Reporter: Mister Gandhi, what do you think of western civilisation?
Gandhi: I think it would be a good idea
Nee, dit zie je niet fout, je hebt helemaal gelijk.
Maar zoek eens op md5 (in dit forum en op Google) als je er meer over wilt weten.
Maar zoek eens op md5 (in dit forum en op Google) als je er meer over wilt weten.
Perfect...MUBA schreef op 31 oktober 2002 @ 12:44:
Euh, een MD5 hash is niet decodeerbaar. Omdat eigenlijk elke wiskundige berekening ook om te keren is, vraag ik me af hoe dat kan. Ik heb voor mezelf deze theorie bedacht:
stel, je hebt twee waardes(vb 3 en 4) en die tel je bij elkaar op (=7). Dan kun je uit die 7 nooit achterhalen dat je eerst 3 en 4 had, want:
7+0
6+1
5+2
etc etc
Maar als mijn theorie klopt, zijn er dus meerdere mogelijkheden om dezelfde MD5-uitkomst te krijgen. Oftewel, stel je voor dat je wachtwoord dus die '3+4' is, en je gaat dat pass brute-forcen, en je komt dus uit als eerste op 5 en 2, dan kom je ook binnen![]()
![]()
. Ws zie ik dit helemaal fout. Wie kan mij de techniek achter MD5 een beetje duidelijk uitleggen? Thank ya!
Ik heb er niks op te merken...
En ja een MD5 Hash heeft meerdere bronnen.
RFC
[ Voor 0% gewijzigd door LuCarD op 31-10-2002 12:53 . Reden: add url ]
Programmer - an organism that turns coffee into software.
Maar... dat... is... toch onwijs... kut? Dat je dus een heel lang en ingewikkeld pass kan hebben en dat een brute-forcer dat wellicht met een veel makkelijkere code kan "kraken"? Dus zo veilig is MD5 helemaal niet? Ik heb wel eens een VB source code voor een MD5 hasher gehad en ik dacht echt zo van "huu, wow, dat zou wel", echt allemaal hele rijen met AA BB CC DD EE FF GG HH II JJ enzo subs die wel 100x werden aangeroepen...
Reporter: Mister Gandhi, what do you think of western civilisation?
Gandhi: I think it would be a good idea
Doe nou voor je dit soort dingen gaat zeggen nou even wat ik zei. Zoek het een en ander op over het MD5 algorithme en bekijk de RFC die LuCarD je gaf.
Zeg daarna pas wat je er allemaal van vindt, want dit raakt kant noch wal.
Zeg daarna pas wat je er allemaal van vindt, want dit raakt kant noch wal.
Maar MD5 is ook geen encryptie maar een Hash algortime, sterker nog een secure hash, hij is dus niet omkeerbaar. Een hash niet bedoelt om wachtwoorden te coderen. Een hash is eigenlijk bedoelt om bv zeker te zijn dat een document niet aangepast is door derden. Maar met 32bits hash is het best wel lang brute forcenMUBA schreef op 31 oktober 2002 @ 12:55:
Maar... dat... is... toch onwijs... kut? Dat je dus een heel lang en ingewikkeld pass kan hebben en dat een brute-forcer dat wellicht met een veel makkelijkere code kan "kraken"? Dus zo veilig is MD5 helemaal niet? Ik heb wel eens een VB source code voor een MD5 hasher gehad en ik dacht echt zo van "huu, wow, dat zou wel", echt allemaal hele rijen met AA BB CC DD EE FF GG HH II JJ enzo subs die wel 100x werden aangeroepen...
MD5 is 128 bits. Dat is nog 79228162514264337593543950336 keer zo moeilijk te bruteforcen.Blubber schreef op 31 oktober 2002 @ 13:36:
Maar met 32bits hash is het best wel lang brute forcen.
En inderdaad, dat algoritme heet niet voor niets "message digest" 5.
Oeps u heeft gelijkSoultaker schreef op 31 oktober 2002 @ 14:01:
[...]
MD5 is 128 bits. Dat is nog 79228162514264337593543950336 keer zo moeilijk te bruteforcen.
En inderdaad, dat algoritme heet niet voor niets "message digest" 5.
Dan bent u nog steeds in de war, de lengte van de hash is ook 128 bits.Blubber schreef op 31 oktober 2002 @ 14:02:
Oeps u heeft gelijkIk was ff in de war met de lengte van de Hash.
Weet ik maar ik had het meer over het aantal tekentjes, ik heb ook maar 4 uur geslapen vanacht dus ik ben niet echt helder op het moment
Blubber schreef op 31 oktober 2002 @ 14:06:
Weet ik maar ik had het meer over het aantal tekentjes, ik heb ook maar 4 uur geslapen vanacht dus ik ben niet echt helder op het moment
ach 16^32 mogelijkheden is ook niet zomaar te brute-forcen...
Je moet bedenken dat het een hash is, niet een key oid die afgezocht kan worden. je zult dus een mapping moeten zoeken naar de gezochte hash. (maw, f(input) = hash)
en het leuke van de md5 hash, is dat je hem niet 'lineair' kan generen.
het is niet zo eenvoudig om een sequentie input te bedenken waardoor
je de hashes een voor een eruit krijgt.
Zoiets is dus vrijwel niet mogelijk.
f(x) = 1
f(x+y) = 2
....
f = md5 hash functie.
input (x,y...) is dan data die gehashed moet worden.
Als je hash functie goed is, is dit zelfs al lastig met een 32 bits hash.
er zijn ook andere 'bikkel' hashes zoals sha-256
en het leuke van de md5 hash, is dat je hem niet 'lineair' kan generen.
het is niet zo eenvoudig om een sequentie input te bedenken waardoor
je de hashes een voor een eruit krijgt.
Zoiets is dus vrijwel niet mogelijk.
f(x) = 1
f(x+y) = 2
....
f = md5 hash functie.
input (x,y...) is dan data die gehashed moet worden.
Als je hash functie goed is, is dit zelfs al lastig met een 32 bits hash.
er zijn ook andere 'bikkel' hashes zoals sha-256
[ Voor 0% gewijzigd door xoror op 31-10-2002 14:31 . Reden: typo ]
Mitsubishi Warmtepomp Uitlezen / Besturen | Optimaliseren
Pagina: 1