MD5 Hash

Discussieer hier over alles rondom phpBB.
Forumregels
LEES: Algemene Voorwaarden. Dit forum is niet voor technische vragen!
Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

MD5 Hash

Bericht door Jim » 23 feb 2008, 18:46

Mijn vraag is, waarom kan een MD5 Hash gecreeerd worden maar niet worden ontcijferd
Want er staat een maker op deze site en ik denk wat je kan coderen kan je ook decoderen.
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 23 feb 2008, 20:46

Zoals ik je zojuist elders vertelde:
ElbertF schreef:Omdat er informatie verloren gaat bij het coderen. Op die manier kunnen verschillende wachtwoorden op dezelfde hash uitkomen en kun je dus nooit met zekerheid zeggen wat het origineel was.
Neem bijv. het volgende algoritme:

"De letters a t/m e worden 1. De letters f t/m j worden 2."

"abdfe" wordt dan "11121". Kun jij deze uitkomst terug herleiden tot "abdfe"? Het kan ook "edcia" zijn, of "caagb" etc., je kan onmogelijk nagaan wat de invoer was. "abdfe" zal echter altijd op "11121" uitkomen, vandaar dat je dus wel kan controleren of bijv. een ingevoerd wachtwoord klopt met de hash in de database.

In theorie kun je dus ook met een ander wachtwoord inloggen, maar de kans dat je een alternatief vindt is verwaarloosbaar klein met grote hashes. Als de hash langer is dan het wachtwoord (meestal) is de kans groter dat je het originele wachtwoord raadt.

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: MD5 Hash

Bericht door Jim » 24 feb 2008, 09:48

Bedankt voor de grote uitleg.
Maar je kan nooit terughalen wat de invoer is, dat klopt.
Alleen zoals je zelf zegt. Kan je ook inloggen met een ander wachtwoord dan van dezelfde hash dus dan is het toch te kraken als je eenmaal weet hoe hashes gecodeert worden, toch?
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 24 feb 2008, 10:02

De enige manier om te kraken (en dat is iets anders dan omkeren), is door alle combinaties uit te proberen (wat maanden kan duren met een snelle computer) of als je de hash hebt middels een database van hashes van veelgebruikte wachtwoorden. Maar zelfs als iemand zichzelf toegang weet te verschaffen kun je dus niet met zekerheid zeggen dat dat ook het wachtwoord is dat je hebt ingesteld.

Vaak wordt inplaats van een willekeurige tekencombinatie een woordenboek doorgelopen omdat veel mensen gewoon woorden gebruiken als wachtwoord. Je kan het beste een wachtwoord nemen van minimaal acht letters, cijfers en leestekens.

Gebruikersavatar
Johan
Berichten: 2376
Lid geworden op: 05 mei 2007, 15:24
Locatie: memberlist.php

Re: MD5 Hash

Bericht door Johan » 24 feb 2008, 10:03

Mijne heeft ... tekens, en bevat letters en cijfers :)
Laatst gewijzigd door Johan op 24 feb 2008, 10:05, 1 keer totaal gewijzigd.
Voormalig Support Teamlid

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 24 feb 2008, 10:04

Dat is ook onverstandig om te zeggen, want nu zou ik alle combinaties van [..] tekens kunnen uitproberen en dat scheelt me weer vele miljarden mogelijkheden. :P

Voor sommige belangrijke zaken gebruik ik wachtwoorden van meer dan 30 willekeurige leestekens, lang leve de password manager. Ik heb trouwens op elke website een uniek wachtwoord, zodat krakers niet meteen overal in kunnen als ze er één weten.

