Thema geschlossen  Thema schreiben 
Seiten (2): « Erste < Vorherige 1 [2] Letzte »
Verfasser Nachricht
_Kai_
be linux
**


Beiträge: 2.680
Gruppe: Programmierung
Registriert seit: Nov 2009

Status: Abwesend
Danke erhalten: 2809
Beitrag: #16
xPSP  RE: Ich schåme mich!

DaRkSiDe :
Wegen dem Sql Dump...
Aber Hash passwórter zu knacken ist doch rxtrem schwer oder?


Kommt darauf an wie du vorgehst. Mybb speichert das Passwort in der Form md5(md5(pw).md5(salt)). Der Salt wird bei der Anmeldung für jeden User exclusiv erstellt und in einer Datenbankspalte gespeichert, unter anderem kann dadurch ausgeschlossen werden, dass 2 User mit dem selben Passwort, auch den selben Passworthash haben. Außerdem bietet es ein wenig mehr Sicherheit.

Man müsste also einen Bruter für diese Formel schreiben, was nicht weiter das Problem sein sollte. Jetzt kommt es darauf an wie du vor gehst, du brauchst jedenfalls sehr viel Zeit. Wenn du die gesammte Datenbank durch eine Wordlist jagst, hast niedrige Erfolgsquote, findest aber bestimmt ein paar sehr einfache Passwörter. Wenn du es speziell auf ein Passwort abgesehen hast, bleibt das übliche Bruteforce, bei dem alle möglichen Buchstaben und Zahlenkombinationen getestet werden. Je nach länge des Passworts / deiner verfügbaren Rechenleistung kann das sehr lange dauern, kurze Passwörter sind jedoch durchaus machbar.


PSVita mit 16gb Memorystick und PlayStation+
+ Uncharted + Army Corps of Hell + Assassins Creed
+ NFS Most Wanted + COD Black Ops + Resistance
+ Everybodys Golf + Modnation Racers
Für PSN ID => PN
06.04.2011 01:59
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
57KaNGaL57
Durchstarter
**


Beiträge: 68
Gruppe: User
Registriert seit: Mar 2011

Status: Offline
Danke erhalten: 11
Beitrag: #17
RE: Ich schåme mich!

oohh das tut mir leid für dich Sad
hoffentlich werden die leute gefunden die das gemacht haben

06.04.2011 07:38
Alle Beiträge dieses Benutzers finden
Superfly
Super Mod
**


Beiträge: 6.017
Gruppe: Super Moderator
Registriert seit: Jun 2009

Status: Offline
Danke erhalten: 5976
Beitrag: #18
xPSP  RE: Ich schåme mich!

PSP-Hilfe :

DaRkSiDe :
Wegen dem Sql Dump...
Aber Hash passwórter zu knacken ist doch rxtrem schwer oder?


Kommt darauf an wie du vorgehst. Mybb speichert das Passwort in der Form md5(md5(pw).md5(salt)). Der Salt wird bei der Anmeldung für jeden User exclusiv erstellt und in einer Datenbankspalte gespeichert, unter anderem kann dadurch ausgeschlossen werden, dass 2 User mit dem selben Passwort, auch den selben Passworthash haben. Außerdem bietet es ein wenig mehr Sicherheit.

Man müsste also einen Bruter für diese Formel schreiben, was nicht weiter das Problem sein sollte. Jetzt kommt es darauf an wie du vor gehst, du brauchst jedenfalls sehr viel Zeit. Wenn du die gesammte Datenbank durch eine Wordlist jagst, hast niedrige Erfolgsquote, findest aber bestimmt ein paar sehr einfache Passwörter. Wenn du es speziell auf ein Passwort abgesehen hast, bleibt das übliche Bruteforce, bei dem alle möglichen Buchstaben und Zahlenkombinationen getestet werden. Je nach länge des Passworts / deiner verfügbaren Rechenleistung kann das sehr lange dauern, kurze Passwörter sind jedoch durchaus machbar.


Mir fehlen da echt die Worte. Die DB ist IMMER NOCH public und du schreibst hier, wie man die Passwörter aus dem Dump bekommt? Selbst nachdem hier einer geschrieben hat, dass er überall dasselbe passwort nutzt?

Also echt, wozu haben wir ein PN-System?

06.04.2011 07:56
Alle Beiträge dieses Benutzers finden
Folgende User bedanken sich:
Deutschland 1 (Apr-6-2011)
DaRkSiDe
Legende
*****


Beiträge: 1.948
Gruppe: User
Registriert seit: Jun 2009

Status: Offline
Danke erhalten: 724
Beitrag: #19
RE: Ich schåme mich!

@Superfly Gib mir bite den Link zur Dateiper Pn


Handyverlauf: Samsung Galaxy S2, Galaxy S3, Galaxy Mini, Nexus S, Nexus 4 , Iphone 4, Iphone 5, Galaxy Note 2, HTC One X+. Xperia Z, HTC One M7, iPhone 4S , Samsung Galaxy S4, LG G2, Htc One X+ Black 32 GB, Sony Xperia Z
06.04.2011 08:11
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
~Hook~
C-Coder
*****


Beiträge: 1.706
Gruppe: User
Registriert seit: Dec 2010

Status: Offline
Danke erhalten: 1129
Beitrag: #20
RE: Ich schåme mich!

DaRkSiDe, schnapp dir die leute die das gemacht haben.
Aber wie konnten sie ALLE passwörter herausfinden?


PHP-Code:
<?php
    
echo 'Signatur';  
?>

06.04.2011 09:20
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Master_Jens
Super-Moderator
**


Beiträge: 9.261
Gruppe: Super Moderator
Registriert seit: Mar 2009

Status: Offline
Danke erhalten: 10701
Beitrag: #21
RE: Ich schåme mich!

Kläre dies doch auf deiner Seite, wir haben nichts damit zu tun.

Einen Info Thread hast du ja auch....wir sind kein Forum für Statusmeldungen für andere Foren.


06.04.2011 09:20
Alle Beiträge dieses Benutzers finden
Folgende User bedanken sich:
HeadBang (Apr-6-2011)
Seiten (2): « Erste < Vorherige 1 [2] Letzte »
Thema geschlossen  Thema schreiben 

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
xGames Added mich im PSN!!! Axiom_Pwns 15 13.646 13.11.2013 18:34
Letzter Beitrag: Hideki
xGames "Schreib' mich doch an , wenn du was löschst ..." fkrone 20 5.677 12.05.2013 19:22
Letzter Beitrag: Mishka84
xGames Interessiert mich nicht.. Speedmaster 21 6.391 17.10.2012 12:54
Letzter Beitrag: Leberwurst
xPSP Macht mal bitte meine Mathe Hausaufgaben für mich ! Kitzur 22 7.705 13.10.2012 10:52
Letzter Beitrag: Arijum
xPSP Bannt ihr mich jetzt? Superpit 6 2.166 31.07.2011 10:35
Letzter Beitrag: Master_Jens

Druckversion anzeigen
Thema einem Freund senden
Thema abonnieren | Thema zu den Favoriten hinzufügen




» zum Seitenanfang