phpbb_users
, krijg ik bij wachtwoord allemaal tekens enzo, van cijfers en letters door elkaar. Dit is toch gecodereert? (ofzo) Is er een mogenlijkheid om het wachtwoord wel gewoon te zien?Database: wachtwoord zien?
Forumregels
LEES: Algemene Voorwaarden. Dit forum is niet voor technische vragen!
LEES: Algemene Voorwaarden. Dit forum is niet voor technische vragen!
Database: wachtwoord zien?
Als ik naar de database van mijn forum ga, en dan kijk bij
Re: Database: wachtwoord zien?
nee, dit is niet mogelijk.
Re: Database: wachtwoord zien?
Ok. En nu heb ik een ander vraagje.
Als ik phpbb_users open, is het dan ook mogenlijk om daar snel users toe te voegen door middel van die codes? Aangezien ik er eentje heb van mijn vorige files, en wil die graag terug zetten
Als ik phpbb_users open, is het dan ook mogenlijk om daar snel users toe te voegen door middel van die codes? Aangezien ik er eentje heb van mijn vorige files, en wil die graag terug zetten
Re: Database: wachtwoord zien?
via de database kun je beter nooit "prutsen" tenzij je echt weet wat je doet, voor gebruikers als admin toe te voegen kun je wel de ACP Add User MOD gebruiken
Re: Database: wachtwoord zien?
Zo'n code is een MD5-hash, hier kun je een wachtwoord omtoveren naar zo'n hash:
http://webmasterplein.net/tools/hashes
http://webmasterplein.net/tools/hashes
Re: Database: wachtwoord zien?
Maar dan nog is het niet zomaar in de database in te geven, een gebruiker moet ook nog een persoonlijke groep krijgen en dergelijke.
Aanmaken via die mod is dus de beste oplossing.
Aanmaken via die mod is dus de beste oplossing.
Re: Database: wachtwoord zien?
phpBB hash, niet meer md5.ElbertF schreef:Zo'n code is een MD5-hash

Re: Database: wachtwoord zien?
Ah, ik had phpBB2 in m'n hoofd.. Of is dat ook al aangepast inmiddels? 

Re: Database: wachtwoord zien?
Nee, die gebruikt nog gewoon MD5. 

Jim Mossing Holsteyn - Beheerder
Documentatie | Algemene voorwaarden | Wiki
Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!
Documentatie | Algemene voorwaarden | Wiki
Heb je suggesties over het verbeteren van phpBB.nl of andere site-gerelateerde vragen? Stuur me een PB!
Re: Database: wachtwoord zien?
Het is niet mogelijk idd om die wachtwoorden te zien,
maar wat je natuurlijk wel kunt doen als je BIJV je wachtwoord bent vergeten
wat zeker een keer kan gebeuren is proberen het te bruteforceren
dat kun je op deze website doen http://www.freerainbowtables.com/
maar wat je natuurlijk wel kunt doen als je BIJV je wachtwoord bent vergeten
wat zeker een keer kan gebeuren is proberen het te bruteforceren
dat kun je op deze website doen http://www.freerainbowtables.com/
Binnenkort Phpbb2Support.nl ! voor al je problemen/mods etc voor Phpbb2
We zoeken nog leden !!
We zoeken nog leden !!
Re: Database: wachtwoord zien?
Zullen we oude topics maar gewoon oud laten, en deze niet bumpen? Bedankt.
Verder heeft het gebruik van rainbow tables op phpbb_hash wachtwoorden geen zin, omdat er random waarde inzitten.
Zal nooit true teruggeven 
Verder heeft het gebruik van rainbow tables op phpbb_hash wachtwoorden geen zin, omdat er random waarde inzitten.
Code: Selecteer alles
var_dump(phpbb_hash($password) == phpbb_hash($passwd));

Re: Database: wachtwoord zien?
Maakt phpBB dan gebruik van kwantumcrytografie ? Dat is namelijk de enige methode waar bruteforce niet kan worden toegepast.
Re: Database: wachtwoord zien?
In principe heb je gelijk, maar door het gebruik van salts in wachtwoorden verklein je de kans op succesvol bruteforcen enorm. De te decoderen string wordt namelijk vele malen langer en ingewikkelder dan het oorspronkelijke wachtwoord.svenn schreef:Maakt phpBB dan gebruik van kwantumcrytografie ? Dat is namelijk de enige methode waar bruteforce niet kan worden toegepast.
Re: Database: wachtwoord zien?
het is aan random salt hé. Je zal nooit 2 maal hetzelfde resultaat krijgen met een phpbb_hash aanroep.
Zie dit voorbeeld: http://paulsohier.nl/pw.php?h met als uitkomst http://paulsohier.nl/pw.php?
(Note, Iik heb unique_id aangepast zodat ie zonder phpBB ken draaien).
Zie dit voorbeeld: http://paulsohier.nl/pw.php?h met als uitkomst http://paulsohier.nl/pw.php?
(Note, Iik heb unique_id aangepast zodat ie zonder phpBB ken draaien).
Re: Database: wachtwoord zien?
Als je een random salt hebt, hoe controleer je dan of het hetzelfde paswoord is ? (heeft de code niet gelezen) Als je steeds een andere hash hebt kun je toch niet controleren of ze beide gelijk zijn ?paul schreef:het is aan random salt hé. Je zal nooit 2 maal hetzelfde resultaat krijgen met een phpbb_hash aanroep.
Zie dit voorbeeld: http://paulsohier.nl/pw.php?h met als uitkomst http://paulsohier.nl/pw.php?
(Note, Iik heb unique_id aangepast zodat ie zonder phpBB ken draaien).
@ mosymuis
Dat weet ik maar dat zeiden ze met md5() ook, het is een kwestie van tijd om zoiets te breken, met een (random) saltje erin verhoog je dat enorm, maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze. Het is gewoon een tijdje wachten tot de processoren wat sneller worden. Rainbowtabels, zijn opzich ook mogelijk, maar zijn gewoon enorm veel groter voor minder paswoorden. Daarom zijn de basisnormen voor paswoorden nog steeds nuttig.
Re: Database: wachtwoord zien?
Als je me aanwijst waar ik dat zei geef ik je 100 euro.svenn schreef:maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze.
Re: Database: wachtwoord zien?
Dat heb je ook niet, ik heb het fout gelezen. Ik verwarde met paul's rainbowtabellen.mosymuis schreef:Als je me aanwijst waar ik dat zei geef ik je 100 euro.svenn schreef:maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze.