[ASP] Beetje veilig?

Pagina: 1
Acties:

  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 19-07 17:49
(jarig!)
Hallo,
Ik heb een eigen encrypt scriptje geschreven (nee nergens gejat hoor :P ) maar ben niet echt zeker of hij wel veilig is. Aangezien ik het verder erg leuk scriptje vindt en nog simpel is ook wil ik het op al mn websites toepassen. Ik weet dat md5 veeeel veiliger is, maar ik wou nu eens iets zelf maken. :)

Is dit makkelijk te kraken? even een voorbeeld hoe het werkt.

password: FokSchaap
encoded: 387975516772656580

En nu een die dus wel getest kan worden
encoded: 3979523279877869683272658268

Ik geef de asp-code er xpress nog niet bij want dat is het decoden zo-iezo al verklapt. Maar ik hoop dat het wat is...

  • .oisyn
  • Registratie: September 2000
  • Laatst online: 04:06

.oisyn

Moderator Devschuur®

Demotivational Speaker

md5 is geen encryption. Is dat van jou te decrypten met een key ofzo, of bedoelde je eigenlijk gewoon hashen ipv encrypten?

En eigenlijk moet je je algoritme er wel bijgeven he :) Het MD5 algo is tenslotte ook bekend

[ Voor 31% gewijzigd door .oisyn op 10-10-2003 20:02 ]

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 19-07 17:49
(jarig!)
:o er zit geen key bij... gewoon gescrablede txt

Dan ook maar de code
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Function Encode(codeTxt)
    Dim i, c, s, MyEncode

    s = strReverse(codeTxt)
    For i = 1 To Len(s)
        c = asc(Mid(codeTxt, i, 1))
        If c > 32 Then
            c = c-32
        End If
        MyEncode = MyEncode & c
    Next
    EnCode = MyEncode
End Function

Function Decode(codeTxt)
    Dim i, c, s, MyEncode
    For i = 1 To Len(codeTxt) step 2
        c = Mid(codeTxt, i, 2)
        If c > 32 Then
            c = c+32
        End If
        MyEncode = MyEncode & Chr(c) 
    Next
    Decode = MyEncode
End Function

:p

[ Voor 85% gewijzigd door semicon op 10-10-2003 20:03 ]


  • justmental
  • Registratie: April 2000
  • Niet online

justmental

my heart, the beat

Da's gewoon decimale ASCII, da's niet eens encryptie, maar een andere manier van weergeven :o

Who is John Galt?


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 04:06

.oisyn

Moderator Devschuur®

Demotivational Speaker

Oh je bedoelde dus wel encryption. Vanwaar dan de vergelijking met MD5? Dat heeft daar geen ene reet mee te maken :)

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 19-07 17:49
(jarig!)
Sorry dat ik zon n00b ben, nog ideeën om in een later stadium terug te komen?

[ Voor 36% gewijzigd door semicon op 10-10-2003 20:07 ]


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 04:06

.oisyn

Moderator Devschuur®

Demotivational Speaker

ideeën
Ja, probeer niet dingen uit te vinden als veel geleerden je al voor zijn geweest en met prima algo's zijn gekomen :P

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • semicon
  • Registratie: Augustus 2003
  • Laatst online: 19-07 17:49
(jarig!)
Ik dacht trouwens te lezen op http://www.freevbcode.com/ShowCode.Asp?ID=2366
"A common use for MD5 is for password encryption as it is one-way in nature." vandaar dat ik d8 dat md5 encryptie was.. :s

  • Rodyman
  • Registratie: November 2001
  • Laatst online: 08-06-2024

Rodyman

chillend

md5 is een one way hashing methode.. ook een soort encryptie, alleen is deze niet te decrypten. Dit is vooral nuttig bij het opslaan van wachtwoorden in een database. Wat dan gedaan wordt is dat het ingevoerde wachtwoord gehashed wordt en gecontroleerd met de md5-hashcode die in de database staat. Hierdoor is het dus onmogelijk om achter het wachtwoord te komen als je de md5 hash code onderschept (database gehacked ofzo)

  • mjax
  • Registratie: September 2000
  • Laatst online: 28-07 20:20
Dit is dus gewoon een variant van de Caesar Code. Ongeveer de meest gemakkelijk te kraken code die er is. Wordt in usenet ook welk gebruikt onder de naam ROT13.

  • mjax
  • Registratie: September 2000
  • Laatst online: 28-07 20:20
Rodyman schreef op 10 October 2003 @ 20:15:
md5 is een one way hashing methode.. ook een soort encryptie, alleen is deze niet te decrypten. Dit is vooral nuttig bij het opslaan van wachtwoorden in een database. Wat dan gedaan wordt is dat het ingevoerde wachtwoord gehashed wordt en gecontroleerd met de md5-hashcode die in de database staat. Hierdoor is het dus onmogelijk om achter het wachtwoord te komen als je de md5 hash code onderschept (database gehacked ofzo)
MD5 is een hashing algoritme, meer niet. Dat veel ontwikkelaars het gebruiken om wachtwoorden "veilig" op te slaan, betekent niet dat het daarmee encryptie is geworden. Encryptie betekent dat er ook decryptie is en die is er niet voor MD5, omdat het geen encryptie is!

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Misschien ten overvloede, maar w3schools adverteert momenteel een ASP-encryptie-component. Enne.. ik vind niet dat als anderen je vóór zijn geweest met betere methoden, dat een reden is om het zelf niet te doen. Dit soort dingen verschaft inzicht.

Bloed, zweet & koffie


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 04:06

.oisyn

Moderator Devschuur®

Demotivational Speaker

Dan kun je beter de huidige encryptiemethoden bestuderen dan zomaar zelf iets verzinnen, daar leer je meer van :)

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.


  • Disciplus-Simplex
  • Registratie: September 2001
  • Laatst online: 28-05 00:58

Disciplus-Simplex

altijd wakker....

Ziet er opzich wel OK uit en de meeste mensen zal het wel afschrikken, alle anderen vinden de info op de site waarschijnlijk zo nutteloos, dat ze uberhaupt geen tijd in het kraken gaan steken.
Conclusie: Je kan je website er prima mee beveiligen maar geen crypto expert die je serieus neemt. Maar goed je hebt je doel toch bereikt.

Ik dien de wetenschap en put daar vreugde uit.......

Pagina: 1