login  Naam:   Wachtwoord: 
Registreer je!
 Forum

md5() | Pagina 2

45 antwoorden

Gesponsorde links
Offline Stijn - 04/08/2005 22:26 (laatste wijziging 04/08/2005 22:40)
Avatar van Stijn PHP expert ik had eens ergens gelezen dat manueel 5 jaar bezig bent met het achterhalen van een md5() doe maar hoor verander ik mijn wachtwoord om de 4,9 jaar, kan jij je leven verspillen door een tekenreeks te vinden 

Maar computers zijn sneller dan onze hersenen en zij zullen het wel weten zeker, ze bestaan niets anders dan wiskundige dingen (wrm gebruiken wij maar 10% ervan [en ik maar 1% ], vraag me af wat wij met die 90% doen )

Ik vraag me af, wanneer je een md5() hebt achterhaalt, welk gevoel krijg je hierdoor  
Niets is beter dan zelf dingen in elkaar knutselen

*mijn menig , niet op letten, negeer mij!!! zal wel mijn glas cola verder opdrinken*


edit

Je kan ook bv een tekenreeks nemen van 1.000.000.000 letters/cijfers (26 letters, 10 cijfers). Je combineert elk en MD5() ze dan als je een md5 tegenkomt, zoek die dan van de MD5's van hierboven en je hebt ze ook hé 

*stom idee, NEGEER MIJ aub*
Offline haytjes - 04/08/2005 22:30 (laatste wijziging 04/08/2005 22:31)
Avatar van haytjes Gouden medailleGouden medaille

JS gevorderde
@ b4nkr0bz0r

hier gaat het niet over sites hacken hoor,
maar over md5 cracken.

md5 is een 'script' die je pass omzet naar een 32 lang karakters lang woord. Die niet te decoderen is, wat inhoud dat je het niet kan terugbrengen naar zijn oorspronkelijke string.

Nu kan je het eigenlijk wel door te brute forcen (,zoals John the Ripper kan). Dit houdt in dat je begin bij bv. 'a' en dat je tot 'ZZZZZZZZZZZZ' gaat en daar een md5 van neemt en bekijkt tegenover de orginele string.
Als ze alletwee hetzelfde zijn heb je het paswoord meestal gevonden.
Offline nemesiskoen - 04/08/2005 22:38
Avatar van nemesiskoen Gouden medaille

PHP expert
n als nu iem zo slim is om cijfers in zijn pass te gebruiken en ^$*¨%ù£µ`´=~:/+;.,?ç&é@#|²³° enzovoort er in te zwieren

Er bestaat een brute force programma, genaamd CRACK. Maar als gewone consument kan je dit programma niet runnen omdat het waanzinnig veel aan geheugen op neemt... meer dan wat een gewone consument tot zijn beschikking heeft.
Offline nathanael - 04/08/2005 22:56
Avatar van nathanael Gouden medaille

HTML gevorderde
ik heb ergenes gelezen, op een site die momenteel offline is dat er een aantal geleerden welliswaar samen met de computer 3 maanden over hebben gedaan op een 8-bit password te kraken, zij hebben hiermee veel geld gekregen...

Nu moet je mij niet gaan vragen wat een 8 bit password is want dat week ni. 

Ik zal eens een email sturen voor dat artikel, en zal het hier later posten 
Offline Ontani - 05/08/2005 03:24
Avatar van Ontani Gouden medailleGouden medailleGouden medailleGouden medaille

-1
een 8 bit password is een wachtwoord da door een 8 bit code ge codeerd is.

der zijn ondertussen al wachtwoorden met 24, 32 en 64 bit codering gekraakt ze zijn nu bezig met het kraken van een 72 bit codering. er werken 65.000 mensen mee aan dit project, zijn een goeie 900 dagen bezig en zijn zo'n 0,2% ver 
Offline tomk - 05/08/2005 11:04 (laatste wijziging 05/08/2005 11:04)
Avatar van tomk ASP interesse Schiet op .
Offline thomas___ - 07/08/2005 21:35 (laatste wijziging 07/08/2005 22:37)
Avatar van thomas___ PHP interesse De md5 codering is gebaseerd op een algoritme waar er oa afrondingen inzitten. Dat is de reden waarom je het niet kan decoderen.

