Hoi,

Ik maak forums in smf, en nu zit ik met een vraag.
Ik heb een mail ontvangen van iemand, waarvan de echtgenoot zelfmoord heeft gepleegt.
Die heeft een afscheidsbrief geschreven maar is beveiligd met een paswoord.
Nu heeft de vrouw alle pw's die ze kende geprobeerd maar kan het niet openen.
Daar haar man op het forum lid was, en ze dit pw niet kent heeft ze me gevraagd haar dit te bezorgen.
Dat wil ik wel doen, maar dit is in code in de dbase opgeslagen.
Nu mijn vraag
Weet iemand hoe ik dat pw kan decoderen, of, wil iemand dat doen voor mij?

Mijn dank zal groot zijn.
Wanneer jij bij de database kunt, kun je ook bij de data komen. Vervang het wachtwoord (of eigenlijk de code) die in de database staat, voor jouw eigen wachtwoord, log dan in met de gegevens van deze user en maak een nieuw wachtwoord aan. Stuur dit wachtwoord naar de dame die er om vroeg en klaar ben je.

Daar hoef je dus helemaal niks voor te decoderen.
het is het wachtwoord die nu in de database staat die ontsleuterd moet worden,
en niet veranderd
het is dat ww dat mevr. nodig heeft,
en die mogelijk ook hetzelfde is om die brief te kunnen openen
Ah, snap hem, het gaat dus niet om toegang tot het forum maar om het wachtwoord van dit forum omdat dit mogelijk hetzelfde wachtwoord is.

Hoe wordt e.e.a. opgeslagen? Bv. met md5 of sha1 ? En wordt er nog een salt gebruikt om de hash samen te stellen?
Ik heb er geen idee van,
ik kan de sourses ter beschikking stellen ter studie als je wil
ikzelf geraak er geen wijs uit, zo slim ben ik (nog) niet
Ik vind niet terug waar het registreren gebeurd.
ik heb info gekregen,

"De wachtwoorden van SMF worden niet versleuteld, maar gehasht. Dat gaat maar één kant op, dus je kunt de wachtwoorden niet achterhalen."

kan dat?
hoe ziet het er ongeveer uit, om dit te bereiken
het moet toch in de sources te vinden zijn hoe ze het doen?
Wat ik al zei, dat doen ze waarschijnlijk met md5 of sha1. Geef de code (het versleutelde wachtwoord) eens, dan kunnen we hem gaan namaken. Dat is meestal in een paar minuutjes wel geregeld!

Mits men geen salt e.d. heeft gebruikt...
in de dbase staat het zo:
ae5dbeba2cfea3b74b93bc5a45f45d9b6c54b808

met dank bij voorbaat
Kun je niet gewoon de hash veranderen dan?
Dus als dat er nu staat, gewoon veranderen naar "wachtwoord" en dan inloggen met het nieuwe wachtwoord?
Ik kwam op een online MD5 HASH cracker, er stond dat het wachtwoord "pass" moest zijn.
Infinity, niet bumpen alsjeblieft :-)

Het is geen md5 of base64 iig:
hash: ae5dbeba2cfea3b74b93bc5a45f45d9b6c54b808
md5: 1a1dc91c907325c69271ddf0c944bc72
base64_decode: iî]mæÚÙÇÞkvûá¿wmÎZã—øåß[éÎxoÍ<

Reageren