Eigen wachtwoord-codering...

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Hands-on Solution Architect / Software Architect (

TenneT is hard groeiend om de onze ambities waar te kunnen maken. Zo nemen wij een leidende rol in het aanjagen van de energietransitie. Het werven van nieuw talent speelt daarin een cruciale rol. Wij zijn op zoek naar een gedreven Solution Architect / Software Architect op onze locatie Arnhem die hieraan wil bijdragen en misschien ben jij dat wel? Jouw bijdrage aan TenneT Je werkt samen met gedreven DevOps teams, bestaande uit frontend, backend en middleware developers, testers, UX-designers. Samen met de teams ben je continu op zoek naar de beste oplossingen voor onze klanten. Als Solution Architect onderzoek

Bekijk vacature »

.NET developer

Functie Als .NET developer start jij in een ontwikkelteam met 15 developers en twee testers. Samen zijn jullie verantwoordelijk voor financiële applicaties met meer dan 50.000 gebruikers. Een deel van het team is verantwoordelijk voor de webapplicaties van deze organisatie. Ook zijn er twee app ontwikkelaars werkzaam in het team die zich focussen op de mobiele applicatie. Als .NET ontwikkelaar ga jij aan de slag met de webapplicaties van deze organisatie. Hierbij maak jij o.a. gebruik van C# .NET, ASP.NET, T-SQL, Angular en TypeScript. De nadruk van jouw functie ligt wel op de backend van de applicatie. Wat jouw functie

Bekijk vacature »

Front-end developer wanted! (Angular, React, Vue.j

Functie Under the guidance of 3 account managers, one of whom will be your point of contact within your expertise, you will start working for various clients. He or she will help you find a suitable and challenging assignment. Naturally, they will take your situation, experience and (technical) ambitions into account. The assignments last one to two years on average. This allows you to really commit to a project and make an impact as a consultant. Besides the assignment, you will regularly meet your colleagues from the IT department to share knowledge or discuss new trends, for example. Master classes

Bekijk vacature »

.NET developer

Functie Als junior .NET ontwikkelaar ga jij aan de slag in één van de 5 IT teams van dit bedrijf. Jullie werken op basis van interne klantprojecten aan voornamelijk webapplicaties. Dit betekent dat jij continu uitgedaagd wordt en veelal met verschillende soorten projecten bezig bent. Het gave is dan ook dat jullie als team samen bekijken welke technieken het beste passen bij het project waar jullie verantwoordelijk voor zijn. Zo kan het zijn dat jij als .NET developer gaat werken aan een project, maar dat jullie als team liever gebruik maken van Haskell of F# om de klus te klaren.

Bekijk vacature »

Traineeship Full Stack Java developer

Dit ga je doen Start jij op 7 augustus bij de Experis Academy dan kickstart jij jouw IT-carrière! We leiden je op tot een gewilde Full Stack Java Developer met alle kennis en vaardigheden die nodig zijn om de arbeidsmarkt te betreden. Wat kun je verwachten, hoe zit een dag in het leven van een Trainee eruit? Periode 1 Als Full Stack Java Developer Trainee volg je vanuit huis een op maat gemaakte onlinetraining die in het Engels wordt gegeven. De tijd die je kwijt bent aan het volgen van de training kun je vergelijken met een fulltime werkweek. In

Bekijk vacature »

Airport Developer / System engineer

De functie Als onze nieuwe Airport Developer / System Engineer is je doel om uit nieuwbouw- en onderhoudsprojecten maximale waarde te creëren voor Schiphol Group en haar stakeholders. Vanuit je visie en expertise, maar ook (technologische) ontwikkelingen, wetgeving en beleid vertaal je klantwensen naar een gedegen programma van eisen. In de planontwikkelingsfase werk je nauw samen met Plan Ontwikkelaars om je kennis in te brengen ten behoeve van de kwaliteit van het investeringsvoorstel. Je overlegt met diverse partijen, stelt de vraag achter de vraag en verbindt zo de belangen van de luchthaven, proceseigenaar en asseteigenaar om tot een gedragen ontwikkelopgave

