Toon posts:

[php] kan JIJ deze code kraken?

Pagina: 1 2 Laatste
Acties:
  • 245 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
hmm, ik denk niet dat ie zo 1-2-3 te kraken is, maar stel dat iemand er moeite voor gaat doen wil ik dat het wel werkt...
iig zodat ik er passwords eventueel in op kan slaan...

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 13-09 21:26
Op donderdag 08 november 2001 19:11 schreef ReaLX het volgende:

[..]

heh, standaard base64_decode($code) werkt niet ;)
dan is het geen base64

  • [ti]
  • Registratie: Februari 2000
  • Niet online
Mja, met alleen een result kan je van alles proberen, maar je komt er natuurlijk nooit (of met enorm veel toeval). Je zult OF de manier waarop het geencrypt is moeten geven (zodat we kunnen kijken of er een manier terug is), of de decode string om te kijken of je algo. kunnen vinden.

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 13-09 21:26
lol
dan is het
""

zonder de quotes >:)

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 14:14

Kettrick

Rantmeister!

Op donderdag 08 november 2001 19:16 schreef Wesley het volgende:
lol
dan is het
""

zonder de quotes >:)
Ik kreeg ook een leeg PHP'tje terug. :)

Verwijderd

Topicstarter
hmm ok, de gecode url is: index.php?user=jij&password=hebtdecodegekraakt

Verwijderd

Topicstarter
ben ondertussen ff een brute force cracker aan het schrijven, kijken of het met puur toeval wel lukt :)

Verwijderd

Op donderdag 08 november 2001 19:22 schreef ReaLX het volgende:
ben ondertussen ff een brute force cracker aan het schrijven, kijken of het met puur toeval wel lukt :)
[n00b-mode]
wat hou dat brute-force nou eigenlijk in? Gewoon verschrikkelijk veel keys proberen?
[/n00b-mode]

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 23-07 15:18

Tim

Op donderdag 08 november 2001 19:24 schreef dj_delta het volgende:

[..]

[n00b-mode]
wat hou dat brute-force nou eigenlijk in? Gewoon verschrikkelijk veel keys proberen?
[/n00b-mode]
ja

Verwijderd

Op donderdag 08 november 2001 19:26 schreef Timpie2000 het volgende:
ja
dank! :*

Verwijderd

Topicstarter
Op donderdag 08 november 2001 19:22 schreef ReaLX het volgende:
ben ondertussen ff een brute force cracker aan het schrijven, kijken of het met puur toeval wel lukt :)
moeilijker dan ik dacht zo'n brute force ding maken :) maar zelfs dan lukt het niet...

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 17:51

Creepy

Tactical Espionage Splatterer

Op donderdag 08 november 2001 19:33 schreef ReaLX het volgende:

[..]

moeilijker dan ik dacht zo'n brute force ding maken :) maar zelfs dan lukt het niet...
Zelfs dan lukt het niet? Gefeliciteerd.. je hebt iets gedaan wat o.a. de RSA NIET lukt... |:(

Tuurlijk is het wel te kraken met een brute force ding. Enige EXPERTS hiero die zich daaraan durven wagen?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


Verwijderd

Topicstarter
nogmaals: de url die gecode is: index.php?user=jij&password=hebtdecodegekraakt

niemand? ;)

Verwijderd

Topicstarter
Op donderdag 08 november 2001 19:39 schreef Creepy het volgende:

[..]

Zelfs dan lukt het niet? Gefeliciteerd.. je hebt iets gedaan wat o.a. de RSA NIET lukt... |:(

Tuurlijk is het wel te kraken met een brute force ding. Enige EXPERTS hiero die zich daaraan durven wagen?
dat zeg ik toch ook nie ;)
ik zeg alleen dat het met mijn (ultra gare) cracker niet lukt...

en ja, die EXPERTS mogen zich melden :)

Verwijderd

Topicstarter
ok, brute force cracker @ www.dadennis.com/crack.php

hij doet het standaard maar 10x100 keer
als je de source wil hebben om het op een andere comp te laten draaien mot je het maar zeggen :D

Verwijderd

je hebt der waarscheinlijk een of ander lelijk truukje in je bouwt... iedere positie dat even is met 3 der bij optellen ofzo. en dan tot de helt reversen ofzo iets

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Zet de coding eens online zodat men iets kan ingeven en dat je dan het resultaat ziet (het gecodeerde versie ervan dus..)

Juist daaraan zal te zien zijn of het makkelijk te kraken is of niet.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
Op vrijdag 09 november 2001 08:50 schreef dusty het volgende:
Zet de coding eens online zodat men iets kan ingeven en dat je dan het resultaat ziet (het gecodeerde versie ervan dus..)

Juist daaraan zal te zien zijn of het makkelijk te kraken is of niet.
Dan krijg je in princiepe al een grote voorsprong he ;)
maar ok, http://www.dadennis.com/codeer.php

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 16-09 16:30

Janoz

Moderator Devschuur®

!litemod

Security by obscurity is no security at all!!

maw.. Is het nog steeds 'onkraakbaar' als je je algoritme post?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Op vrijdag 09 november 2001 11:24 schreef Janoz het volgende:
Security by obscurity is no security at all!!

maw.. Is het nog steeds 'onkraakbaar' als je je algoritme post?
Nu misschien niet meer....
Maar ik ga DIT algortime ook niet in de praktijk gebruiken, tis gewoon kijken of dit al hackable is, en hoe makkelijk etc...