Maar... door dit afronden zijn er wel meerdere antwoorden die hetzelfde resultaat geven! Ni wanhopen, er zijn nog altijd miljarden combinaties over! De kans dat je het via bruteforce doet blijft "marginaal" klein.

mss is het sterker als je md5(md5(md5 () ) ) neemt ;)

Thomas
Offline haytjes - 07/08/2005 22:33
Avatar van haytjes Gouden medailleGouden medaille

JS gevorderde
miss [ code] gebruiken i.p.v. [edit]
Offline nemesiskoen - 07/08/2005 22:36
Avatar van nemesiskoen Gouden medaille

PHP expert
bedankt voor de code maar deze staat al in de tutorial omtrend dit onderwerp.
Offline Gerard - 07/08/2005 22:51
Avatar van Gerard Ouwe rakker Tegenwoordig wordt er voornamelijk gebruik gemaakt van zogehete rainbow tables.

Dit zijn grote tabellen (enkele gB's) welke hashes bevatten en de waarde van die hash. Deze zijn dus berekend door servers en worden dan in deze database ingebracht.

Op die manier is het mogelijk om een hash op te zoeken.
Offline MothZone - 08/08/2005 00:47
Avatar van MothZone PHP ver gevorderde jah, heb ooit eens een script gemaakt om dit te maken met alleen lc-letters.
In mn db staat nu van a tot boqsl, maar ik run het script nimeer, heb er eigenlijk niets aan.
Wou het ooit eens uitbreiden met extra tekens, maar lukte niet, en zelfs met hulp van hier ging t ni, dusjah
Offline BigBug - 08/08/2005 07:08
Avatar van BigBug PHP expert Ik geloof dat prorsoft md5(crypt(md5($v))); gebruikt Kan je natuurlijk ook doen.. zoveel mogelijk cryptfuncties in elkaar stoppe.. 
Offline Gerard - 08/08/2005 11:24
Avatar van Gerard Ouwe rakker je kan altijd natuurlijk nog met de salt methode gaan werken, op die manier heb je ook een mooie variabele erbij om alles wat moeilijker te maken.
Offline nemesiskoen - 08/08/2005 11:27
Avatar van nemesiskoen Gouden medaille

PHP expert
Citaat:
zoveel mogelijk cryptfuncties in elkaar stoppe..

in tegenstelling tot crypt (de veiligste crypt functie die er bestaat... UNIX) is md5 geen cryptfunctie maar een hash methode.
Crypt heeft voor elke string een andere waarde, terwijl bij een hash sommige waardes meerdere malen voorkomen.

Kort besluit: je doet wat je wilt, zolang de gebruiker niet weet wat je doet (en hoe) is alles in orde... PHPBB gebruikt alleen maar md5() en volgens mij is phpbb veilig.
Offline Dani - 11/08/2005 00:24
Avatar van Dani PHP gevorderde MD5 is te Kraken en niet enkel door bruteforce. Het was een team van asiatische stunden denk ik die dit gedaan hebben. Maar de door hun ontworpen brekeningen voor het kraken duurden enkele uren op een supercomputer (voor ons een paar maanden).

Er bestaan ook lijsten met MD5 hashes

De bruteforce (als ik mij niet vergis) is geen random zoeken maar eerder gestructureerd. Men begint men begint op logishe wijze alle mogelijkheden te testen : a, b, c, ..., z, aa, ba, ca, da, ..., za, ab, bb, cb, db, ... (natuurlijk niet enkel letters maar ook cijfers and andere characters)

In mijn eigen php codes maak ik altijd een functie met een variatie van de MD5 :

md5_custom = md5(md5($pass));
of
md5_custom = md5(strrev($pass));

je kan er zo massas verzinen ;)
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.192s