Toon posts:

Serv-U passwoord coderen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi

Ik ben bezig met een script te maken dat mensen via een webpagina hun passwoord kunnen veranderen van de serv-u FTP server. Deze gegevens staan netjes in een MySQL database opgeslagen maar ik weet niet wat voor codering ze daarbij gebruiken. (en wat met PHP nog na te maken is). Dit heb ik nodig om het oude passwoord opnieuw te genereren uit de input van de gebruiker en dat te vergelijken met het oude.

Zo ziet het er bijvoorbeeld uit als ik als wachtwoord 'test' pak:
ri8530A6C9F688210F27DA6E37F9123880
Het woord 'computer':
vrD4520F9AFBA3D2F2D3E769C6B0C546A0
Het woord 'internet':
tn70596AAC32E188FD515CA5C5ECCBD01C


zoals je ziet zijn de eerste 2 letters altijd hetzelfde dit heb ik ook gevonden op internet dat, dat zo hoort.

Verwijderd

Topicstarter
als ik het woord test nog een keer pak krijg ik dit:
wjD977A298B2D2B007C2C6832074031C36

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
http://www.rhinosoft.com/...le.asp?RefNo=1177&prod=su :)

[ Voor 27% gewijzigd door kamerplant op 28-05-2005 10:59 ]

🌞🍃


Verwijderd

wat heeft die salt nou weer voor toegevoegde waarde. Waarom niet gewoon direct MD5 hashen?

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 18-08 22:57

Gerco

Professional Newbie

Die salt is er, bijvoorbeeld, voor om te zorgen dat users met hetzelfde password, niet dezelfde hash krijgen. Als ik nu jouw password database te pakken krijg en ik weet 1 van de passwords kan ik niet meteen zien of er nog andere users met hetzelfde password zijn.

De belangrijkste reden lijkt me echter dat ik nu niet met een database van voorberekende hashes kan werken. Ik kan wel hashes van alle woorden in het woordenboek voorberekenen, maar door die salt is mijn voorwerk volkomen zinloos.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Verwijderd

Gerco schreef op zaterdag 28 mei 2005 @ 13:07:
De belangrijkste reden lijkt me echter dat ik nu niet met een database van voorberekende hashes kan werken. Ik kan wel hashes van alle woorden in het woordenboek voorberekenen, maar door die salt is mijn voorwerk volkomen zinloos.
natuurlijk wel. als je een database van voorberekende hashes hebt dan zul hem hem toch nog steeds terugvinden. Welliswaar niet bij de MD5 van "Test", maar wel bij de MD5 van "riTest", en je weet dat de eerste 2 tekens de salt vormen. Het zou alleen voordeel op kunnen leveren als de db van voorberekende hashes wel jouw wachtwoord bevat maar niet het wachtwoord met 2 letters ervoor, maar die kans lijkt me nihiel.
Pagina: 1