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op vrijdag 09 november 2001 11:16 schreef ReaLX het volgende:
Dan krijg je in princiepe al een grote voorsprong he ;)
maar ok, http://www.dadennis.com/codeer.php
Nee voorsprong is als je de codeer routine plaatst :+

Als men je DB hackt hebben ze ook je php code... dusseh...

maar okay:
Wachtwoord: testje
5L6kwdGVzdGyCY
UCAtrdGVzdGrhk
WLNw0dGVzdGOQB
X9abBdGVzdGdUz
tG1MMdGVzdGLNP
ItWt7dGVzdGVZU
*****dGVzdG***

Toeval dat het precies ALTIJD 6 letters zijn die hetzelfde blijven ?

Als je het woord "hallo" doet blijven er ook letters hetzelfde.

Dan blijkt dat de laatste 3 letters wel altijd veranderen, daarvoor zit de reeks die NIET veranderd, daarvoor zit een reeks die wel veranderd.

Betekent dus dat er een random getal in verwerkt wordt.

Dat een groot gedeelte toch altijd hetzelfde zit betekent dus omdat het een random getal bij verwerkt is dat dit GEEN veilig algoritme is.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
Op vrijdag 09 november 2001 11:50 schreef dusty het volgende:

[..]

Nee voorsprong is als je de codeer routine plaatst :+

Als men je DB hackt hebben ze ook je php code... dusseh...

maar okay:
Wachtwoord: testje
[..]

*****dGVzdG***

Toeval dat het precies ALTIJD 6 letters zijn die hetzelfde blijven ?

Als je het woord "hallo" doet blijven er ook letters hetzelfde.

Dan blijkt dat de laatste 3 letters wel altijd veranderen, daarvoor zit de reeks die NIET veranderd, daarvoor zit een reeks die wel veranderd.

Betekent dus dat er een random getal in verwerkt wordt.

Dat een groot gedeelte toch altijd hetzelfde zit betekent dus omdat het een random getal bij verwerkt is dat dit GEEN veilig algoritme is.
mja ok, in princiepe is het natuurlijk niet echt ulktra-veilig,
maar nog steeds heb je het niet gedecode ? :)
en ik hoop toch wel dat me mysql databaseje redelijk veilig is ;)

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op vrijdag 09 november 2001 12:10 schreef ReaLX het volgende:
mja ok, in princiepe is het natuurlijk niet echt ulktra-veilig,
maar nog steeds heb je het niet gedecode ? :)
en ik hoop toch wel dat me mysql databaseje redelijk veilig is ;)
Zet er genoeg geld tegenover en je krijgt het ;)

Het eigenlijke hacken van het gecodeerde woord is op zicht niet belangrijk, zolang je het onderliggende logritme weet te ontdekken, wat je dus al kunt weten is dat een string "verlengt" wordt tot een veelvoud van 4 getallen, er zit een waarde in die aangeeft hoe lang de string is.
en er zit een waarde in die aangeeft welke "seed" er gebruikt wordt (de random getal).

Hierdoor krijg je altijd de juiste aantal karakters, en kan je dus al het aantal letters terug brengen tot het juiste eenheid. Aangezien de string langer en korter kan worden zit waarschijnlijk deze "twee" speciale karakters of in de eerste 2 karakters of in de laatste 2. Wat het vaakst gebeurd is dat het gewoon in de eerste 2 zit. Wat ik vermoed dat hier ook het geval is.

Dit kunnen detecteren binnen een minuut of 2 is dus een erg slecht teken.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
maar nog steeds niet gedecode! ;)
het gaat er voor mij niet echt om of het theorethisch veilig is (wat het niet echt is) maar praktisch...

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op vrijdag 09 november 2001 13:49 schreef ReaLX het volgende:
maar nog steeds niet gedecode! ;)
het gaat er voor mij niet echt om of het theorethisch veilig is (wat het niet echt is) maar praktisch...
Theoretisch is het een hele zwakke encryptie. Betekent dus dat het praktisch ook redelijk simpel zal zijn.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
ondertussen heb ik het je nog steeds niet zien doen ;)

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Ik ben een tijdje bezig geweest en ik heb volgens mij nu de coderingsformule voor 3 karakters na kunnen bouwen, nu moet ik dat alleen nog even de andere kant op werken.

Maar ik heb dit in ieder geval gevonden:
- de eerste 5 en laatste 3 karakters zijn compleet willekeurig
- er wordt maximaal per 3 karakters gecodeerd waaruit een code van 4 karakters komt
- het code alfabet bestaat uit 64 karakters namelijk: ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/

Zit ik een beetje in de buurt?
Ik zal nu kijken of ik de decodering kan vinden.

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Gevonden!

Ik heb geen decoderingsformule gemaakt maar wat waardes met de coderingsformule in een Excel sheetje gezet en met een beetje puzzelen en logisch denkwerk ben ik eruit gekomen:
code:
1
"index.php?user=jij&password=hebtdecodegekraakt"

De laatste t moest ik gokken omdat mijn coderingsformule alleen voor brokken van 3 werkt, hoe jij 1 en 2 letterige tekst codeer ben ik niet echt mee bezig geweest.