Gebruikersavatar
Johan
Berichten: 2376
Lid geworden op: 05 mei 2007, 15:24
Locatie: memberlist.php

Re: MD5 Hash

Bericht door Johan » 24 feb 2008, 10:05

Aangepast :oops:
Ik ook maar dan. :P
- ElbertF
Voormalig Support Teamlid

Gebruikersavatar
Johan
Berichten: 2376
Lid geworden op: 05 mei 2007, 15:24
Locatie: memberlist.php

Re: MD5 Hash

Bericht door Johan » 24 feb 2008, 10:13

ElbertF schreef:Voor sommige belangrijke zaken gebruik ik wachtwoorden van meer dan 30 willekeurige leestekens,
30? :shock:

ElbertF schreef:Ik heb trouwens op elke website een uniek wachtwoord, zodat krakers niet meteen overal in kunnen als ze er één weten.
Zooohee.. jij elke keer zoeken naar dat ene wachtwoord :lol:
Voormalig Support Teamlid

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 24 feb 2008, 12:33

Nee hoor, ik zit overal zo in. Soms is 't even nadenken als ik ergens een tijd niet ben geweest. :P

Gebruikersavatar
Johan
Berichten: 2376
Lid geworden op: 05 mei 2007, 15:24
Locatie: memberlist.php

Re: MD5 Hash

Bericht door Johan » 24 feb 2008, 12:50

ElbertF schreef:Nee hoor, ik zit overal zo in. Soms is 't even nadenken als ik ergens een tijd niet ben geweest. :P
Hehe.. zie het al voor me, jij alle wachtwoorden die je kent proberen :P
Voormalig Support Teamlid

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 24 feb 2008, 14:01

Ezelsbruggetjes. :ugeek:

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: MD5 Hash

Bericht door Jim » 25 feb 2008, 14:15

Oke, en ik was even kwijt welke hash funcite phpBB 2 gebruikt.
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Re: MD5 Hash

Bericht door Salomon » 02 mar 2008, 10:06

md5 :D

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Re: MD5 Hash

Bericht door svenn » 02 mar 2008, 16:06

volgens mij zijn er geen 30 tekens die op je toetsenbord staan laat staan leestekens, dat maakt het even makkelijk voor brute'forcers. Overigens zijn er heel wat mensen die huge indexen hebben gemaakt, dus als je een woord als paswoord hebt is het meestal in enkele uren gebroken. Gelukkig zitten de hashes in een database waarvoor je ook een paswoord nodig hebt :)

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Re: MD5 Hash

Bericht door mosymuis » 05 mar 2008, 12:13

svenn schreef:Overigens zijn er heel wat mensen die huge indexen hebben gemaakt, dus als je een woord als paswoord hebt is het meestal in enkele uren gebroken.
Dat klopt, mits je wachtwoord direct gecodeerd is. Moderne systemen, waaronder phpBB3, voorzien het wachtwoord van een salt (toevoeging), waardoor de tables (zoals die van rainbow) nutteloos worden. Bruteforcen is dan nog de enige optie.
svenn schreef:Gelukkig zitten de hashes in een database waarvoor je ook een paswoord nodig hebt :)
Als de forumbeheerders van de boards waar je lid bent hun verantwoordelijkheid tot updaten niet tot zich nemen ligt je wachtwoord hash zo op straat.

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: MD5 Hash

Bericht door Jim » 08 mar 2008, 13:53

Salomon schreef:md5 :D
Oeps, haha :oops:
Ik bedoelde phpBB 3
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Re: MD5 Hash

Bericht door Salomon » 08 mar 2008, 13:57

phpBB3 ook :)

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Re: MD5 Hash

Bericht door mosymuis » 11 mar 2008, 10:49

Salomon schreef:phpBB3 ook :)
In de nieuwe hashing techniek van phpBB3 wordt onder andere MD5 gebruikt. Bekijk de fuctie phpbb_hash() maar eens (includes/functions.php)

Jim
Berichten: 3900
Lid geworden op: 21 feb 2007, 14:53
Locatie: Groningen
Contacteer:

Re: MD5 Hash

Bericht door Jim » 11 mar 2008, 18:24

mosymuis schreef:
Salomon schreef:phpBB3 ook :)
In de nieuwe hashing techniek van phpBB3 wordt onder andere MD5 gebruikt. Bekijk de fuctie phpbb_hash() maar eens (includes/functions.php)
En er is op de site geen WW maker voor phpBB 3 :(

EDIT: In de code snap ik er barweinig van. Kan iemand me de phpBB 3 techniek uitleggen.
Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki

Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: MD5 Hash

Bericht door ElbertF » 11 mar 2008, 20:43

Die hebben we wel op een andere site, stuur me maar een PBtje. :P

Plaats reactie