Toon posts:

kunnen jullie mijn password zien?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb een vraag. Kunnen de modjes hier bij GoT de profilen van gebruikers aanpassen? Kunnen zij ook de wachtwoorden zien die er zijn ingevoerd?

Dit is niet omdat ik iets gewijzigd wil hebben maar ik vraag het mezelf gewoon af.

Ik denk dat jullie wel de profielen kunnen wijzigen maar niet de paswoorden kunnen zien.

(trouwens de topictitel kan die veranderd worden anar iets anders? van deze klopt geen hout.)

Acties:
  • 0 Henk 'm!

  • Destruction
  • Registratie: Juni 2000
  • Laatst online: 19:12

Destruction

(ex-)Automonteur

Voor zover ik weet kunnen sommige mods wel profiles aanpassen, maar geen passwords zien.

Peugeot 307 1.6 16v '05 | Yamaha XJ900S Diversion '01 | Gravity is a myth, earth sucks.


Acties:
  • 0 Henk 'm!

Verwijderd

Diegene die in de database kunnen kunnen dat ja. ACM bijv :)Passwords kunnen verwijderd en/of geemaild worden enzo. maar het lijkt me onlogisch dat deze bekeken kunnen worden.

De titel kan aangepast worden maar ook daarvoor het je een specifieke moderator voor nodig die in LA mag modereren ;)

Acties:
  • 0 Henk 'm!

  • WOmBaT
  • Registratie: September 2000
  • Laatst online: 14-10 13:56

WOmBaT

Nyaaa!!!

Lijkt mij dat de passwords met md5 versleuteld zijn en dat is niet terug te halen... Wat ze wel kunnen doen is het wachtwoord wijzigen lijkt mij :)

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Als ze het kunnen mailen dan moet het dus ook in plain form in de database staan.

Dus dan zou het wel gezien kunnen worden (of klopt dit dan niet?)

Acties:
  • 0 Henk 'm!

  • WOmBaT
  • Registratie: September 2000
  • Laatst online: 14-10 13:56

WOmBaT

Nyaaa!!!

Is het niet zo dat er een nieuw wachtwoord gegenereerd wordt en dat wordt opgestuurd. Dan kan het nog steeds versleuteld zijn. Als het wel wordt teruggestuurd (je echte oude) dan kan het of plain of met tweezijdige encryptie opgeslagen zijn :)

Acties:
  • 0 Henk 'm!

  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Op woensdag 10 april 2002 13:46 schreef WOmBaT het volgende:
Lijkt mij dat de passwords met md5 versleuteld zijn en dat is niet terug te halen... Wat ze wel kunnen doen is het wachtwoord wijzigen lijkt mij :)
correct.

Acties:
  • 0 Henk 'm!

  • JvS
  • Registratie: Februari 2000
  • Laatst online: 15:51

JvS

Ik heb hem zelf ook

Op woensdag 10 april 2002 13:48 schreef ShockWave het volgende:
Als ze het kunnen mailen dan moet het dus ook in plain form in de database staan.

Dus dan zou het wel gezien kunnen worden (of klopt dit dan niet?)
Dat klopt niet, want we kunnen het ook niet mailen. Wat we wel kunnen is een nieuw password mailen. Verder kunnen de mensen die banrechten hebben ook kleine dingen in het profiel aanpassen, zoals ondertitel, signature, homepage, (web)icon en e-mailadres. Dat wordt in principe gedaan als er flames of porno of warez ofzo staat en alleen door DT-ers (mensen met zo'n gek rood kruisje :P).

We kunnen dus wel een acount "kapen" (mailaders wijzigen naar jvs@tweakers.net en passmailen maar) mochten we dat willen, maar we kunnen niet zien wat je huidige password is

4x APsystems DS3; 4x495Wp OZO/WNW 10° ; 4x460Wp OZO/WNW 10°; Totaal 3820Wp


Acties:
  • 0 Henk 'm!

Verwijderd

Passwords kunnen de db meneren idd niet zien, ik weet dat toen ik zelf probs met een password had, het is idd versleuteld...

Acties:
  • 0 Henk 'm!

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 15-10 22:32

chem

Reist de wereld rond

ik weet zeker :) dat de passwords md5() zijn versleuteld. Dit betekend dat ze NIET meer te achterhalen zijn.

Over het hoe en wat kun je eens zoeken bij google hierover.

Klaar voor een nieuwe uitdaging.


Acties:
  • 0 Henk 'm!

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 15-10 20:37

IceStorm

This place is GoT-like!!!

Op woensdag 10 april 2002 14:26 schreef chem het volgende:
ik weet zeker :) dat de passwords md5() zijn versleuteld. Dit betekend dat ze NIET meer te achterhalen zijn.
In theorie is het wel mogelijk naar we aannemen ;).

Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Nu online

Wokschotel

Op 6 wielen

Op woensdag 10 april 2002 17:15 schreef IceStorm het volgende:

[..]

In theorie is het wel mogelijk naar we aannemen ;).
Ik mag toch hopen van niet...

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

Verwijderd

Op woensdag 10 april 2002 17:45 schreef Wokschotel het volgende:

[..]

Ik mag toch hopen van niet...
Je kunt gewoon bruteforce allerlei combinaties hashen en vergelijken met de opgeslagen variant, maar daarmee heb je nog niet zeker het oorspronkelijke wachtwoord achterhaald, er zijn meerdere mogelijkheden die bij dezelfde hash uitkomen (zoals ik mij heb laten vertellen :P).

Acties:
  • 0 Henk 'm!

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 15-10 22:32

chem

Reist de wereld rond

Op woensdag 10 april 2002 17:45 schreef Wokschotel het volgende:

[..]

Ik mag toch hopen van niet...
ik denk dat de passwords van de crew ons wat nader gelegen zijn dan die van een user qua security :+
dus als wij het vertrouwen, kan jij er ook op vertrouwen ;)

en ja, brute force zou je EEN woord kunnen vinden wat de dezelfde hash oplevert. Maar goed, dan ben je alweer ff een tijdje verder :)

Klaar voor een nieuwe uitdaging.


Acties:
  • 0 Henk 'm!

  • Moartn
  • Registratie: Oktober 2000
  • Niet online

Moartn

Team Coco

Op woensdag 10 april 2002 17:45 schreef Wokschotel het volgende:

[..]

Ik mag toch hopen van niet...
Tuurlijk is een MD5 gecodeerd wachtwoord te achterhalen... Gewoon bruteforcen ala distributed.net... Of het de moeite waard is, is een andere vraag...

Een lamertje met een paar PC's is iig wel een paar honderd jaar bezig... :)

Sint Moartn, Sint Moartn, de koeien hebben stoartn


Acties:
  • 0 Henk 'm!

  • Wokschotel
  • Registratie: December 1999
  • Nu online

Wokschotel

Op 6 wielen

Op woensdag 10 april 2002 17:48 schreef johnny appleseed het volgende:

[..]

Je kunt gewoon bruteforce allerlei combinaties hashen en vergelijken met de opgeslagen variant, maar daarmee heb je nog niet zeker het oorspronkelijke wachtwoord achterhaald, er zijn meerdere mogelijkheden die bij dezelfde hash uitkomen (zoals ik mij heb laten vertellen :P).
Ik weet heus wel wat MD5 is, maar ik dacht dat Icestorm iets anders bedoelde. Never mind :)

De islam kan uw vrijheid schaden


Acties:
  • 0 Henk 'm!

  • Captain Pervert
  • Registratie: Mei 2000
  • Laatst online: 05-03 12:19
Hmm da's beter dan bij UBB, daar kunnen admins alle userpw's zien. Zuigt best wel.

Porsche 928 - It's about as fast as you can go without having to eat airline food.


Acties:
  • 0 Henk 'm!

  • DSmarty
  • Registratie: Februari 2000
  • Niet online
Op woensdag 10 april 2002 17:49 schreef Moartn het volgende:

[..]

Tuurlijk is een MD5 gecodeerd wachtwoord te achterhalen... Gewoon bruteforcen ala distributed.net... Of het de moeite waard is, is een andere vraag...

Een lamertje met een paar PC's is iig wel een paar honderd jaar bezig... :)
En ervan uitgaande dat elke veiligheids-bewuste gebruiker zijn/haar wachtwoord eens in de zoveel tijd wijzigd, mag dit geen enkel probleem opleveren.

Acties:
  • 0 Henk 'm!

Verwijderd

Je kunt wel zien of iemand z'n password gelijk is aan een ander .. MD5 hashes vergelijken :P

Maar dan weet je nog niet wat de pass is :+

Acties:
  • 0 Henk 'm!

  • elnino
  • Registratie: Augustus 2001
  • Laatst online: 23-09 13:49
Voor de users die niet weten hoe een MD5 string eruitziet:

GatheringOfTweakers wordt a0f69e46097cf22a23dd396e2800a7e1 :)

Veilig genoeg zolang het geod gebruikt wordt...
Pagina: 1