  • Config
  • Registratie: Januari 2000
  • Laatst online: 06-01-2025
Op zaterdag 10 november 2001 18:48 schreef Lister het volgende:
Gevonden!

Ik heb geen decoderingsformule gemaakt maar wat waardes met de coderingsformule in een Excel sheetje gezet en met een beetje puzzelen en logisch denkwerk ben ik eruit gekomen:
code:
1
"index.php?user=jij&password=hebtdecodegekraakt"

De laatste t moest ik gokken omdat mijn coderingsformule alleen voor brokken van 3 werkt, hoe jij 1 en 2 letterige tekst codeer ben ik niet echt mee bezig geweest.
Post it, bitch :P

Verwijderd

Topicstarter
Op zaterdag 10 november 2001 18:48 schreef Lister het volgende:
Gevonden!

Ik heb geen decoderingsformule gemaakt maar wat waardes met de coderingsformule in een Excel sheetje gezet en met een beetje puzzelen en logisch denkwerk ben ik eruit gekomen:
code:
1
"index.php?user=jij&password=hebtdecodegekraakt"

De laatste t moest ik gokken omdat mijn coderingsformule alleen voor brokken van 3 werkt, hoe jij 1 en 2 letterige tekst codeer ben ik niet echt mee bezig geweest.
Dat er random zut voor en achter bij is geplakt kan elke dummy wel aflezen als je me codeer.php vaker uitvoert, dit is dan ook geen geheim (hoewel je normaal de codeer engine niet hebt, dus dit zou je normaal NIET weten)

Ik snap niet wat je met excel hebt gedaan ?! :)
Maar de url + de gecode versie stonden al in deze thread dus doe het nu eens met deze code:
VNsNVd293X2hldF9pc19qZV9nZWx1a3Rfb21fZGl0X3RlX2tyYWtlbiS8t

zou leuk zijn als het gekraakt is :9

[edit] P.S. het alfabet bestaat uit: abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 dus 62 :)

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Ik vertaal later wel hoe ik het uitgevogeld heb daar heb ik nu even geen tijd voor, maar de zwakte die ik uitgebuit heb, is het feit dat de tekst per 3 karakters vercijferd wordt.

Dit is de VBA code die ik gemaakt heb.
Ik heb er wat summier commentaar bij gezet dus ik hoop dat het een beetje duidelijk is.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
Public Const gstrCODE_ALFABET As String = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"

Public Function strString3ToCode(ByVal strChar_IN As String) As String

    Dim strResult As String
    Dim strCodeChar0 As String
    Dim strCodeChar1 As String
    Dim strCodeChar2 As String
    Dim strCodeChar3 As String
    
    Dim strChar0 As String
    Dim strChar1 As String
    Dim strChar2 As String
    Dim strChar3 As String
    
    Dim lngOverFlow As Long
    
    If Len(strChar_IN) >= 1 Then
      strChar1 = Mid$(strChar_IN, 1, 1)
    End If
    If Len(strChar_IN) >= 2 Then
      strChar2 = Mid$(strChar_IN, 2, 1)
    End If
    If Len(strChar_IN) >= 3 Then
      strChar3 = Mid$(strChar_IN, 3, 1)
    End If
    
    ' bepaal de codes van de karakters
    strCodeChar3 = strCharToCode(strChar3, "g", 1, 0, lngOverFlow)
    strCodeChar2 = strCharToCode(strChar2, "A", 4, lngOverFlow, lngOverFlow)
    strCodeChar1 = strCharToCode(strChar1, "C", 16, lngOverFlow, lngOverFlow)
    strCodeChar0 = strCharToCode("I", "I", 64, lngOverFlow, lngOverFlow)

    strString3ToCode = strCodeChar0 & strCodeChar1 & strCodeChar2 & strCodeChar3
    
End Function

Public Function strCharToCode(ByVal strChar_IN As String _
                      , ByVal strBeginChar_IN As String _
                      , ByVal lngPosFactor_IN As Long _
                      , ByVal lngOverflow_IN As Long _
                      , ByRef lngOverflow_UIT As Long _
                      ) As String

    Dim strResult As String
    Dim lngPosVerschil As Long
    Dim lngCodePos As Long
    
    If strChar_IN <> "" Then
      ' bereken het verschil vanaf het laagste ASCII karakter (32 = spatie)
      lngPosVerschil = Asc(strChar_IN) - Asc(" ")
      
      ' vermenigvuldig het verschil met de factor
      lngPosVerschil = lngPosVerschil * lngPosFactor_IN
      
      ' tel eventuele overflow van het vorige karakter erbij op
      lngPosVerschil = lngPosVerschil + lngOverflow_IN
      
