hmm, ik denk niet dat ie zo 1-2-3 te kraken is, maar stel dat iemand er moeite voor gaat doen wil ik dat het wel werkt...
iig zodat ik er passwords eventueel in op kan slaan...
iig zodat ik er passwords eventueel in op kan slaan...
dan is het geen base64Op donderdag 08 november 2001 19:11 schreef ReaLX het volgende:
[..]
heh, standaard base64_decode($code) werkt niet
Ik kreeg ook een leeg PHP'tje terug.Op donderdag 08 november 2001 19:16 schreef Wesley het volgende:
lol
dan is het
""
zonder de quotes
Verwijderd
[n00b-mode]Op donderdag 08 november 2001 19:22 schreef ReaLX het volgende:
ben ondertussen ff een brute force cracker aan het schrijven, kijken of het met puur toeval wel lukt
jaOp donderdag 08 november 2001 19:24 schreef dj_delta het volgende:
[..]
[n00b-mode]
wat hou dat brute-force nou eigenlijk in? Gewoon verschrikkelijk veel keys proberen?
[/n00b-mode]
moeilijker dan ik dacht zo'n brute force ding makenOp donderdag 08 november 2001 19:22 schreef ReaLX het volgende:
ben ondertussen ff een brute force cracker aan het schrijven, kijken of het met puur toeval wel lukt
Zelfs dan lukt het niet? Gefeliciteerd.. je hebt iets gedaan wat o.a. de RSA NIET lukt...Op donderdag 08 november 2001 19:33 schreef ReaLX het volgende:
[..]
moeilijker dan ik dacht zo'n brute force ding makenmaar zelfs dan lukt het niet...
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
dat zeg ik toch ook nieOp donderdag 08 november 2001 19:39 schreef Creepy het volgende:
[..]
Zelfs dan lukt het niet? Gefeliciteerd.. je hebt iets gedaan wat o.a. de RSA NIET lukt...
Tuurlijk is het wel te kraken met een brute force ding. Enige EXPERTS hiero die zich daaraan durven wagen?
Verwijderd
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
Dan krijg je in princiepe al een grote voorsprong heOp vrijdag 09 november 2001 08:50 schreef dusty het volgende:
Zet de coding eens online zodat men iets kan ingeven en dat je dan het resultaat ziet (het gecodeerde versie ervan dus..)
Juist daaraan zal te zien zijn of het makkelijk te kraken is of niet.
Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'
Nu misschien niet meer....Op vrijdag 09 november 2001 11:24 schreef Janoz het volgende:
Security by obscurity is no security at all!!
maw.. Is het nog steeds 'onkraakbaar' als je je algoritme post?
Nee voorsprong is als je de codeer routine plaatstOp vrijdag 09 november 2001 11:16 schreef ReaLX het volgende:
Dan krijg je in princiepe al een grote voorsprong he
maar ok, http://www.dadennis.com/codeer.php
*****dGVzdG***5L6kwdGVzdGyCY
UCAtrdGVzdGrhk
WLNw0dGVzdGOQB
X9abBdGVzdGdUz
tG1MMdGVzdGLNP
ItWt7dGVzdGVZU
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
mja ok, in princiepe is het natuurlijk niet echt ulktra-veilig,Op vrijdag 09 november 2001 11:50 schreef dusty het volgende:
[..]
Nee voorsprong is als je de codeer routine plaatst
Als men je DB hackt hebben ze ook je php code... dusseh...
maar okay:
Wachtwoord: testje
[..]
*****dGVzdG***
Toeval dat het precies ALTIJD 6 letters zijn die hetzelfde blijven ?
Als je het woord "hallo" doet blijven er ook letters hetzelfde.
Dan blijkt dat de laatste 3 letters wel altijd veranderen, daarvoor zit de reeks die NIET veranderd, daarvoor zit een reeks die wel veranderd.
Betekent dus dat er een random getal in verwerkt wordt.
