user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 28-01-2022 18:49:11

cryptotest
Membre

keepassxc est un peu trop sur :D

Bonjour,

je n'ai pas fais de présentation car j'ignorre si je viendrai souvent sur le forum ou non.. si oui j'en ferai une (a moins que vous en vouliez vraiment une wink );)

Je me suis inscris et je créé ce topic car j'ai pu constaté un bon niveau et je pense que vous pourriez m'aider:

J'ai créé une base de données avec keepassxc en me disant que je n'aurai qu'un seul mot de passe a protéger: celui de la base de données.Pour le protéger j'ai décidé, en le recopiant dans un carnet, de changer quelques minuscules en majuscules et inversement, pensant m'y retrouvé !! (grosse erreure au final big_smile hmm )

ne sachant pas comment faire pour demander a crunch de créé des dictionnaire en ne permutant que les minuscules en majuscules, j'ai créé 8 petit fichier dictionnaires en changeant tout ca moi-même a la main sur les 1er caractères:

>crunch 16 16 -f /usr/share/crunch/charset.lst custom -d 1@, -t 'ABC@@@@@@@@@@@@@' -o ./1.txt
>crunch 16 16 -f /usr/share/crunch/charset.lst custom -d 1@, -t 'ABc@@@@@@@@@@@@@' -o ./1.txt
>crunch 16 16 -f /usr/share/crunch/charset.lst custom -d 1@, -t 'AbC@@@@@@@@@@@@@' -o ./1.txt
etc...

(bon j'ai laisser les caractères connus et j'ai créé une ligne dans le fichier charset.lst pour n'avoir que les caractères d'on j'ai besoin ...
jusque la nikel, j'ai obtenu 8 fichier pour un peu + de 1Go une fois rassemblé en 1 seul (merci a vous d'ailleurs wink j'ai trouver la commande sur ce forum wink )

j'ai extrait le hash de la base de donner avec keepass2john et enfin j'ai tester mon fichier dictionnaire

c'est ici que ca se gatte:

hyzf.png

je bloque car je ne comprend pas mon erreure et je ne trouve rien nul part hmm

l'un de vous as-t'il une solution svp?

keepassxc et un peu trop securisé au final big_smile mdr !!!!

merci d'avance wink

ps: je tourne sur linux mint sur mon pc de bureau et j'ai un rig de minage sous HiveOS (celui utilisé pour hashcat)

Dernière modification par cryptotest (28-01-2022 18:55:58)

Hors ligne

#2 28-01-2022 23:28:09

IceF0x
#! Gourou Linux

Re : keepassxc est un peu trop sur :D

tu as effacé une partie et si elle contient une info sur le problème, difficile de savoir


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#3 28-01-2022 23:33:47

cryptotest
Membre

Re : keepassxc est un peu trop sur :D

Bonjour,

La partie effacé c'est le hash
vous en avez besoin ?

>$keepass$*2*100000*0*21f65299d88ded38c22b54ae1421d60247c3d345d6262d62b5112ccaee74ce3f*2c9ec6884c8b67e5ad1b5831f96774a215163b152344b6d1e793999a41481dd2*c9ec8cfe825b8f16d43b716347da0735*143f7f6c0be45e081bf36a389108b250abd7898f5163f8842b3e8a115b5f0069*fda116d48a1ffcd0c4743f42dab03c03bcde8b94c2c38c95e9683c8c47d339d7


concernant le fichier dictionnaire je l'ai réduit grace au tableur (il n'y avais que 512 combinaisons possible donc un coup de tableur, de copier/coller puis de fusion de cellule ca l'a fait ...)
j'ai trouver un programme de bruteforce:

crack-keepassxc.sh

[== Indéfini ==]
#!/bin/sh

# Usage: ./crack-keepassxc.sh passwords.kdbx dict.txt
#
# The dictionary file can be generated with:
# https://github.com/TimurKiyivinski/permutatify

while read -r password; do
  echo "Using password: \"$password\""
  echo "$password" | keepassxc-cli db-info "$1" && exit 0
done <"$2"

je recevais l'erreur:  Invalid command db-info.


donc j'ai changer le script en:

[== Indéfini ==]
while read -r password; do
  echo "Using password: \"$password\""
  echo "$password" | keepassxc-cli extract "$1" && exit 0
done <"$2"

mais là:

2fdq.png

j'avoue je perd espoir ...:/ ..un peu ..

