Les Forums

Les Forums

Les forums sont fermés. Ils restent présent pour consultation et archivage.
Vous pouvez désormais poser vos questions directement dans les commentaires en bas de chaque page du site.
Alors n'hésitez pas à participer

Mot de passe introuvable

Bonsoir,
j'ai un gros probleme j'ai hashé un mot de passe en md5 avec une protection salt dessus que j'ai sauvegardé dans ma base
petit soucis, je n'arrive pas à me souvenir de ce mot de passe et je n'ai plus accès à mes donnés :(:(

voici le hash stoqué dans ma base de données ainsi que le salt :
hash : 01fc5fe9c2297745a4796dc0dd4e1d57
salt : Eh>)p

ce car je cherche depuis une semaine mais la ça commence à m'énerver car j'avais stoqué dans ma partie admin les coordonnées des clients ainsi que leur coordonnées bancaire et la que j'en ai besoin je n'ai plus accès 🙁
Salut,

Le salt empeche l'attaque par tables pré-calculées (genre rainbow tables).
La seule méthode pour ton cas est le brute force.
Je pense à [url=http://www.openwall.com/john/]john the ripper[/url] , tu lui passe en argument le hash avec le salt de le forme unix (1$salt$hashmd5)
Ensuite... le temps est ton ami! en fonction de la complexité de ton mot de passe il prendra plus ou moins de temps/cpu
merci mais comment je le lance ce logiciel? car j'ai windows vista et dès que je double clique sur le .exe il se lance et se ferme de suite
Comment je peux faire? voici ce que j'ai avec l'invite de commande, comment je fais apres pour mettre le salt et le md5 ?
[img:117e4bbcfa]http://informaticman.free.fr/john.jpg
Et ?
Tout est indiqué..

"Usage : john-386 [options] [password] "

L'option pour toi serai --single car tu veux cracker qu'un seul mot de passe. Tu peux mettre d'autres options pour plus d'efficacité, renseigne toi en consultant le manuel.
Et le [password] veut dire mot de passe en francais..
Je vois pas où tu bloque !
je bloque au niveau de la commande car j'obtiens ça en résultat :
stat: no such file or directory
up please 🙁

Il ne trouve pas ton fichier. Indique le bon chemin c'est tout !
Si tu as accès à la base de données, tu peux simplement remplacer le hash par un nouveau hashé de mot de passe... que tu connais
merci mais comment je le lance ce logiciel?