Bekijk vacature »

Programmeur / Developer

Voor een familiebedrijf in Doetinchem, actief in de machinebouw voor de food-sector, zijn wij op zoek naar een programmeur / developer. In deze functie ben je werkzaam in een team van 5 medewerkers. Je werkzaamheden bestaan onder andere uit het verhelderen van requirements vanuit de opdrachtgever, de klant en de afdeling ontwikkeling. Je verricht haalbaarheidsstudies en werkt specificaties uit die je afstemt met de opdrachtgever. Je ontwerpt design in software en stemt af met je collega's. De huidige vision-systemen zijn geschreven in C software, welke draait op een CUDA platform. Je schrijft en codeert software en zal gaan testdraaien. Tot

Bekijk vacature »

C# Developer Research and Development - Delft

Vacature details Vakgebied: Software/IT Opleiding: Medior Werklocatie: Delft Vacature ID: 6307 Introductie C# Developer Research and Development - Delft - Onze klant is één van de meest innovatieve bedrijven in de region van Delft. Op dit moment zijn ze voor het innovatie centrum. In het innovatie centrum wordt gewerkt aan de nieuwste technieken voor navigatie software. R&D / C# / Pattern Recognition / Algorithms / 3d Data / DotNET Functieomschrijving Als C# Developer kom je te werken in een innovatief scrumteam. We ontwikkelen en door ontwikkelen de nieuwste technieken op het gebied van navigatie software. Deze software wordt onder andere

Bekijk vacature »

Full-stack Developer

As a Full-stack developer at KUBUS, you will develop the (web)applications and services of BIMcollab. You will work on both the front- and back-end. As a software company, KUBUS is in a unique position. We build our own products that are used by tens of thousands of users worldwide. Our company is just the right size: big enough to make a real impact in the market, but small enough that as an individual developer you can have an impact and really make a difference. Our development team consists of over 40 developers, testers, scrum masters and product owners, divided over

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

C# .NET Developer IoT SQL Server

Samengevat: Wij ontwikkelen innovatieve oplossingen om apparaten en bezittingen op een eenvoudige en flexibele manier te beveiligen. Ben jij een C# .NET developer? Heb jij ervaring met C# en SQL server? Vaste baan: C# .NET Developer IoT HBO €3.200 - €4.500 Deze werkgever is gespecialiseerd in hoogwaardige GSM/GPRS alarm- en telemetrietechnologie. Met een eigen productlijn en klantspecifieke ontwikkelingen biedt deze werkgever oplossingen om op afstand te meten, melden, loggen en aansturen, ook op plaatsen zonder stroomvoorziening. Onze producten worden gekarakteriseerd door flexibiliteit in de configuratie, betrouwbaarheid en een extreem laag stroomverbruik. Zij werken voor MKB klanten. Deze werkgever heeft veel

Bekijk vacature »

Front end ontwikkelaar

Functie Het huidige team bestaat uit momenteel uit 5 back end developers verdeeld van senior tot junior. Omdat de gehele front end van applicaties anders gaan insteken zijn ze op zoek naar een ervaren Front end developer die hen kan helpen de juiste keuzes te maken. Je krijgt veel vrijheid om te bepalen hoe je dit wilt ontwikkelen en vrijheid in welke techniek je hiervoor wilt gebruiken. Je zult je dus bezighouden met architectuur, documentatie en natuurlijk ontwikkeling van nieuwe functionaliteiten binnen de verschillende applicaties. natuurlijk heb jij ook mogelijkheden om te sparren binnen het team, maar ze gaan uit

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET ontwikkelaar start jij in ons development team met twee andere .NET developers. Als team werken jullie in scrum en is er iedere ochtend om 11.00 een standup. Jij krijgt als junior .NET ontwikkelaar een inwerk traject dat echt specifiek wordt ingericht op basis van wat jij nodig hebt. Een van de grootste pluspunten bij ons is dat wij binnen ons bedrijf veel (technische) vrijheid geven en juist eigen initiatieven erg stimuleren. Jouw werkzaamheden gaan er bij ons als volgt uit zien: – Het ontwikkelen van nieuwe software samen met interne en eventueel externe ontwikkelaars; – Het

