Pagina 1 van 1

Database: wachtwoord zien?

Geplaatst: 18 jul 2008, 16:49
door Kroker
Als ik naar de database van mijn forum ga, en dan kijk bij phpbb_users, krijg ik bij wachtwoord allemaal tekens enzo, van cijfers en letters door elkaar. Dit is toch gecodereert? (ofzo) Is er een mogenlijkheid om het wachtwoord wel gewoon te zien?

Re: Database: wachtwoord zien?

Geplaatst: 18 jul 2008, 17:00
door Tom V
nee, dit is niet mogelijk.

Re: Database: wachtwoord zien?

Geplaatst: 18 jul 2008, 17:36
door Kroker
Ok. En nu heb ik een ander vraagje.

Als ik phpbb_users open, is het dan ook mogenlijk om daar snel users toe te voegen door middel van die codes? Aangezien ik er eentje heb van mijn vorige files, en wil die graag terug zetten

Re: Database: wachtwoord zien?

Geplaatst: 18 jul 2008, 19:19
door Tom V
via de database kun je beter nooit "prutsen" tenzij je echt weet wat je doet, voor gebruikers als admin toe te voegen kun je wel de ACP Add User MOD gebruiken

Re: Database: wachtwoord zien?

Geplaatst: 19 jul 2008, 08:28
door ElbertF
Zo'n code is een MD5-hash, hier kun je een wachtwoord omtoveren naar zo'n hash:

http://webmasterplein.net/tools/hashes

Re: Database: wachtwoord zien?

Geplaatst: 19 jul 2008, 10:01
door Tom V
Maar dan nog is het niet zomaar in de database in te geven, een gebruiker moet ook nog een persoonlijke groep krijgen en dergelijke.

Aanmaken via die mod is dus de beste oplossing.

Re: Database: wachtwoord zien?

Geplaatst: 19 jul 2008, 12:58
door Derky
ElbertF schreef:Zo'n code is een MD5-hash
phpBB hash, niet meer md5. :P

Re: Database: wachtwoord zien?

Geplaatst: 20 jul 2008, 08:15
door ElbertF
Ah, ik had phpBB2 in m'n hoofd.. Of is dat ook al aangepast inmiddels? :)

Re: Database: wachtwoord zien?

Geplaatst: 20 jul 2008, 11:21
door Jim
Nee, die gebruikt nog gewoon MD5. :)

Re: Database: wachtwoord zien?

Geplaatst: 12 feb 2009, 23:54
door Insomnia
Het is niet mogelijk idd om die wachtwoorden te zien,
maar wat je natuurlijk wel kunt doen als je BIJV je wachtwoord bent vergeten
wat zeker een keer kan gebeuren is proberen het te bruteforceren

dat kun je op deze website doen http://www.freerainbowtables.com/

Re: Database: wachtwoord zien?

Geplaatst: 13 feb 2009, 10:30
door Paul
Zullen we oude topics maar gewoon oud laten, en deze niet bumpen? Bedankt.

Verder heeft het gebruik van rainbow tables op phpbb_hash wachtwoorden geen zin, omdat er random waarde inzitten.

Code: Selecteer alles

var_dump(phpbb_hash($password) == phpbb_hash($passwd));
Zal nooit true teruggeven :)

Re: Database: wachtwoord zien?

Geplaatst: 15 feb 2009, 11:35
door svenn
Maakt phpBB dan gebruik van kwantumcrytografie ? Dat is namelijk de enige methode waar bruteforce niet kan worden toegepast.

Re: Database: wachtwoord zien?

Geplaatst: 04 mar 2009, 15:56
door mosymuis
svenn schreef:Maakt phpBB dan gebruik van kwantumcrytografie ? Dat is namelijk de enige methode waar bruteforce niet kan worden toegepast.
In principe heb je gelijk, maar door het gebruik van salts in wachtwoorden verklein je de kans op succesvol bruteforcen enorm. De te decoderen string wordt namelijk vele malen langer en ingewikkelder dan het oorspronkelijke wachtwoord.

Re: Database: wachtwoord zien?

Geplaatst: 04 mar 2009, 17:02
door Paul
het is aan random salt hé. Je zal nooit 2 maal hetzelfde resultaat krijgen met een phpbb_hash aanroep.

Zie dit voorbeeld: http://paulsohier.nl/pw.php?h met als uitkomst http://paulsohier.nl/pw.php?
(Note, Iik heb unique_id aangepast zodat ie zonder phpBB ken draaien).

Re: Database: wachtwoord zien?

Geplaatst: 05 mar 2009, 19:00
door svenn
paul schreef:het is aan random salt hé. Je zal nooit 2 maal hetzelfde resultaat krijgen met een phpbb_hash aanroep.
Zie dit voorbeeld: http://paulsohier.nl/pw.php?h met als uitkomst http://paulsohier.nl/pw.php?
(Note, Iik heb unique_id aangepast zodat ie zonder phpBB ken draaien).
Als je een random salt hebt, hoe controleer je dan of het hetzelfde paswoord is ? (heeft de code niet gelezen) Als je steeds een andere hash hebt kun je toch niet controleren of ze beide gelijk zijn ?

@ mosymuis
Dat weet ik maar dat zeiden ze met md5() ook, het is een kwestie van tijd om zoiets te breken, met een (random) saltje erin verhoog je dat enorm, maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze. Het is gewoon een tijdje wachten tot de processoren wat sneller worden. Rainbowtabels, zijn opzich ook mogelijk, maar zijn gewoon enorm veel groter voor minder paswoorden. Daarom zijn de basisnormen voor paswoorden nog steeds nuttig.

Re: Database: wachtwoord zien?

Geplaatst: 05 mar 2009, 20:39
door mosymuis
svenn schreef:maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze.
Als je me aanwijst waar ik dat zei geef ik je 100 euro.

Re: Database: wachtwoord zien?

Geplaatst: 06 mar 2009, 11:12
door svenn
mosymuis schreef:
svenn schreef:maar claimen dat zoiets onbreekbaar is, vind ik beetje uit den boze.
Als je me aanwijst waar ik dat zei geef ik je 100 euro.
Dat heb je ook niet, ik heb het fout gelezen. Ik verwarde met paul's rainbowtabellen.