<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Sha1 on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/sha1/</link><description>Recent content in Sha1 on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Fri, 14 Nov 2014 00:29:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/sha1/index.xml" rel="self" type="application/rss+xml"/><item><title>Creando un dominio .onion (más o menos) personalizado</title><link>http://karpoke.ignaciocano.com/2014/11/14/creando-un-dominio-onion-mas-o-menos-personalizado/</link><pubDate>Fri, 14 Nov 2014 00:29:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2014/11/14/creando-un-dominio-onion-mas-o-menos-personalizado/</guid><description>&lt;p&gt;Hace unos días salió a la luz que Facebook estaba disponible a través de
un &lt;a href="https://lists.torproject.org/pipermail/tor-talk/2014-October/035413.html"&gt;dominio .onion&lt;/a&gt; en la red Tor.&lt;/p&gt;
&lt;p&gt;Las direcciones .onion se crean al aplicar una &lt;a href="https://gitweb.torproject.org/torspec.git?a=blob_plain;hb=HEAD;f=rend-spec.txt"&gt;codificación base32 a los primeros 80 bytes del hash SHA1 de la clave privada del servidor&lt;/a&gt;.
Sabiendo esto, crear una dirección que contenga palabras clave concretas
es cuestión de fuerza bruta y tiempo.&lt;/p&gt;
&lt;p&gt;Un programa que nos servirá para crear dominios que cumplan con nuestros
requisitos es &lt;a href="https://github.com/katmagic/Shallot"&gt;Shallot&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Identificar el tipo de hash</title><link>http://karpoke.ignaciocano.com/2012/05/15/identificar-el-tipo-de-hash/</link><pubDate>Tue, 15 May 2012 01:29:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/05/15/identificar-el-tipo-de-hash/</guid><description>&lt;p&gt;El &lt;em&gt;script&lt;/em&gt; &lt;code&gt;Hash_ID.py&lt;/code&gt;, desarrollado por Zion3R, nos permite
identificar los posibles algoritmos utilizados para crear un &lt;em&gt;hash&lt;/em&gt;. En
muchas ocasiones no se puede saber qué algoritmo concreto se ha
utilizado, pero nos devolverá una lista de candidatos.&lt;/p&gt;
&lt;p&gt;El &lt;em&gt;script&lt;/em&gt; compara el &lt;em&gt;hash&lt;/em&gt; con el tipo de &lt;em&gt;hash&lt;/em&gt; de algoritmos tales
como: ADLER-32, CRC-32, CRC-16, DES(Unix), FCS-16, GHash-32-5, GOST R
34.11-94, Haval-160, Haval-192 110080, Haval-224 114080, Haval-256,
Lineage II C4, Domain Cached Credentials, XOR-32, MD5(Half),
MD5(Middle), MySQL, MD5(phpBB3), MD5(Unix), MD5(Wordpress), MD5(APR),
MD2, MD4, MD5, MD5(HMAC(Wordpress)), NTLM, RAdmin v2.x, RipeMD-128,
SNEFRU-128, Tiger-128, MySQL5 - SHA-1(SHA-1($pass)), MySQL 160bit -
SHA-1(SHA-1($pass)), RipeMD-160, SHA-1, SHA-1(MaNGOS), Tiger-160,
Tiger-192, md5($pass.$salt) - Joomla, SHA-1(Django), SHA-224,
RipeMD-256, SNEFRU-256, md5($pass.$salt) - Joomla, SAM -
(LM_hash:NT_hash), SHA-256(Django), RipeMD-320, SHA-384, SHA-256,
SHA-384(Django), SHA-512, Whirlpool, etc.&lt;/p&gt;</description></item><item><title>Encuentra el hash</title><link>http://karpoke.ignaciocano.com/2011/09/30/encuentra-el-hash/</link><pubDate>Fri, 30 Sep 2011 00:27:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/09/30/encuentra-el-hash/</guid><description>&lt;p&gt;Existen herramientas que permiten romper un &lt;em&gt;hash&lt;/em&gt;, aunque a veces puede
ahorrar tiempo y recursos &lt;a href="http://www.pentestit.com/findmyhash/"&gt;buscar si el &lt;em&gt;hash&lt;/em&gt; ya ha sido encontrado&lt;/a&gt;.
Ni siquiera hace falta una &lt;em&gt;rainbow table&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;&lt;code&gt;findmyhash&lt;/code&gt; es un &lt;em&gt;script&lt;/em&gt; escrito en Python que puede buscar
diferentes tipos de &lt;em&gt;hash&lt;/em&gt; en diferentes servicios de &lt;em&gt;cracking online&lt;/em&gt;.
Los algoritmos soportados son los siguientes:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;MD4&lt;/li&gt;
&lt;li&gt;MD5&lt;/li&gt;
&lt;li&gt;SHA1&lt;/li&gt;
&lt;li&gt;SHA256&lt;/li&gt;
&lt;li&gt;RMD160&lt;/li&gt;
&lt;li&gt;MYSQL&lt;/li&gt;
&lt;li&gt;CISCO7&lt;/li&gt;
&lt;li&gt;LM&lt;/li&gt;
&lt;li&gt;NTLM&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Un ejemplo sencillo. Si no encuentra el &lt;em&gt;hash&lt;/em&gt;, también lo buscará en
Google:&lt;/p&gt;</description></item></channel></rss>