlagembernek a szémjegy helyett is a számot használja, mert lusta. Aki ebbe beleköt, szőrszálhasogató programozó, aki az ilyeneken lovagol ahelyett, hogy a fenti feladványon törné a fejét."

    ha ilyen jellegu vitaba belemesz, akkor illene erteni hozza (de nyugi, ezt azok is rendszeresen elrontjak, akik meg nalad is sokkal magasabb lorol beszelnek)

    "Ha te nem vagy képes belátni, hogy nem csak 140-párezer lehetőség van, hogy megfelelő szabályokkal kikényszeríthető a megfelelő jelszó, és kizárható a gyenge jelszó használata, az meg nem az én hibám. Ne nézz tévét, inkább olvass, az jobban fejleszti a képzelőerőt..."

    ha te sokadjara vagy kepes felfogni, hogy nem ezt irtam, akkor felmerul a kerdes, hogy nem erted, amit leirnak neked, vagy szimplan nem foglalkozol vele, hatha mas is elhiszi rajtad kivul, hogy igazad van

    "SHA512"

    ez eddig is egyertelmu volt
    most probald meg a mondatot egeszeben ertelmezni

  • MacCaine

    őstag

    válasz rt06 #6 üzenetére

    Átjövök ide, kevésbé moderálják remélem. A másik topikban már rég nagyon eltértünk a témától.

    "nem ertelek az egesz abbol indult, hogy tobbetek szerint azert szar az AD, mert alapertelmezeskent enged gyenge jelszot valasztani"

    Akkor nem velem kellene vitatkoznod a jelszókártyáról, hanem azzal, aki az AD-s hozzászólást elkövette.

    "erre most ott tartunk, hogy milyen jol meg lehet bonyolitani a jelszovalasztast, meg lehet kovetelni a valtozatos, osszetett jelszot, es valahogy ezt sikerul osszekapcsolnod azzal, hogy emiatt jo a kartya (elarulom, errol a kartyarol szinte barmily egyszeru modon valasztok jelszot, meg fog felelni a kovetelmenyeidnek es megsem lesz tul eros a kartya kikerulese utan)"

    Elárulom, hogy ott a jelszóhash, ott a kártya, de még megoldást nem láttam tőled.

    "nem, viszont ha lenne minimalis fogalmad arrol, amirol beszelsz, belathatnad, hogy ugyanazon kulonbseg miatt kell megkulonboztetni a szamot a szamjegytol mindket esetben"

    Átlagembernek a szémjegy helyett is a számot használja, mert lusta. Aki ebbe beleköt, szőrszálhasogató programozó, aki az ilyeneken lovagol ahelyett, hogy a fenti feladványon törné a fejét.

    "nem, p*nat"

    Akkor a jelszavad is mindenhol Password1? :DDD

    "ez viszont nem valtoztat azon, hogy egyetlen elfogadhato ervet nem tudtal meg felmutatni, s nem tudtal egyetlen allitasra sem tisztes cafolatot hozni (az, hogy letezhet megfelelo jelszo, nem cafolata annak, hogy konnyeden generalhatoak gyenge jelszavak, melyek hamis biztonsagerzetet keltenek)"

    Ha te nem vagy képes belátni, hogy nem csak 140-párezer lehetőség van, hogy megfelelő szabályokkal kikényszeríthető a megfelelő jelszó, és kizárható a gyenge jelszó használata, az meg nem az én hibám. Ne nézz tévét, inkább olvass, az jobban fejleszti a képzelőerőt... :DDD

    "ez viszont nem valtoztat azon, hogy egyetlen elfogadhato ervet nem tudtal meg felmutatni"

    A fenti feladvány az érvem. Ha megfejted (mint a tehenet), akkor elismerem, hogy nem elég jó megoldás a jelszókártya.

    "milyen hash algoritmust hasznal a rendszer"

    SHA512.

  • rt06

    veterán

    válasz sh4d0w #3 üzenetére

    a megoldas nem kulonosebben erdekel - az viszont igen, hogy a kettonek mi koze egymashoz
    az emlitett file-okban kizarolag azt fogom latni, milyen hash algoritmust hasznal a rendszer, de nem is emiatt kerdem, pusztan az erdekesseg kedveert

  • deicide

    veterán

    Szerintem megfejtettem,

    a 12. sorban ott a bűvös kód, n7, biztosan Shepard lesz a jelszó a Mass Effectből... :DDD

  • rt06

    veterán

    emelle mutasd mar meg legy szives a /etc/pam.d/* file-ok tartalmat is

Még van hozzászólás! Tovább