Ik gebruik geen MD5.
Ik heb daarom mijn eigen encode / decode systeempje geschreven.
Ik heb een ID en dat encodeer ik naar een groot nummer.
Nu heb ik 2 vragen:
1) Is er op internet ergens een tool te vinden waarmee ik de sterkte ervan kan uittesten?
2) Of is er hier misschien iemand die zich graag eens bezighoudt met mijn eigen gemaakte systeempje te kraken?

Ik wil gewoon weten hoe waterdicht het nu eigenlijk is.

Ik geef je volgende gegevens:

Het eerste ID nummer, na een X-aantal refreshes:

8217623616
821853835
9419810222
9425088792
9222121741
819503060
8419066925
5822727459
3817381278
7416977166
4823530127
9219523436
9424837523
7219523446
9422036905
7818123375
5221263048
10220693293
8822929844
7422919914
8816582510
4218193169
4217712716
6825153395
2822988982
8817610301
3421030549
820800010
6824232735
2422617832
7216233374
7225073619
3420775533
1816765498
8420496293
7820033923
2816681357
6418658186
820385746
7418376693
9817874904


Een tweede ID nummer, weer na een x-aantal refreshes:

8187410843
7188081225
9194954533
4191458034
388557102
5790810402
2191801947
786106731
3191195988
3388935252
7390085420
9787846625
392584169
6186411539
8187370607
2794400001
5789716099
8188383004
4788351111
4386941533
2388454819
3794191868
5386463586
3793762754
7190684208
4187003722
7395807589
1187583548
9790635405
2395625389
6391832071
5786802792
1192431446
4794340237
7790155579
3786627127
5386292478
392120809
7394750289
7791255418
8188941363
1392441235
2394885101
2394548824
8394160694



Kan / wil iemand erachter komen welke 2 ID nummers hierachter zitten?

Ben benieuwd...
Harry schreef op 16.10.2007 19:02
Ja, hè hè, dat is lekker, het gaat er juist om of je achter het ID kan komen zodat je als 'vreemde' in kan loggen op andermans account.

Dat de website voor hackers niet interessant is, is jouw mening, wellicht wordt ie nog interessant, weet je veel...

Ik kom er in ieder geval nog niet uit...

Maar als iemand zich 'aanmeld' en de combinatie van zijn eigen id & dat nummer weet te achterhalen, ben je dan wel de lul? Daar gaat het om.

ID is meestal niet moeilijk terug te vinden. Staat in een cookie, of in een formulier waneer je iets verstuurt, of in de link naar je profiel. Dat nummer, staat dat in de database, of wordt het gebruikt in bijvoorbeeld mailtjes. In dat laatste geval is het niet lastig een aantal van die nummers te verkrijgen lijkt mij. Als ze in de database staan vraag ik me af of hij nog de moeite moet doen om die functie te achterhalen. Hij is dan immers toch al binnen. Kan hij net zo goed de functie zelf bekijken, of direct de data die hij wou hebben achterhalen.

Misschien is het handig om maar gewoon van het ergste geval uit te gaan. Kan hij aan zijn id komen? Kan hij aan het nummer komen? En waar wou je het nummer nu eigenlijk precies voor gaan gebruiken. Ik bedoel vooral hoe.
Jelmer schreef op 16.10.2007 20:12
[quote='Harry schreef op 16.10.2007 19:02']Ja, hè hè, dat is lekker, het gaat er juist om of je achter het ID kan komen zodat je als 'vreemde' in kan loggen op andermans account.

Dat de website voor hackers niet interessant is, is jouw mening, wellicht wordt ie nog interessant, weet je veel...

Ik kom er in ieder geval nog niet uit...

Maar als iemand zich 'aanmeld' en de combinatie van zijn eigen id & dat nummer weet te achterhalen, ben je dan wel de lul? Daar gaat het om.

ID is meestal niet moeilijk terug te vinden. Staat in een cookie, of in een formulier waneer je iets verstuurt, of in de link naar je profiel. Dat nummer, staat dat in de database, of wordt het gebruikt in bijvoorbeeld mailtjes. In dat laatste geval is het niet lastig een aantal van die nummers te verkrijgen lijkt mij. Als ze in de database staan vraag ik me af of hij nog de moeite moet doen om die functie te achterhalen. Hij is dan immers toch al binnen. Kan hij net zo goed de functie zelf bekijken, of direct de data die hij wou hebben achterhalen.

Misschien is het handig om maar gewoon van het ergste geval uit te gaan. Kan hij aan zijn id komen? Kan hij aan het nummer komen? En waar wou je het nummer nu eigenlijk precies voor gaan gebruiken. Ik bedoel vooral hoe.[/quote]

Ik heb geen idee Jelmer, het was een reaktie op een ander.

Jouw verhaal over ID begrijp ik en ben helemaal mee eens maar ik denk dat de topic starter het niet zo bedoeld.
Volgens mij wil hij een en- decode systeem testen en heeft dit 'toevallig' de noener ID gegeven, nogmaals denk ik, want zoals jij alschrijft, een ID als naam of wat dan ook weet je meestal zelf al.

Topic starter: graag duidelijk uitleg over het geheel, bedoeling, werkwijze.

Trouwens, het lijkt mij wel een interessant systeem.
Wordt het na deze test met ons gedeeld?
Ik zal het delen als het blijkt nutteloos te zijn omdat iemand erin geslaagd is het te kraken :-)

Over het geheel en de bedoeling ga ik geen uitleg geven want het is hier niet de bedoeling om "raad" te krijgen of dit wel een goed systeem is in een bepaalde situatie.
De enige bedoeling dat ik met deze topic heb is:
"kraak het systeem" :-)

Enige dat belangrijk is is het volgende:
"er zijn er die er voordeel uit kunnen halen door erin te slagen om zulk nummer te decoderen"

Maar ik denk dat het vrijwel onmogelijk is... (zoals eerder gezegd: dit zou heel naïef kunnen zijn van mij, maar ondanks dat is er nog niemand in geslaagd om het te kraken )

Reageren