Bekijk vacature »

Medior PHP developer

Functie Het team bestaat inmiddels uit zo’n 25 collega’s met specialisten op het gebied van development, data(analyse), marketing, infrastructuur en finance. Ze hebben een supermodern pand en bieden hiernaast veel vrijheid en verantwoordelijkheid. Ze doen er alles aan om jou op te gemak te stellen. Zo kun je je eigen werkplek inrichten naar persoonlijke wensen, maar gaan ze bijvoorbeeld ook jaarlijks met elkaar wintersporten en zijn er andere leuke uitjes. Als onderdeel van één van de scrumteams ga je aan de slag, samen ben je medeverantwoordelijk voor het doorontwikkelen van hun business applicatie waar het traffic team dagelijks mee werkt.

Bekijk vacature »

C# Ontwikkelaar

In het kort Als C# .NET Core ontwikkelaar ga je binnen onze business unit Transport en Logistiek aan de slag complexe maatwerk software voor bedrijf kritische systemen binnen de technische automatisering. Denk bijvoorbeeld een IoT-oplossing voor de logistieke sector waarbij we van ruim 200.000 machines de telemetrie en events verwerken. We zijn actief in de distributielogistiek, havenlogistiek en productielogistiek. Naast C# en .NET Core maken we ook gebruik van Azure technologie. En als trotse Microsoft Gold Partner leren we graag van en met jou. Wil jij jezelf blijven ontwikkelen binnen de technische automatisering met .NET, dan gaan we deze uitdaging

Bekijk vacature »

Pagina: 1 2 volgende »

Rens Rikkerink

Rens Rikkerink

24/04/2008 15:19:00
Quote Anchor link
Hallo Allemaal,
ik heb een vraag,
Ik heb net een nieuwe wachtwoord-codering gemaakt en ik wil weten of hij veilig is...

Dus kunnen jullie even ECHT ALLES proberen om hem te kraken???

Het gecodeerde-wachtwoord:
Code:
e0627cef745365766e592ad62e9cd19faabd8d5e


Je kunt het wachtwoord controleren op:
http://waloscript.freehostia.com/ptest.php?p=Antwoord

Je kunt hier zien of het wachtwoord al gekraakt is...
http://waloscript.freehostia.com/presult.php

Alle middelen toegestaan om het te kraken!

Groeten, Rens

P.S. Als je post 'Onmogelijk', maak je me al helemaal blij =)
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
PHP hulp

PHP hulp

19/04/2024 20:12:37
 
Leon Kunst

Leon Kunst

24/04/2008 15:23:00
Quote Anchor link
Wordt lastig he, als we niet weten wat het ritme is, of welke hash dan ook.

wat ik me trouwens afvraag,

als je een wachtwoord hebt, die versleutel je eerst mbv MD5, en daarna nog eens met dat his4 ofzo(dr was iig nog zoiets na md5)

is het dan nog veeeel veiliger?
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 15:26:00
Quote Anchor link
@Leon Kunst, Dat is ook de bedoeling, ik heb een browser-game met deze encryptie, als iemand m'n db hackt, wil ik zeker weten dat niemand hem kan kraken.

@Leon Kunst, md5, sha1... dat gedoe mengen... Ik denk dat het dan wel veel veiliger is...
Of: Ik heb een keer gezien bij WBB (Woltlab Burning Board), dat er 2 wachtwoord variabelen in de db staan, md5 en sha1... Eerst controleerd hij de md5, dan de sha1, als er eentje niet klopt, fout wachtwoord...
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
Frank -

Frank -

24/04/2008 16:11:00
Quote Anchor link
Wanneer je md5 en sha1 gaat mengen, maak je het juist eenvoudiger om de boel te kraken. Een hash bevat namelijk veel minder variatie van tekens, alleen hexedecimale tekens komen voor. En dat zijn er maar 16....
 