      ' lees het karakter uit en bepaal daarbij de overflow van dit karakter
      strResult = strHaalCharUitCodeAlfabet(strBeginChar_IN, lngPosVerschil, lngOverflow_UIT)
    End If
    
    strCharToCode = strResult
    
End Function

' strBeginChar_IN : het karakter van waaraf geteld moet worden
' lngPosVerschil_IN : het aantal posities dat verschoven moet worden
' lngOverflow_UIT : het aantal keer dat het CodeAlfabet wordt doorlopen
Public Function strHaalCharUitCodeAlfabet(ByVal strBeginChar_IN As String _
                              , ByVal lngPosVerschil_In As Long _
                              , ByRef lngOverflow_UIT As Long _
                              ) As String
    
    Dim lngPos As Long
    Dim strResult As String
    
    lngOverflow_UIT = 0
    
    lngPos = InStr(gstrCODE_ALFABET, strBeginChar_IN)
    If lngPos > 0 Then
      lngOverflow_UIT = (lngPos + lngPosVerschil_In) \ Len(gstrCODE_ALFABET)
      lngPos = (lngPos + lngPosVerschil_In) Mod Len(gstrCODE_ALFABET)
      If lngPos = 0 Then lngPos = Len(gstrCODE_ALFABET)
      strResult = Mid$(gstrCODE_ALFABET, lngPos, 1)
    Else
      strResult = ""
    End If
    
    strHaalCharUitCodeAlfabet = strResult
End Function

Verwijderd

Topicstarter
code:
1
Public Const gstrCODE_ALFABET As String = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"

die laatste 2 horen er niet bij

maar zou je die 2e code ook kunnen ontcijferen?

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Als je die nieuwe code ook via die codeerpagina gegenereerd hebt dan moet dat wel kunnen, ik moet alleen nu weg (had eigenlijk al weg moeten zijn :) )
Als je de link naar de codeerpagina niet opgegeven had had ik het inderdaad nooit gevonden, dan had ik het niet eens geprobeerd.

En "/" en "+" horen er volgens mij wel bij want:
" ? ? " levert : *****ICA/ICA/IA***
" ~ ~ " levert : *****ICB+ICB+IA***

In Excel had ik gewoon een werkblad met alle combinaties van "<teken> ", " <teken> " en " <teken>" ingevoerd en de bijbehorende codes en dan ongeveer kijken wat er in de buurt zit en voila.
Dus voor "aW5k" zat "aSAg" in de buurt, dat stond voor "i " dan ff wat proberen en het bleek "ind" te zijn.

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Volgens mij begint die tweede code met:
"wow_het_i"

En nu ga ik echt weg!

Verwijderd

Topicstarter
hmz fuk.... het is je gvd gewoon gelukt :)
die code begint idd met dat stukje...

maar dat is in princiepe niet erg, nu weet ik hoe ik het beter kan maken :)
ik denk dat ik iets a la PGP ga doen, dus met unieke waardes, ipv nu random waardes...

Was je er misschien ook achter gekomen als je NIET wist dat er random zut voor en achter bij zat ?

In ieder geval weet ik nu hoe ik het beter kan maken, verwacht binnekort een nieuw algoritme :9

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

een algoritme is pas echt veilig dat als je mensen je algoritme geeft. Ze je code nog steeds niet kunnen decoderen.

maar dat is al eerder gezegd..

Verwijderd

Topicstarter
Op zaterdag 10 november 2001 23:06 schreef wasigh het volgende:
een algoritme is pas echt veilig dat als je mensen je algoritme geeft. Ze je code nog steeds niet kunnen decoderen.

maar dat is al eerder gezegd..
Je hebt ook wel gelijk, maar ik ga het wiel niet opnieuw uitvinden (PGP etc.)
Ik ben ook geen codeer guru, op school hadden we het er tussen de lessen door waardoor we de lessen gemist hadden ;)

Maar ok, ik zal het beter proberen te maken...
* ReaLX will return! ;)

  • Mithrandir
  • Registratie: Januari 2001
  • Laatst online: 16-09 21:52
Op zaterdag 10 november 2001 23:19 schreef ReaLX het volgende:

[..]

Je hebt ook wel gelijk, maar ik ga het wiel niet opnieuw uitvinden (PGP etc.)
Ik ben ook geen codeer guru, op school hadden we het er tussen de lessen door waardoor we de lessen gemist hadden ;)

Maar ok, ik zal het beter proberen te maken...
* ReaLX will return! ;)
maak 'n antwoord dat op 94ukf,m4957u23jkgf lijkt. Vind 'ie nooit :P

Verbouwing


  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Ik had eerlijk gezegd niet eens gezien dat je het antwoord al gepost had voordat ik het probeerde te kraken. Ik heb het dus gekraakt zonder dat ik het antwoord wist.