Dat een groot gedeelte toch altijd hetzelfde zit betekent dus omdat het een random getal bij verwerkt is dat dit GEEN veilig algoritme is.
Zet er genoeg geld tegenover en je krijgt hetOp vrijdag 09 november 2001 12:10 schreef ReaLX het volgende:
mja ok, in princiepe is het natuurlijk niet echt ulktra-veilig,
maar nog steeds heb je het niet gedecode ?
en ik hoop toch wel dat me mysql databaseje redelijk veilig is
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
Theoretisch is het een hele zwakke encryptie. Betekent dus dat het praktisch ook redelijk simpel zal zijn.Op vrijdag 09 november 2001 13:49 schreef ReaLX het volgende:
maar nog steeds niet gedecode!
het gaat er voor mij niet echt om of het theorethisch veilig is (wat het niet echt is) maar praktisch...
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
1
| "index.php?user=jij&password=hebtdecodegekraakt" |
Post it, bitchOp zaterdag 10 november 2001 18:48 schreef Lister het volgende:
Gevonden!
Ik heb geen decoderingsformule gemaakt maar wat waardes met de coderingsformule in een Excel sheetje gezet en met een beetje puzzelen en logisch denkwerk ben ik eruit gekomen:
code:
1 "index.php?user=jij&password=hebtdecodegekraakt"
De laatste t moest ik gokken omdat mijn coderingsformule alleen voor brokken van 3 werkt, hoe jij 1 en 2 letterige tekst codeer ben ik niet echt mee bezig geweest.
Dat er random zut voor en achter bij is geplakt kan elke dummy wel aflezen als je me codeer.php vaker uitvoert, dit is dan ook geen geheim (hoewel je normaal de codeer engine niet hebt, dus dit zou je normaal NIET weten)Op zaterdag 10 november 2001 18:48 schreef Lister het volgende:
Gevonden!
Ik heb geen decoderingsformule gemaakt maar wat waardes met de coderingsformule in een Excel sheetje gezet en met een beetje puzzelen en logisch denkwerk ben ik eruit gekomen:
code:
1 "index.php?user=jij&password=hebtdecodegekraakt"
De laatste t moest ik gokken omdat mijn coderingsformule alleen voor brokken van 3 werkt, hoe jij 1 en 2 letterige tekst codeer ben ik niet echt mee bezig geweest.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
| Public Const gstrCODE_ALFABET As String = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/"
Public Function strString3ToCode(ByVal strChar_IN As String) As String
Dim strResult As String
Dim strCodeChar0 As String
Dim strCodeChar1 As String
Dim strCodeChar2 As String
Dim strCodeChar3 As String
Dim strChar0 As String
Dim strChar1 As String
Dim strChar2 As String
Dim strChar3 As String
Dim lngOverFlow As Long
If Len(strChar_IN) >= 1 Then
strChar1 = Mid$(strChar_IN, 1, 1)
End If
If Len(strChar_IN) >= 2 Then
strChar2 = Mid$(strChar_IN, 2, 1)
End If
If Len(strChar_IN) >= 3 Then
strChar3 = Mid$(strChar_IN, 3, 1)
End If
' bepaal de codes van de karakters
strCodeChar3 = strCharToCode(strChar3, "g", 1, 0, lngOverFlow)
strCodeChar2 = strCharToCode(strChar2, "A", 4, lngOverFlow, lngOverFlow)
strCodeChar1 = strCharToCode(strChar1, "C", 16, lngOverFlow, lngOverFlow)
strCodeChar0 = strCharToCode("I", "I", 64, lngOverFlow, lngOverFlow)
strString3ToCode = strCodeChar0 & strCodeChar1 & strCodeChar2 & strCodeChar3
End Function
Public Function strCharToCode(ByVal strChar_IN As String _
, ByVal strBeginChar_IN As String _
, ByVal lngPosFactor_IN As Long _
