Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [inne]kodowanie md5., Dlaczego decodery nie mogą tego rozkodować.
miras
post
Post #1





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


Witam, mam następujący problem - na moim forum ( IPboard ) niby hasła są kodowane w md5, a jeżeli wezmę swoje hasło z forum phpbyprzemo to każdy decoder mi je bez problemu rozkoduje, dlaczego nie może rozkodować hasła z IPboard ? tutaj dam przykładowe:

af19ccc5e279b5aa04c7800a3d90d035
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 19)
cycofiasz
post
Post #2





Grupa: Zarejestrowani
Postów: 711
Pomógł: 127
Dołączył: 5.07.2008
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Za pewne zastosowali tzw. sól (salt) lub/i zwielokrotnienie hashowania
Go to the top of the page
+Quote Post
wNogachSpisz
post
Post #3





Grupa: Zarejestrowani
Postów: 1 233
Pomógł: 87
Dołączył: 6.03.2009

Ostrzeżenie: (40%)
XX---


Osobiście lubię też potraktować hash przy pomocy strrev :-]
Go to the top of the page
+Quote Post
miras
post
Post #4





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


Z tego, co się dowiedziałem to tak są kodowane hasła, da się to jakoś rozgryźć ?
  1. public static function makePassword()
  2. {
  3. static public function generateCompiledPasshash( $salt, $md5_once_password )
  4. {
  5. static public function generatePasswordSalt($len=5)
  6. {
Go to the top of the page
+Quote Post
mortus
post
Post #5





Grupa: Zarejestrowani
Postów: 2 178
Pomógł: 596
Dołączył: 25.09.2009
Skąd: Piwniczna-Zdrój

Ostrzeżenie: (0%)
-----


Wynika z tego, że hasła są solone (domyślnie 5-cio znakowym ciągiem znaków), a wygenerowana sól jest zapisywana najprawdopodobniej w bazie danych. Musiałbyś zatem mieć dostęp do tej informacji w bazie danych, a dodatkowo znać sposób działania/ciało metody generateCompiledPasshash().
Go to the top of the page
+Quote Post
!*!
post
Post #6





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Cytat
[inne]kodowanie md5., Dlaczego decodery nie mogą tego rozkodować.


Kolejny. MD5 to nie kodowanie...

Cytat
Witam, mam następujący problem - na moim forum ( IPboard ) niby hasła są kodowane w md5, a jeżeli wezmę swoje hasło z forum phpbyprzemo to każdy decoder mi je bez problemu rozkoduje, dlaczego nie może rozkodować hasła z IPboard ? tutaj dam przykładowe:


Twoje hasło jest słabe. Te dekodery o których wspominasz to nic innego jak sprawdzanie ciągu znaków, a nie żadne dekodowanie hasha jakim jest md5. Nie możesz tego w prosty sposób porównać bo potrzebna jest Ci sól jaka została dołączona

  1. $sol = '!G&^G!&!(1';
  2. md5('TwojeHaslo'.$sol);


Nawet jeśli poznasz sól i metodę jej dodawania do hasła, to nie jest powiedziane że hasło będzie proste samo w sobie i będzie w bazie takiego "dekodera online".
Go to the top of the page
+Quote Post
miras
post
Post #7





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


Mam dostęp do bazy, tzn. już teraz tylko do kopii, ale to zawsze można odtworzyć, a co do działania ten funkcji, to jestem w lesie..

!*! Metoda dobra, tylko gorzej z tymi "dekoderami online", bo nie znajdują tego hasła..
Go to the top of the page
+Quote Post
!*!
post
Post #8





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Po to właśnie wynaleźli sól do md5 żeby ich nie móc "dekodować", to chyba logiczne. Po co Ci wiedzieć jakie masz hasła w bazie?