Pepijn de vos

pepijn de vos

24/04/2008 16:35:00
Quote Anchor link
met de informatie die je geeft kan je alleen maar raden.
het zou al wat zijn als je kan zien wat de hash is van een opgegeven wachtwoord.
dan zou je misschien iets kunnen achterhalen van hoe hij is opgebouwd.

met wat je nu hebt kan je een scriptje maken dat gewoon willekeurige wachtwoorden submit naar je script, en dan de andere pagina opvraagt om te kijken of het goed was.
 
Crispijn -

Crispijn -

24/04/2008 16:36:00
Quote Anchor link
Waarom een eigen hash maken... dat is toch onzin als er ook md5 en sha1 bestaat?
 
Joren de Wit

Joren de Wit

24/04/2008 16:41:00
Quote Anchor link
http://www.phphulp.nl/forum/showtopic.php?id=42712&cat=1

Uitgebreide discussie over wachtwoorden, salt en manieren van hashen. Zeker de moeite waard om eens door te lezen.
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 16:57:00
Quote Anchor link
@pgFrank, daarom gebruik ik dat ook niet =)
@Crispijn, md5 en sha1 zijn tegenwoordig al niet meer zo betrouwbaar...
@pepijn, als iemand mijn db hackt, weten ze de hash of ritme ook niet....
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
Pepijn de vos

pepijn de vos

24/04/2008 17:13:00
Quote Anchor link
dat is natuurlijk wel een nadeel van md5 en sha1, iedereen kan kijken wat en hoe het doet, je eigen functie kent niemand de werking van.

maar als iemand in de db zit kan hij wel alle wachtwoorden vergelijken, dus zou je wel de hash van 5 verschillende woorden kunnen geven?

een vraag die bij mij opkomt, waarom zou je alleen 0-9 en a-g gebruiken?
ik zou alle tekens die je maar kan verzinnen gebruiken, alleen kan je dan niet meer een string tot nummer maken, en daar me gaan rekenen en tenslotte omzetten naar hexadecimaal nummer.
maar dan zou je eigenlijk gewoon een functie moeten maken die 40maale nummers maakt ofzo :P

men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

wat nou als je je hash scriptje met C inplaats van met php in de cgi bin compiled, dan kan een hacker ook niet achter de functie komen als hij in de server zit omdat het gecompiled is toch?
 
Frank -

Frank -

24/04/2008 17:21:00
Quote Anchor link
pepijn de vos schreef op 24.04.2008 17:13:
dat is natuurlijk wel een nadeel van md5 en sha1, iedereen kan kijken wat en hoe het doet, je eigen functie kent niemand de werking van.
Nadeel? Juist een voordeel, nu kunnen de echte experts er hun licht over laten schijnen. Ik weet dat 1 + 1 gelijk is aan 2, maar om mezelf nu een wiskundig expert te noemen, dat gaat wat ver. Maar dat is wel waar het bij beveiliging om draait. Met flinke kennis van wiskunde en beveiliging kun je pas gaan beoordelen of een methode veilig is.

Een methode niet tonen en op je blote knieen smeken dat het niet wordt gekraakt, dat is schijnveiligheid.
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 17:49:00
Quote Anchor link
ok, 5 codes...

Codes:
ba2da75163bee1336231056d021e458adb286b7e
f6e655b6d8e2f3827213db57b2212cff425debbb
bff9b9f490436a602a7e2537d8569ffc424ce028
b4b736399f3c6347ee30ceb6dad054d1b2dd5503
b5d25c3f11ea8d0a6ca1bfa0b158d176507cbd2b


Elke code, eigen regel

Probeer het maar... =)

En ik verraad 1 tip:
Tip:
Het maakt gebruik van Pi
(De eerste 2.500.000.000.000.000.000.000.000 decimalen...) Lekker veel zg XD
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
M Ypma

M Ypma

24/04/2008 18:01:00
Quote Anchor link
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.
 