Ik heb het als volgt gevonden:
Eerst "1","2","3", enz.. uitgeprobeerd, dit leverde niet echt iets structureels op.
Toen "1", "11", "111", "1111" enz.. geprobeerd, toen bleek dat het per 3-tal tekens een steeds terugkerende reeks was.
Maar dan wel met 1 teken extra, dus 7x1 in plaats van 6x1
1111111 levert *****MTExMTExMQ*** op
1111111111 levert *****MTExMTExMTExMQ*** op

Dus waarschijnlijk wordt het per 3-tal tekens gecodeerd die een code van 4 tekens oplevert.
Na een aantal keren steeds weer 1111111111 in te voeren leek het erop dat de eerste 5 en de laatste 3 compleet willekeurig waren dus daar keek ik dan verder niet naar.
En het laatste teken was op dat moment ook niet interessant maar wel nodig om de reeksen goed te tonen

0020020 levert *****MDAyMDAyMA***
0030030 levert *****MDAzMDAzMA***
enz.. dus het verschil van het 3e getal is hoogstwaarschijnlijk +1 ascii waarde

0100100 levert *****MDEwMDEwMA***
0200200 levert *****MDIwMDIwMA***
0300300 levert *****MDMwMDMwMA***
0400400 levert *****MDQwMDQwMA***
het verschil van het tweede karakter is EfghIjklMnopQ dus blijkbaar +4

0000000 levert ***MDAwMDAwMA***
1001001 levert ***MTAwMTAwMQ***
2002002 levert ***MjAwMjAwMg***
3003003 levert ***MzAwMzAwMw***
enz.., hieruit bleek dat het 1e karakter van T naar j naar z naar D ging en dit werd lastiger want dat leek op 16 alleen was de overgang van z naar D onverwacht omdat ik van een code-alfabet uitging van alleen cijfers en letters en dan was het verschil 14, namelijk 0..9 en ABCD :?

Toen ben ik verder wat dingen gaan invullen en proberen te voorspellen en toen bleek dat gewoon alle leesbare ascii waardes ingevuld konden worden, dus van 32 (spatie) tot 126 (~-teken)
" " bleek *****ICAgICAgIA*** op te leveren, dus I,C,A,g waren de startletters van het codealfabet

Door uit te proberen met " <teken>" kon ik het omslagpunt bepalen waarop ICA* naar ICB* ging, dit bleek bij " ?" en " @" te zijn, namelijk van ICA/ naar ICBA
dus het codealfabet begon met een "A" en eindigde met een "/" en daarvoor bleek " >" de code ICA+ op te leveren dus toen had ik het volledige code alfabet en was ook de vreemde sprong van z naar D verklaard.
Toen gokte ik dat dat omslagpunt ook bij de andere karakters zou werken en dat bleek ook zo te zijn.

Toen moest ik alleen nog rekening houden met de overflow maar dat had ik met wat testen redelijk snel gevonden.
Toen had ik dus de coderingsformule en moest het alleen nog terug, en dat heb ik zoals al eerder beschreven met een combinatie van standaard codes in Excel, brute-force en logisch denkwerk opgelost.

Simpel toch ;)
Ik ben er "slechts" bijna 7 uur mee bezig geweest met 3 velletjes A4 volgeschreven en 3 excel sheets met formule's en een paar bakken koffie

Verwijderd

Topicstarter
damn :9

wel mooi gedaan...
hoeveel langer had je er over gedaan als je niet van die random waardes wist?

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op zondag 11 november 2001 11:42 schreef ReaLX het volgende:
damn :9

wel mooi gedaan...
hoeveel langer had je er over gedaan als je niet van die random waardes wist?
Wat jij in het begin vroeg was een string geven en vragen of iemand dat kon kraken.

Als je NIET de codering weet (bij one-way codering natuurlijk) of niet meerdere invoer / uitvoer krijgt bij two-way dan is er geen mogelijkheid alleen "brute-force" door alle mogelijkheden te gaan aflopen (maar dan heb je nog steeds de codering nodig..) (dus validatie of ie goed is of niet..)

Ik kan een makkelijk voorbeeld geven waarom het namelijk onmogelijk is.

Ik heb een begin waarde daar laat ik een formule op los.
Het resultaat van deze formule is 1277 kan iemand mij de "begin" waarde geven ? >:)

Deze vraag komt EXACT neer op wat JIJ vroeg.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
Op zondag 11 november 2001 12:47 schreef dusty het volgende:

[..]

Wat jij in het begin vroeg was een string geven en vragen of iemand dat kon kraken.

Als je NIET de codering weet (bij one-way codering natuurlijk) of niet meerdere invoer / uitvoer krijgt bij two-way dan is er geen mogelijkheid alleen "brute-force" door alle mogelijkheden te gaan aflopen (maar dan heb je nog steeds de codering nodig..) (dus validatie of ie goed is of niet..)

Ik kan een makkelijk voorbeeld geven waarom het namelijk onmogelijk is.

Ik heb een begin waarde daar laat ik een formule op los.
Het resultaat van deze formule is 1277 kan iemand mij de "begin" waarde geven ? >:)

Deze vraag komt EXACT neer op wat JIJ vroeg.
Ok, mijn fout :)
Maar ik wil dat het nog steeds HEEL moeilijk is om het te kraken als iemand de encryptie engine heeft...
Waar ik nu dus mee verder ga ;)

  • PanMan
  • Registratie: November 1999
  • Laatst online: 16:31

PanMan

Spun!

Als je passwords veilig op wilt slaan, dan doe je dat toch gewoon met een MD5? IS niet meer terug te decoden, en daarom (bijna) niet te kraken, alleen brute force.
Je vergelijkt dan het geMD5'e passwd met dat in je db.
Zo'n eigen algoritme wat je geheim houd werkt meestal niet.
Greetz.
PanMan.

Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949


Verwijderd

Topicstarter
nah, md5 en al die "zooi" wil ik niet...
het begon er namelijk mee dat iemand een url wilde encoden, zodat die niet herkenbaar is voor bezoekers, ik weet dat dit ook wel anders kan etc, maar ik wilde wel ff kijken of ik het kon maken :)
het gaat dus voornamelijk om het encrypten van een url...

  • PanMan
  • Registratie: November 1999
  • Laatst online: 16:31

PanMan

Spun!

Okee.
Ik denk dat je toch je vraag wat anders moet stellen.

Decode dit maar's:
code:
1
2
309f28aefc500a05c721790a92f5fbe1
17f4d7a2bba2a8372d511c4063c5a136

Beide met hetzelfde algoritme. MD5.
is alleen brute force te kraken.
En, het geinige is dat je b.v. nieteens de stringlegth er uit kan halen.
.=5058f1af8388633f609cadb75a75dc9d
Success, hack maar's :)
(jah, ik weet dat het 'niet kan', probeer ook maar niet :)).

Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949


Verwijderd

Topicstarter
volgens mij weet je niet wat MD5 is ? :)
dat is one-way "codering", maar niet eens codering maar een "simpele" hash van een bepaalde string, of tewel, meerdere strings kunnen dezelfde MD5 hash hebben...
Dan kan ik wel brute force gaan cracken, en zal ik ook wel een string krijgen die DIE md5 hash heeft, maar heb je nog geen reet aan :)

daarom snap ik eigenlijk ook niet waarom je over MD5 begint :)
het gaat mij om codering en decodering...
MD5 is niet eens een codeer algoritme, maar een algoritme om de integriteit (?) van bepaalde bestanden etc te checken. En daarom eigenlijk ook niet geschikt om te one-way te coderen, maar wordt vaak gebruikt om random zut te genereren...
;)

Verwijderd

Topicstarter
ok, deel2 van de miniserie "kan JIJ deze code kraken" ;)

deze keer gaat het om deze engine:
http://www.dadennis.com/codeer2.php

en gaat het om de key:
x00FF00F5Y0dGemMzZHZjbVF1Y0dod1AyeHZaMmx1UFhWelpYSW1jR0Z6YzNkdmNtUTlkRzl3YzJsbGEzSjFkQT09##

have fun ;)

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Het begint met "password" waarvan ik "pass" berekend had en "word" gegokt, verder leek deze in het begin makkelijker maar hij blijkt toch moeilijker.

Verwijderd

Topicstarter
kan je em wel helemaal kraken?
en op dezelfde manier?

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Het begint met :
password.php?login=

Ik heb doordeweeks wat minder tijd in verband met werk en zo dus het kan even duren voordat ik eruit ben :)

Verwijderd

wow_het_is_je_gelukt_om_dit_te_kraken

ik denk dat er nog een uitroepteken ofzo achter staat

Verwijderd

ow een nieuwe, ff checke :)

Verwijderd

password.php?login=user&password=topsiekrut

Verwijderd

Topicstarter
hmz, was ie zo makkelijk? :)

hoe gekraakt btw?

Verwijderd

Oh ik dacht laat ik eens de volgende codes onder elkaar zetten:

jouwcodering("aaaaaa");
base64_encode("aaaaaa");
base64_decode(jouwcodering("aaaaaa"));

Toch zag ik wat overeenkomsten en bleek het al gauw dat een gedeeltje van je code een base64_encode(base64_encode()) was.

Toen jouwcodering("bbbbbb") gedaan om te zien wat ik er af kon trimmen en de rest was een kwestie van twee keer decoden :)

Verwijderd

Topicstarter
hehe mja...
zou je het hebben geweten als je mijn codering "engine" niet zou hebben?

Verwijderd

Ik denk het niet.

Anders doe nog es een poging, ik verveel me :)

Verwijderd

Topicstarter
ok, ik zal er nog snel ff een maken voor je ;)

daarna ga ik ff wat langer nadenken hoe ik zelf een ander algoritme kan gebruiken... ;)

Verwijderd

Topicstarter
komtie:
WkZoS2VWcFhkM1ZqUjJoM1VESXhkbHBIVlRsWk1qbHJXbGRXZVVwdGJHdFFWRTE2VFdwUmVVMVVSVzFpVjJ4clVGUk5lazVFU1cxaWJXeHJVRmRhYkZWdFdteE5lazE1TVRFd01URT0wMDExMTEx


ja hij is lang ik weet het ;)
als ik klaar ben met me eigen algoritme moet ik veel korter worden hoor ;)

oh ja, de engine:
http://www.dadennis.com/codeer3.php

Verwijderd

Vermakelijk topic. Vooral omdat er sickos zijn die er serieus mee aan het werk gaan! :)

Verwijderd

Tis gewoon een puzzel, soort van logikwiz maar dan anders :)

Puzzel jij nooit?

Verwijderd

urrel.php?mode=codeer&id=3324211&mid=3342&nid=feRfe332

Hoewel ik zo mijn twijfels heb bij de waarde van nid is dit toch haast echt wat er uit moet komen.