Ten post edytował !*! 6.05.2012, 13:11:21
Go to the top of the page
+Quote Post
Kshyhoo
post
Post #9





Grupa: Opiekunowie
Postów: 3 855
Pomógł: 317
Dołączył: 4.01.2005
Skąd: że




A ja przypomnę, że na tym forum nie pomagamy łamać zabezpieczeń, więc lepiej zakończyć dyskusję...
Go to the top of the page
+Quote Post
miras
post
Post #10





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


Tak, rozumiem, tylko że, to jest moje - zmienione przez pewną złośliwą osobę hasło..
Go to the top of the page
+Quote Post
!*!
post
Post #11





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


I co z tego? Zmień je i po sprawie.
Go to the top of the page
+Quote Post
miras
post
Post #12





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


hm, nie mogę - został mi tylko dostęp do ftp - mail + stare hasło zostały zmienione, dane do phpmyadmina również - mam tylko ostatnią kopię bazy danych, która automatycznie się utworzyła na ftp już po zmianie mojego hasła.
Go to the top of the page
+Quote Post
!*!
post
Post #13





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Cytat(miras @ 6.05.2012, 14:34:53 ) *
hm, nie mogę - został mi tylko dostęp do ftp - mail + stare hasło zostały zmienione, dane do phpmyadmina również - mam tylko ostatnią kopię bazy danych, która automatycznie się utworzyła na ftp już po zmianie mojego hasła.


Jeśli jesteś adminem, zmiana hasła do czegokolwiek to nie problem, jeśli nie to się do niego zgłoś.
Go to the top of the page
+Quote Post
miras
post
Post #14





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


Nie rozumiesz, ja i mój pseudo kolega prowadziliśmy to forum, pewnego dnia po pewnym starciu, on zmienił moje dane ( admin adminowi ) + dane do phpmyadmin i mogę zapomnieć o zmianie hasła z jego strony, a forum też nie przeniosę bo licencja IPboard jest na host..
Go to the top of the page
+Quote Post
!*!
post
Post #15





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


A czyj to hosting? Twój czy jego? Jeśli jego, to nie masz nic do gadania. Poza tym forum ma coś takiego jak "przypomnij hasło" email podany przy rejestracji też Ci zmienił?


Ten post edytował !*! 6.05.2012, 13:41:05
Go to the top of the page
+Quote Post
miras
post
Post #16





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


to jest vps, na który się zrzucaliśmy.. tak to jest ze 'spółkami' ..

Email przy rejestracji również zmieniony, no nic chyba sobie odpuszczę, bo to walka z wiatrakami.

Dane do vpsa również zmienione - mam tylko dane ftp do serwera www.

Ten post edytował miras 6.05.2012, 13:48:34
Go to the top of the page
+Quote Post
!*!
post
Post #17





Grupa: Zarejestrowani
Postów: 4 298
Pomógł: 447
Dołączył: 16.11.2006

Ostrzeżenie: (0%)
-----


Ale kto go kupił i kto ma do niego dostęp i papier że to jego?
Go to the top of the page
+Quote Post
redeemer
post
Post #18





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


http://hashcat.net/oclhashcat-plus/ Ale musisz mieć dobre GPU.

Ten post edytował redeemer 6.05.2012, 13:49:56
Go to the top of the page
+Quote Post
miras
post
Post #19





Grupa: Zarejestrowani
Postów: 1 004
Pomógł: 9
Dołączył: 18.01.2011
Skąd: Siedlce

Ostrzeżenie: (30%)
XX---


w biznes-hoscie w panelu są moje dane, co z tego skoro nie mam nawet do niego danych, ale to za dużo zachodu (IMG:style_emoticons/default/wink.gif) , trudno się mówi.
Go to the top of the page
+Quote Post
Daiquiri
post
Post #20





Grupa: Administratorzy
Postów: 1 552
Pomógł: 211
Dołączył: 7.07.2009
Skąd: NJ




Nie pomagamy w łamaniu zabezpieczeń i dlatego temat zamykam. Jeżeli jednak opłaciłeś swoją część VPSa, możesz sprawę zgłosić jako kradzież lub (jako, że Twoje dane widnieją w panelu), zainteresować tym faktem firmę, u której "dokonaliście" zakupu. Nie wiem w jaki sposób możesz się uwiarygodnić.

Jeżeli chcesz uzyskać podpowiedzi "co dalej" (jednak nie poprzez łamanie zabezpieczeń), załóż temat w Hydeparku (IMG:style_emoticons/default/smile.gif) .
Go to the top of the page
+Quote Post

Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.09.2025 - 07:32