, ByVal lngOverflow_IN As Long _
, ByRef lngOverflow_UIT As Long _
) As String
Dim strResult As String
Dim lngPosVerschil As Long
Dim lngCodePos As Long
If strChar_IN <> "" Then
' bereken het verschil vanaf het laagste ASCII karakter (32 = spatie)
lngPosVerschil = Asc(strChar_IN) - Asc(" ")
' vermenigvuldig het verschil met de factor
lngPosVerschil = lngPosVerschil * lngPosFactor_IN
' tel eventuele overflow van het vorige karakter erbij op
lngPosVerschil = lngPosVerschil + lngOverflow_IN
' lees het karakter uit en bepaal daarbij de overflow van dit karakter
strResult = strHaalCharUitCodeAlfabet(strBeginChar_IN, lngPosVerschil, lngOverflow_UIT)
End If
strCharToCode = strResult
End Function
' strBeginChar_IN : het karakter van waaraf geteld moet worden
' lngPosVerschil_IN : het aantal posities dat verschoven moet worden
' lngOverflow_UIT : het aantal keer dat het CodeAlfabet wordt doorlopen
Public Function strHaalCharUitCodeAlfabet(ByVal strBeginChar_IN As String _
, ByVal lngPosVerschil_In As Long _
, ByRef lngOverflow_UIT As Long _
) As String
Dim lngPos As Long
Dim strResult As String
lngOverflow_UIT = 0
lngPos = InStr(gstrCODE_ALFABET, strBeginChar_IN)
If lngPos > 0 Then
lngOverflow_UIT = (lngPos + lngPosVerschil_In) \ Len(gstrCODE_ALFABET)
lngPos = (lngPos + lngPosVerschil_In) Mod Len(gstrCODE_ALFABET)
If lngPos = 0 Then lngPos = Len(gstrCODE_ALFABET)
strResult = Mid$(gstrCODE_ALFABET, lngPos, 1)
Else
strResult = ""
End If
strHaalCharUitCodeAlfabet = strResult
End Function |
1
| Public Const gstrCODE_ALFABET As String = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/" |
Je hebt ook wel gelijk, maar ik ga het wiel niet opnieuw uitvinden (PGP etc.)Op zaterdag 10 november 2001 23:06 schreef wasigh het volgende:
een algoritme is pas echt veilig dat als je mensen je algoritme geeft. Ze je code nog steeds niet kunnen decoderen.
maar dat is al eerder gezegd..
maak 'n antwoord dat op 94ukf,m4957u23jkgf lijkt. Vind 'ie nooitOp zaterdag 10 november 2001 23:19 schreef ReaLX het volgende:
[..]
Je hebt ook wel gelijk, maar ik ga het wiel niet opnieuw uitvinden (PGP etc.)
Ik ben ook geen codeer guru, op school hadden we het er tussen de lessen door waardoor we de lessen gemist hadden
Maar ok, ik zal het beter proberen te maken...
* ReaLX will return!
Wat jij in het begin vroeg was een string geven en vragen of iemand dat kon kraken.Op zondag 11 november 2001 11:42 schreef ReaLX het volgende:
damn
wel mooi gedaan...
hoeveel langer had je er over gedaan als je niet van die random waardes wist?
Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR
Ok, mijn foutOp zondag 11 november 2001 12:47 schreef dusty het volgende:
[..]
Wat jij in het begin vroeg was een string geven en vragen of iemand dat kon kraken.
Als je NIET de codering weet (bij one-way codering natuurlijk) of niet meerdere invoer / uitvoer krijgt bij two-way dan is er geen mogelijkheid alleen "brute-force" door alle mogelijkheden te gaan aflopen (maar dan heb je nog steeds de codering nodig..) (dus validatie of ie goed is of niet..)
Ik kan een makkelijk voorbeeld geven waarom het namelijk onmogelijk is.
Ik heb een begin waarde daar laat ik een formule op los.
Het resultaat van deze formule is 1277 kan iemand mij de "begin" waarde geven ?
Deze vraag komt EXACT neer op wat JIJ vroeg.