Verwijderd

PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<?
function decode($i)
{
        global $code;
        while( substr($code,-1) == "0" || substr($code,-1) == "1" )
        {
                $code = substr($code,0,-1);
        }
        $code = base64_decode($code);
        if( $i == 1 )
                echo "$code<BR>";
}

decode(0);
decode(0);
decode(1);
?>

:)

Verwijderd

Topicstarter
Op woensdag 14 november 2001 15:33 schreef fladder het volgende:
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
<?
function decode($i)
{
        global $code;
        while( substr($code,-1) == "0" || substr($code,-1) == "1" )
        {
                $code = substr($code,0,-1);
        }
        $code = base64_decode($code);
        if( $i == 1 )
                echo "$code<BR>";
}

decode(0);
decode(0);
decode(1);
?>

:)
;)
mja hijs idd simpel als je gewoon gaat puzzelen met base64_decode ;)

Verwijderd

Op woensdag 14 november 2001 15:23 schreef fladder het volgende:
Tis gewoon een puzzel, soort van logikwiz maar dan anders :)

Puzzel jij nooit?
Ja hoor tuurlijk!
Kijk hier maar.

Verwijderd

Topicstarter
ok, ik ben een stuk op weg naar mijn eigen algoritme...

dit keer gaat het om de code:
V1cxWldXMVpiWGhvV1ZoUmRXTkhhSGRRTWpGMldrZFZPVmxYWkdoaFZ6UnRZbTFzYTFCVVNYbE5la1U5ZVUxNlJUMD1VMTZSVDA9

en de engine: http://www.dadennis.com/codeer4.php

have fun ;)

Verwijderd

Op woensdag 14 november 2001 16:35 schreef daniel_hoenderdos het volgende:

[..]

Ja hoor tuurlijk!
Kijk hier maar.
Helaas, je hebt geen leestoegang tot dit forum. Als je toch meent toegang te moeten hebben, stuur dan een mailtje naar gathering@tweakers.net
Geen idee of ik meen dat ik toegang zou moeten hebben
Weet immers niet waar het over gaat :)

Verwijderd

Topicstarter
nog steeds nie fladder ? ;)

Verwijderd

at.php?mode=again&nid=2231

  • brammetje
  • Registratie: Oktober 2000
  • Laatst online: 12-01-2025
haha :)

gebruik maar gewoon md5() jongen, dit word niks :P

Verwijderd

Topicstarter
Op woensdag 14 november 2001 17:36 schreef PlayR het volgende:
haha :)

gebruik maar gewoon md5() jongen, dit word niks :P
nope
;)

Verwijderd

Topicstarter
maar playr...
je moet er ff mee rekening houden dat ze de engine erbij krijgen he ;)
als ik alleen de code zou posten zou je er niks mee kunnen doen dan gokken naar het antwoord ;) (lees: brute force kraken)

Verwijderd

Hmm, ik kan niet vinden waar je het 2e en 3e character laat :(

Verwijderd

Topicstarter
pvd!
hacken die zooi! :)

  • brammetje
  • Registratie: Oktober 2000
  • Laatst online: 12-01-2025
Op woensdag 14 november 2001 17:41 schreef ReaLX het volgende:
je moet er ff mee rekening houden dat ze de engine erbij krijgen he ;)
tja, ik geloof dat je van RSA enzo ook wel de engine kan krijgen/maken, dus dat is geen excuus.

Verwijderd

Topicstarter
Op woensdag 14 november 2001 18:04 schreef PlayR het volgende:

[..]

tja, ik geloof dat je van RSA enzo ook wel de engine kan krijgen/maken, dus dat is geen excuus.
maar dan moeten ze eerst je algoritme hacken ;)
wat wel mogelijk is denk ik, maar je hebt (denk ik) meer kans met brute force...

Verwijderd

Nou als je alles zo verstopt als char 2 en char 3 dan zit je wat mij betreft veilig genoeg.

Verwijderd

Topicstarter
Op woensdag 14 november 2001 18:15 schreef fladder het volgende:
Nou als je alles zo verstopt als char 2 en char 3 dan zit je wat mij betreft veilig genoeg.
hoe heb je het geprobeerd dan?

want als dat echt zo is, weet ik wel hoe ik verder moet gaan, hoewel het wel lang zal duren ;)

Verwijderd

Hij decode alle mogelijke substrings tot 10 keer diep. En kijkt of er iets tussenzit wat redelijk normaal lijkt.

Verwijderd

zitten char 2 en 3 wel in het stuk code[4..15] ?

Verwijderd

Topicstarter
Op woensdag 14 november 2001 18:56 schreef fladder het volgende:
zitten char 2 en 3 wel in het stuk code[4..15] ?
;) <-- zegt genoeg >:)

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
Die nieuwste begint met "bla"
Dat is het stuk "V1cxWldXMVpiWGhvV1" volgens mij

Ik met papier, Excel enz aan het klooien en kom er met moeite uit en meneer Fladder gaat even met base64_encode aan de gaan en heeft het zo ;)

Ik gebruik nou ook gewoon brute force, moet het alleen nog ff helemaal volautomatisch maken.

Verwijderd

Topicstarter
LOL

nou, pak het eerste stuk van lister en 2e stuk van fladder en je hebt em ;)

lister: is het nog steeds zo makkelijk als die eerste zeg maar ?!

