<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Decifrar</title> <atom:link href="http://www.dragonjar.org/tag/decifrar/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Usando Google para descifrar Password MD5</title><link>http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml</link> <comments>http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml#comments</comments> <pubDate>Wed, 21 Nov 2007 06:08:36 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Decifrar]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[MD5]]></category> <category><![CDATA[Password]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=719</guid> <description><![CDATA[En slashdot leo la noticia de un “analista de seguridad” el cual fue defaceado por no actualizar su instalación de WordPress… resulta que el cracker creó un usuario en el sistema y el analista saco la clave encriptada en MD5, la puso en google y el resultado obtenido le sorprendió. Al buscar la cadena de [...]]]></description> <content:encoded><![CDATA[<p>En <a
href="http://it.slashdot.org/article.pl?sid=07/11/20/1914209&amp;threshold=-1" target="_blank">slashdot</a> leo la noticia de un “<a
href="http://anonym-url.com/go.php?to=http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/" target="_blank">analista de seguridad</a>” el cual fue defaceado por no actualizar su instalación de WordPress… resulta que el cracker creó un usuario en el sistema y el analista saco la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> encriptada en <a
href="http://www.dragonjar.org/tag/md5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MD5">MD5</a>, la puso en <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">google</a> y el resultado obtenido le sorprendió.</p><p
align="center"><img
src="http://img401.imageshack.us/img401/4669/googlecrackly5.jpg" alt="googlecrackly5 Usando Google para descifrar Password MD5" width="483" height="235" title="Usando Google para descifrar Password MD5" /><span
id="more-719"></span></p><p>Al buscar la cadena de caracteres “<span
style="font-weight: bold;">20f1aeb7819d7858684c898d1e98c1bb</span>” (la clave del nuevo usuario encriptada en MD5) encontró 2 paginas la primera un <a
href="http://freepages.genealogy.rootsweb.com/%7Ecamat/harvey/srn/2/0/20f1aeb7819d7858684c898d1e98c1bb.html" target="_blank">árbol genealógico</a> sobre los <strong>Anthony</strong>, y otra de <a
href="http://www.fizber.com/Colorado/for-sale-Single-Family-home-1887.html" target="_blank">venta de una casa</a> en que el campo del dueño tenia este <em>string</em> y el nombre era <strong>Anthony</strong>.</p><p>Probó con la contraseña “<span
style="font-weight: bold;">Anthony</span>” y logró entrar al sistema, es curioso como al buscar esta cadena encriptada en MD5 arrojo como resultado el valor decodificado de este.</p><p>Yo busque el valor “<span
style="font-weight: bold;">dragon</span>” codificado en MD5 “<span
style="font-weight: bold;">8621ffdbc5698829397d97767ac13db3</span>” y de los <a
href="http://www.google.com.co/search?q=8621ffdbc5698829397d97767ac13db3&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:es-ES:official&amp;client=firefox-a" target="_blank">resultados que me arrojo google</a> casi el 100% estaba relacionado con la palabra <span
style="font-weight: bold;">dragon</span>.</p><p>A pesar que existen muy buenas bases de datos que permiten decodificar claves de MD5  como <a
href="http://anonym-url.com/go.php?to=http://www.md5decrypter.com/" target="_blank">md5decrypter</a> o <a
href="http://anonym-url.com/go.php?to=http://md5.rednoize.com" target="_blank">md5.rednoize.com</a> (hay muchas mas) las cuales funcionan  codificando una palabra, almacenándola en una base de datos y cuando se busca una palabra especifica, busca en la base de datos y se comparan los valores en MD5 y nos muestra el valor decodificado, no esta de mas buscar la cadena de caracteres codificada en MD5 para ver que nos arroja google.</p><p>Otras personas que hablan de la noticia (<a
href="http://www.lightbluetouchpaper.org/2007/11/16/google-as-a-password-cracker/" target="_blank">I</a> <a
href="http://it.slashdot.org/article.pl?sid=07/11/20/1914209&amp;threshold=-1" target="_blank">II</a> <a
href="http://sticksienes.blogspot.com/2007/11/google-como-crackeador-de-contraseas.html" target="_blank">III</a> <a
href="http://www.fayerwayer.com/2007/11/usando-google-para-crackear-passwords/" target="_blank">IV</a>)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 5/18 queries in 0.012 seconds using disk: basic
Object Caching 539/557 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:46:42 -->