Merci en tout cas de m'aider

Dernière modification par cryptotest (28-01-2022 23:48:02)

Hors ligne

#4 28-01-2022 23:42:51

IceF0x
#! Gourou Linux

Re : keepassxc est un peu trop sur :D

à mon avis l'erreur est là mais j'ai jamais essayer de brute keepassx donc je peux pas t'aider.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#5 28-01-2022 23:55:37

cryptotest
Membre

Re : keepassxc est un peu trop sur :D

pas grave, je laisse tombé pour ce soir, je continuerai a charcher demain et sinon je vais recréé une boite mail et le temps que j'ai encor accès a ma boite mail actuelle je vais tout changer sur tout les sites: MDP / mail ... ca va etre lonnggg big_smile (mais merci a l'identification sur youtube!! ca m'a garder connecter je vais pouvoir ratrappé le coup comme ca au pire wink )

Dernière modification par cryptotest (28-01-2022 23:56:37)

Hors ligne

#6 30-01-2022 15:59:43

cryptotest
Membre

Re : keepassxc est un peu trop sur :D

bonjour,


je viens aux nouvelles:

visiblement je n'arrive a rien !!! j'ai refais une boite mail et je commence a changer mes MDP et le mail de tout les sites ou je suis inscrit !!!

je répète: keepassx est trop sure big_smile (ceci dit, ca m'encourage a l'utilisé, au moins ca ne se crack pas avec 3 vidéo youtube !!! big_smile .. par contre je vais sauvegarder la base de donnée en .csv sur 2 support amovible au cas ou .. car sinon ca en fait un point central de défaillance j'aime pas ça !!!

en tout cas merci wink maintenant je sais fusionner des fichier dictionnaire, je sais en fabriquer très rapidement sur un tableur et j'aurai appris quelques trucs en informatique au passage wink comme quoi ca a eu du bon big_smile (même si pour une fois j'aurai préferer rester bete big_smile mdr)

Dernière modification par cryptotest (30-01-2022 16:00:09)

Hors ligne

#7 26-02-2022 15:47:13

cryptotest
Membre

Re : keepassxc est un peu trop sur :D

bonjour,

je reviens car y'a eu du nouveau:
le souci ne venais pas de keepassXC mais keepass2 .... voilà voilà ... bon j'ai essayer les divers technique proposées sur internet ("réparé la base de donnée" etc.. rien ... le brute force: rien .. bref rien de rien ...° j'ai recommencer avec keepassXC cette fois: et tout va bien .. pas de souci wink

donc voilà: problème initial avec keepass2: non résolu
keepassXC: pas deproblème, export de la base de donnée, récupération, fichier CSV etc : tout marche nikel wink

dsl du dérangement wink

Dernière modification par cryptotest (26-02-2022 15:47:25)

Hors ligne

#8 27-02-2022 12:34:15

IceF0x
#! Gourou Linux

Re : keepassxc est un peu trop sur :D

cryptotest a écrit :

bonjour,

je reviens car y'a eu du nouveau:
le souci ne venais pas de keepassXC mais keepass2 .... voilà voilà ... bon j'ai essayer les divers technique proposées sur internet ("réparé la base de donnée" etc.. rien ... le brute force: rien .. bref rien de rien ...° j'ai recommencer avec keepassXC cette fois: et tout va bien .. pas de souci wink

donc voilà: problème initial avec keepass2: non résolu
keepassXC: pas deproblème, export de la base de donnée, récupération, fichier CSV etc : tout marche nikel wink

dsl du dérangement wink

Merci du retour ça sera utiles pour les visiteurs du forum qui rencontrent un souci similaire.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

Pied de page des forums