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
1
2
| 309f28aefc500a05c721790a92f5fbe1 17f4d7a2bba2a8372d511c4063c5a136 |
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Verwijderd
Verwijderd
Op woensdag 14 november 2001 15:33 schreef fladder het volgende:
PHP:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 <? function decode($i) { global $code; while( substr($code,-1) == "0" || substr($code,-1) == "1" ) { $code = substr($code,0,-1); } $code = base64_decode($code); if( $i == 1 ) echo "$code<BR>"; } decode(0); decode(0); decode(1); ?>
Verwijderd
Ja hoor tuurlijk!Op woensdag 14 november 2001 15:23 schreef fladder het volgende:
Tis gewoon een puzzel, soort van logikwiz maar dan anders
Puzzel jij nooit?
Verwijderd
Op woensdag 14 november 2001 16:35 schreef daniel_hoenderdos het volgende:
[..]
Ja hoor tuurlijk!
Kijk hier maar.
Geen idee of ik meen dat ik toegang zou moeten hebbenHelaas, je hebt geen leestoegang tot dit forum. Als je toch meent toegang te moeten hebben, stuur dan een mailtje naar gathering@tweakers.net
Op woensdag 14 november 2001 17:36 schreef PlayR het volgende:
haha
gebruik maar gewoon md5() jongen, dit word niks
nope
tja, ik geloof dat je van RSA enzo ook wel de engine kan krijgen/maken, dus dat is geen excuus.Op woensdag 14 november 2001 17:41 schreef ReaLX het volgende:
je moet er ff mee rekening houden dat ze de engine erbij krijgen he
maar dan moeten ze eerst je algoritme hackenOp woensdag 14 november 2001 18:04 schreef PlayR het volgende:
[..]
tja, ik geloof dat je van RSA enzo ook wel de engine kan krijgen/maken, dus dat is geen excuus.
Verwijderd
hoe heb je het geprobeerd dan?Op woensdag 14 november 2001 18:15 schreef fladder het volgende:
Nou als je alles zo verstopt als char 2 en char 3 dan zit je wat mij betreft veilig genoeg.
Op woensdag 14 november 2001 18:56 schreef fladder het volgende:
zitten char 2 en 3 wel in het stuk code[4..15] ?
Verwijderd
Verwijderd
ik zal er nog wel eens GOED over nadenkenOp woensdag 14 november 2001 21:05 schreef fladder het volgende:
http://130.89.221.99/decode/
zover ben ik nu
Doet doet het overigens wel met een aantal van meneer RealX z'n vorige codes
Verwijderd
hij doet tot 4x decode van alle substrings van de code en zoekt naar een ereg("^[a-z\.?=&0-9_\-]*$",$code)Op woensdag 14 november 2001 21:43 schreef ReaLX het volgende:
[..]
ik zal er nog wel eens GOED over nadenken
hmm, ik zie dat je decoder redelijk goed werkt, en dat voor ALLE codes.... hmz, hoe heb je dat precies gedaan
edit: hmz, hoe minder tekens ik door je decoder haal hoe brakker het wordtde eerste en de laaste tekens mist ie ook
Verwijderd
Verwijderd
mwah, je hebt em denk ik redelijk door...hoezo, deze is nog steeds niet helemaal duidelijk hoor..
mwahahaMr.Blonde: das niet mijn website en zeker niet mijn guestbook
M'kayOp donderdag 15 november 2001 17:56 schreef fladder het volgende:
Mr.Blonde: das niet mijn website en zeker niet mijn guestbook
Verwijderd
Maar watvoor naars had je nou met die eerste drie letters gedaan?Op donderdag 15 november 2001 17:59 schreef ReaLX het volgende:
mwah, je hebt em denk ik redelijk door...
hehe, als ik dat zeg krijg ik als reply:Op donderdag 15 november 2001 22:13 schreef fladder het volgende:
[..]
Maar watvoor naars had je nou met die eerste drie letters gedaan?