Les Allergies
Alimentaires
Posez votre question Signaler

Decrypté md5

l'ami - Dernière réponse le 13 août 2010 à 12:29
Bonjour,
g oublié mon mot de passe je me sui debrouillé pour trouvé ca forme en md5, je voulais savoir si kelkun peut m'aidé a le dechifré, g essayé tt les sites de decryptage et nn. un grand merci d'avance , c le 5cff301aa9f98a7871d6bd6cfc755f47.
Lire la suite 

Decrypté md5 »

Suggestions
26 réponses
Réponse
+0
moins plus
Salut,

Tu dois bien te souvenir de la forme de ton mot de passe. Le qualifierais-tu de complexe ou de facile ?
S'il est facile, tu peux tenter les rainbow tables et si ça ne marche pas t'orienter vers un bruteforce md5.
S'il est complexe, et pour peu qu'un salt ait été ajouté, tu peux oublier ton mot de passe.
C'est d'ailleurs le but premier d'un hash, être incapable de trouver l'entrée à partir du condensa.

Cdlt,
Ajouter un commentaire
Réponse
+0
moins plus
negatif mon ami ca marche pas , aidez moi de trouvé le mots de passe caché derrière le md5 5cff301aa9f98a7871d6bd6cfc755f47, merciiiiiiiiiiiiiiiiiii
Ajouter un commentaire
Réponse
+0
moins plus
Salut l'ami,

le md5 n'est pas décryptable.

Tu n'as plus qu'à le supprimer dans ta BDD puis le recréer.
Ajouter un commentaire
Réponse
+0
moins plus
si aparamen c decryptable gexevo mai bon il fau savoir comment , en tt cas si kelkun peu le fair un grand merci ,
blux- 11 déc. 2009 à 10:16
Salut,

le MD5 n'est pas décryptable, tout au plus on peut trouver une chaine dont le hash MD5 donne le résultat recherché...

Mais si ton mot de passe a été "salé" avant le hashage, il n'y a pas de solution pour le retrouver dans un temps raisonnable (moins de 1000 ans)...
fiddy- 11 déc. 2009 à 22:53
Non et non. Une bonne fois pour toute, le MD5 n'est pas déchiffrable. Ce n'est pas une fonction de chiffrement mais de hachage. Je ne saurais que te recommander d'aller lire la différence pour mieux comprendre le phénomène mathématique sous-jacent.
Les sites qui proposent de décrypter les hachages ne sont qu'en faite des implémentations de rainbow tables (comprendre par-là une grande base de données avec les hash les plus connus en entrée, et les messages correspondant en sortie. Ainsi en parcourant la table, si le hash est faible, le site pourra trouver un mot de passe possible. Tu ne peux pas faire mieux que ça. Et heureusement.

Ce qu'on peut lire sur le crackage du MD5 est un autre phénomène : la possibilité de créer des collisions rapidement (à ne pas confondre avec une attaque à la seconde pré-image). Cette possibilité peut aboutir à à créer de faux certificats X.509 par exemple.

Comme tu peux t'en rendre compte, ce n'est pas possible SI ton mot de passe était complexe.
Et quand bien même, ce n'est pas sur ce site qu'on t'expliquera la démarche.

Cdlt,
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour

Par principe on n'aide pas à décoder les mots de passe sur CCC.
Tu imagines les conséquences ?
Ajouter un commentaire
Réponse
+0
moins plus
Au passage, la fonction de hashage MD5 n'est plus considerée comme sûre. (On peut créer des colisions en quelques secondes maintenant)

Il faut opter pour SHA1, voire SHA-256.
Ajouter un commentaire
Réponse
+0
moins plus
Ou hasher en md5 puis SHA1 par-dessus.
Et pour la vrai question, non on ne déchiffre pas du md5 (manquerait plus que ça :P)
chico200987- 13 août 2010 à 11:35
Je pense qu'il y a tout simplement confusion de l'utilisation du MD5 dans laquelle nous sommes places.

L'auteur semble être dans le monde des scripts kiddies, et veut simplement retrouver un mot de passe en ayant simplement son hash MD5. Alors que toi tu te places dans le contexte de l'utilisation du MD5 en entreprise pour la génération de certificat par exemple comme dans ton article..

Je me limite aux problèmes des mots de passe, dans le contexte de l'auteur et non pas dans un cadre plus large, trouver deux mots de passe différent ayant le même md5 je ne demande qu'a voir.

Mais puisque je te dis qu'il n'y a pas encore de méthode efficace pour faire une attaque à la seconde préimage ! 

Je n'ai jamais dit le contraire, une méthode efficace a 100% non certainement pas et nous en sommes encore loin, mais une qui peut marcher et qui est suffisante pour dissuader les developpeur d'utiliser le md5 seul, oui.. La preuve est la !
fiddy- 13 août 2010 à 12:14
Ah oui, j'avoue que je m'étais écarté du sujet initial. Mais une longue partie de la conversation portait sur les collisions etc.

une méthode efficace a 100% non certainement pas et nous en sommes encore loin, mais une qui peut marcher et qui est suffisante pour dissuader les developpeur d'utiliser le md5 seul, oui.. La preuve est la !
Sauf qu'il n'y a pas de méthode ^^. Il n'y a que le force brute (au sens large, donc englobant les rainbow tables) et le coup de chance. Le coup de chance est trop faible, et le force brute bien trop long pour retrouver un mot de passe complexe. D'ailleurs c'est pour cette raison que certains continuent à développer avec du MD5. Mais c'est un tort puisque les collisions, elles, existent. D'ailleurs, ce n'est pas que mon avis, mais l'avis partagé par d'autres. En cherchant sur internet, tu verras ;-))).

Bref, si on s'entend pas sur ce point, tant pis.
++
chico200987- 13 août 2010 à 12:29
Le bruteforce (au sens le plus large) n'est donc pas considéré comme une méthode ? ;p
Aussi "moche" et longue soit-elle, mais parfois aussi améliorée que possible (avec donc les rainbow tables et l'utilisation de plusieurs bots en parallèle pour le même message), elle peut-être considérée comme une méthode (j'entends par la, une possibilité, aussi infime soit-elle !) d'une manière ou d'une autre même si son efficacité, elle, n'est pas prouvée..

Je ne fais pas la sourde oreille comme on pourrait le croire, loin de la et j'essaie de me renseigner un peu partout sur mes interrogation..

Je ne critique donc pas ton point de vu, j'affirme juste que nous ne sommes pas au même niveau d'utilisation du MD5 du fait qu'un développeur, digne de ce nom, n'utilisera JAMAIS le MD5 seul comme méthode de hashage de ses mots de passe puisque trop d'outils/dictionnaires augmentent les chances de retrouver les mots de passe..

Salut ! ;]
Ajouter un commentaire
Ce document intitulé « decrypté md5 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?