Hacken via bestand gebruiker

Hulp nodig bij een modificaties of op zoek naar een MOD? Bekijk ons archief. Support wordt helaas niet meer verleend.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
martin69
Berichten: 23
Lid geworden op: 09 mar 2006, 09:05

Hacken via bestand gebruiker

Bericht door martin69 » 21 feb 2007, 12:36

Iemand die van mijn forum lid is en van een ander forum.
Kan de eigenaar van het andere forum de wachtwoord van md5 omzetten naar gewoontaal om achter een wachtwoord te komen en via die gebruiker in mijn forum te komen?

soqs
Berichten: 188
Lid geworden op: 11 feb 2006, 09:15

Re: Hacken via bestand gebruiker

Bericht door soqs » 21 feb 2007, 12:37

martin69 schreef:Iemand die van mijn forum lid is en van een ander forum.
Kan de eigenaar van het andere forum de wachtwoord van md5 omzetten naar gewoontaal om achter een wachtwoord te komen en via die gebruiker in mijn forum te komen?
Dit is al heel lang bekend bij phpBB ik ken ook mensen die het doen.
http://www.gta-zone.nl/ Een team een taak.

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 21 feb 2007, 12:50

1. MD5 kan je via brute force breken (tijdintensief: jaren soms), of opzoeken (heel erg beperkt) om op te zetten naar normale taal.

2. De gebruiker moet dan hetzelfde paswoord gebruiken.

Het is niet zo eenvoudig.

soqs
Berichten: 188
Lid geworden op: 11 feb 2006, 09:15

Bericht door soqs » 21 feb 2007, 12:57

svenn schreef:1. MD5 kan je via brute force breken (tijdintensief: jaren soms), of opzoeken (heel erg beperkt) om op te zetten naar normale taal.

2. De gebruiker moet dan hetzelfde paswoord gebruiken.

Het is niet zo eenvoudig.
In jouw weereld is het niet eenvoudig maar het is dus wel mogelijk.
http://www.gta-zone.nl/ Een team een taak.

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 21 feb 2007, 13:04

lol in mijn wereld ik heb 943.431 hashes op me pc staat, ik raad je aan d mogelijke paswoorden te bereken met 26 letters, een 4 letterig paswoord. suc6 ! De kans dat je een md5 snel breekt is redelijk doordat niemand inclusief mijzelf een goed en stevig paswoord heeft. Ik ben er van overtuigt dat een paswoord die goed is beveiligt niet word gebroken.

Gebruikersavatar
Aeolus
Berichten: 795
Lid geworden op: 03 aug 2003, 12:17
Locatie: Biertje?

Bericht door Aeolus » 21 feb 2007, 13:11

het gaat inderdaad om de moeilijkheid van het wachtwoord op zich. Wanneer het een simpel woord is van een stuk of 5 a 6 letters heb je het zo. Wanneer het langer wordt en/of er gebruik gemaakt wordt van speciale tekens a la @#$% etc, dan wordt het echt heel erg moeilijk.
-----------------------------------8<------(Hierlangs Afknippen)----------------------------------
Gebruik altijd de supporttemplate ! Deze is er niet voor niets !
! Geen support via pb, tenzij ik zelf anders aangeef !

soqs
Berichten: 188
Lid geworden op: 11 feb 2006, 09:15

Bericht door soqs » 21 feb 2007, 13:27

Aeolus schreef:het gaat inderdaad om de moeilijkheid van het wachtwoord op zich. Wanneer het een simpel woord is van een stuk of 5 a 6 letters heb je het zo. Wanneer het langer wordt en/of er gebruik gemaakt wordt van speciale tekens a la @#$% etc, dan wordt het echt heel erg moeilijk.
Zo doen die mense het niet ze gaan niet raden ofzo ze gaan naar het databestant van je forum en dan zetten ze dat om met een programa en kunnen ze het wachtwoord zien.
http://www.gta-zone.nl/ Een team een taak.

Gebruikersavatar
Aeolus
Berichten: 795
Lid geworden op: 03 aug 2003, 12:17
Locatie: Biertje?

Bericht door Aeolus » 21 feb 2007, 13:38

soqs schreef: Zo doen die mense het niet ze gaan niet raden ofzo ze gaan naar het databestant van je forum en dan zetten ze dat om met een programa en kunnen ze het wachtwoord zien.
Dat snap ik, maar die md5 hash uitrekendingen ontcijferen sneller een makkelijk kort wachtwoord zonder moeilijke tekens... ik ben niet helemaal achterlijk natuurlijk :)
-----------------------------------8<------(Hierlangs Afknippen)----------------------------------
Gebruik altijd de supporttemplate ! Deze is er niet voor niets !
! Geen support via pb, tenzij ik zelf anders aangeef !

soqs
Berichten: 188
Lid geworden op: 11 feb 2006, 09:15

Bericht door soqs » 21 feb 2007, 13:43

Aeolus schreef:
soqs schreef: Zo doen die mense het niet ze gaan niet raden ofzo ze gaan naar het databestant van je forum en dan zetten ze dat om met een programa en kunnen ze het wachtwoord zien.
Dat snap ik, maar die md5 hash uitrekendingen ontcijferen sneller een makkelijk kort wachtwoord zonder moeilijke tekens... ik ben niet helemaal achterlijk natuurlijk :)
Nouw al heb je een wagtwoord zoals dezen 9H8j2J76 (met hooftleters)

of een zonder hooftleters als je de file met wachtwoorden omzijlt dan zie je hem zoiezo.
http://www.gta-zone.nl/ Een team een taak.

Gesloten