http://www.tweakers.net/nieuws/33911

Nog ff en er is een functie md5_decode() ...
Hier kunnen we dus duscussieren over dit onderwerp :P
jah ik las het ook ik hoop dat er wel een oplossing komt anders moet je zelf gaan knutselen aan een hash maker, die alleen jij hebt dus niet belangrijk is om te hacken
Das lekker. Maar hoe kunnen andere dan in jou database om dat te "ont md5()"
vaak staat het md5 wachtwoord ook in een client side cookie om bij elke activiteit te checken of hij niet vals speelt..

als iemand anders van je school erachter gaat zitten hebben ze het wachtwoord wat ze kunnen uitlezen in een cookie bijvoorbeeld..
Ook al ze op school met een inlog systeem werken(bij mij is het novell)
Over een eventuele functie md5_decode() zal je nooit hoeven na te denken. Zoals je weet wordt er altijd een 32 tekens lange code aangemaakt. Dat wordt gedaan als je abc123 in md5 zet, maar ook als je a t/m z plus 1 t/m 9 in md5 zet.

Dat moet dus gelijk betekenen dat meerdere combinaties die in md5 worden gezet op dezelfde md5-code komen. Zo ook te lezen in het artikel op tweakers:
Hun ontdekking maakt het mogelijk om op een IBM P690-server in ongeveer een uur voor een MD5-hash 'brondata' te berekenen die dezelfde hash genereert.

Als je dus een decode functie zou hebben dan krijg je altijd meerdere combinaties terug. En dan praat je denk ik niet over een stuk of 10 combinaties. Je hebt er dan vast 10^zoveel combo's.

Oftewel de decode functie zou zoveel resultaat opleveren dat je er niets aan hebt...

Elwin
een decode functie moet mogelijk zijn, want een md5 hash bestaat uit een 32 tekens lange hexadecimale code.
dat betekent dat de hash omterekenen is naar een decimaal getal en daar zit vast wel weer een (heel heeeeel heeeeel) ingewikkeld rekensommetje aanvast om het trg te zetten naar de oorspronkelijke waarde.
ik heb eens een md5 decodeer gemaakt die nummers van 0-9 van 6 cijfers lang kon decoden.

Door een script die alle combinaties afging
ik heb eens een md5 decodeer gemaakt die nummers van 0-9 van 6 cijfers lang kon decoden.

Door een script die alle combinaties afging


dat is dikke bullshit kerel ;)

dat is theoretisch al niet eens mogelijk.. probeer maar eens een pincode van 4 cijfers te achterhalen.. als je bijvoorbeeld 2419 hebt, en je hebt de 0 t/m 9 tot je beschikking, dan moet hij al zoveel combinaties afgaan dat dat niet wil..

Reageren