Verwijderd

ja dat het blaat.php was had ik kunne raden maar ik kan um niet vinden

lister: het andere stuk is code[16..58] en dat 3 keer gedecode meen ik

Verwijderd

hoe werkt die base64 encoder eigenlijk :)

Verwijderd

http://130.89.221.99/decode/

zover ben ik nu :)


Doet doet het overigens wel met een aantal van meneer RealX z'n vorige codes

Verwijderd

Topicstarter
Op woensdag 14 november 2001 21:05 schreef fladder het volgende:
http://130.89.221.99/decode/

zover ben ik nu :)


Doet doet het overigens wel met een aantal van meneer RealX z'n vorige codes
ik zal er nog wel eens GOED over nadenken ;)

hmm, ik zie dat je decoder redelijk goed werkt, en dat voor ALLE codes.... hmz, hoe heb je dat precies gedaan :?

edit: hmz, hoe minder tekens ik door je decoder haal hoe brakker het wordt ;) de eerste en de laaste tekens mist ie ook :/

Verwijderd

Op woensdag 14 november 2001 21:43 schreef ReaLX het volgende:

[..]

ik zal er nog wel eens GOED over nadenken ;)

hmm, ik zie dat je decoder redelijk goed werkt, en dat voor ALLE codes.... hmz, hoe heb je dat precies gedaan :?

edit: hmz, hoe minder tekens ik door je decoder haal hoe brakker het wordt ;) de eerste en de laaste tekens mist ie ook :/
hij doet tot 4x decode van alle substrings van de code en zoekt naar een ereg("^[a-z\.?=&0-9_\-]*$",$code)
als deze code langer is dan de vorige ereg match dan bewaart ie um.

vandaar dat korte woorden falen, want dan komt ie ook wel eens willekeurige toevallige tussenfasen tegen doe matchen.

maar verder werkt het wel aardig. Alleen als je gaat shiften of characters gaat tussenvoegen, sja dan werkt het nie.

  • Lister
  • Registratie: September 2001
  • Laatst online: 15-02-2022
De eerste heb ik gewoon met de hand gedaan, dus zooitje strings invullen en dan kijken of je een patroon ziet en dan het patroon proberen te bepalen en dat lukte uiteindelijk wel.
De tweede was ik ook zo begonnen alleen was het begin daarvan hoopvol maar viel dat later toch tegen en omdat ik doordeweeks wat minder tijd heb ivm werk en zo ben ik een semi brute force cracker gaan bouwen.

Die brute force cracker werkt als volgt, ik geef een begin string mee, bijvoorbeeld "bla" en dan vult ie alle combinaties in met "bla<asciiteken tussen 32 en 126>" op jouw codeerpagina en leest hij de codes uit en dan kijk ik bij het resultaat wat ongeveer in de buurt komt en probeer ik die daarna als beginstring.

Het werkt nog niet helemaal perfect want eigenlijk zou ie zo slim moeten zijn om zelf de volgende beginstring te bepalen maar zoveel tijd heb ik nog niet gehad.
En het download_complete event van de webbrowser control lijkt wel niet helemaal goed te lopen want ik heb er nu een hele smerige loop in om ervoor te zorgen dat er genoeg tijd is verstreken om de HTMLBody uit te lezen.

Verwijderd

verklaart ook waarom je niet verder komt dan bla

bij een string langer dan 3 tekens verandert er ineens iets..

Verwijderd

Toch moeilijker dan ik dacht....
heb veel geprobeerd maar ben er nog steeds niet achter

  • MP83
  • Registratie: Januari 2000
  • Laatst online: 31-01 18:11
Fladder, mag ik de source van je decode php'tje is zien?

Verwijderd

Topicstarter
hmz, vandaag heb ik geen tijd meer, maar zal morgen(avond) wel ff proberen om weer een nieuwe te maken ;)
dit keer iets doordachter heh ;)

Verwijderd

hoezo, deze is nog steeds niet helemaal duidelijk hoor..


Mr.Blonde: das niet mijn website en zeker niet mijn guestbook :)

Verwijderd

Topicstarter
hoezo, deze is nog steeds niet helemaal duidelijk hoor..
mwah, je hebt em denk ik redelijk door...
Mr.Blonde: das niet mijn website en zeker niet mijn guestbook :)
mwahaha :)

  • MP83
  • Registratie: Januari 2000
  • Laatst online: 31-01 18:11
Op donderdag 15 november 2001 17:56 schreef fladder het volgende:
Mr.Blonde: das niet mijn website en zeker niet mijn guestbook :)
M'kay :z

Verwijderd

Op donderdag 15 november 2001 17:59 schreef ReaLX het volgende:

mwah, je hebt em denk ik redelijk door...
Maar watvoor naars had je nou met die eerste drie letters gedaan?

Verwijderd

Topicstarter
Op donderdag 15 november 2001 22:13 schreef fladder het volgende:

[..]

Maar watvoor naars had je nou met die eerste drie letters gedaan?
hehe, als ik dat zeg krijg ik als reply: |:(
;)
laten we het er maar op houden dat je het hebt gekraakt ;)
vandaag heb ik ook vrij weinig tijd, maar probeer zsm een nieuwe "versie" af te hebben ;)

btw: duits bier sucks! ;)
Pagina: 1 2 Laatste