Mebus  Hackintosh

Mebus Hackintosh

24/04/2008 18:40:00
Quote Anchor link
Hoeveel tekens bestaat het wachtwoord?
 

24/04/2008 19:36:00
Quote Anchor link
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...
 
Erwin Nieuwenhuis

Erwin Nieuwenhuis

24/04/2008 20:01:00
Quote Anchor link
hoe kun je een wachtwoord coderen dan?
want ik heb echt geen flauw idee waar te beginnen, en google levert niet echt veel interressante artikelen op(behalve windows admin rechten krijgen, waarvoor je je wél op een admin account moet bevinden :S)
 
Mike van Dongen

Mike van Dongen

24/04/2008 20:33:00
Quote Anchor link
@erwin, je kan ww coderen door de letters door elkaar te gooien. (str_shuffle)
Vaak wordt ook gebruik gemaakt van binair, en dan wordt daarmee ge-hokus-pokus-t.
 
M Ypma

M Ypma

24/04/2008 20:38:00
Quote Anchor link
Karl schreef op 24.04.2008 19:36:
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...


nee dat is niet helemaal waar "de" in "decoderen" staat voor het omdraaien van het proces van een begin waarde naar een eindwaarde.
In dit geval is de begin waarde niet altijd gelijk aan het resultaat wanneer je decodeerd. Je kunt er dus wel een woord uit halen. Maar dat wil nog helemaal niks zeggen.
 

24/04/2008 22:59:00
Quote Anchor link
Ypma schreef op 24.04.2008 20:38:
Karl schreef op 24.04.2008 19:36:
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...


nee dat is niet helemaal waar "de" in "decoderen" staat voor het omdraaien van het proces van een begin waarde naar een eindwaarde.
In dit geval is de begin waarde niet altijd gelijk aan het resultaat wanneer je decodeerd. Je kunt er dus wel een woord uit halen. Maar dat wil nog helemaal niks zeggen.

De wilt idd zeggen dat het omgedraait is, netzoals asociaal en sociaal. Alleen jij vergeet dat dezelfde ciphertext uit meerdere beginwaarde (plaintext) kan zijn ontstaan, netzoals een kwadraatische functie, die kan ook twee x waarden hebben voor y = 0.
En wat maakt het uit als je bijvoorbeeld plaintext aap of mies uit de ciphertext komt? Het is een wachtwoord, als je dat invult op een site oid, wat dan wordt vergeleken met de ciphertext, blijkt het dat het overeen komt, en dus dat je kan inloggen.
Misschien is Wikipedia's definitie van decoderen ook wel interessant:
Wiki:
Decoding is the reverse of encoding, which is the process of transforming information from one format into another.

Volgens mij is het bij md5 zelfs zo dat je niet meerdere beginwaarden hebt. Maar om dat te decrypten heb je weer rainbow tables.
 
Leon Kunst

Leon Kunst

25/04/2008 08:43:00
Quote Anchor link
Maar zou md5 wel volstaan?

Welke beveiligings methodes gebruiken de wat gevordenen hier dan? (pgFrank e.d.)
 
Riemer

Riemer

25/04/2008 09:21:00
Quote Anchor link
In mijn C++ programma's gebruik ik voor password hashes altijd sha1 + salt.
md5 gebruik ik alleen nog maar voor checks of de bestanden verstuurd als er dataverlies/ruis/manipulation is voorgekomen.

Verder om mannetjes in het midden dwars te bomen kan een dynamic salt en dat client-side hashen ook voordeel bieden.

Ik ben zelf geen fan van security by obscurity (wat rens nu doet door bijv. dingen als pi, cos tan of weet ik veel erbij te gooien), aangezien wil je het verhuizen naar client-side dan zal de source toch wel open en bloot te zien zijn (javascript bijv.)
Gewijzigd op 01/01/1970 01:00:00 door Riemer
 
Benny Lava

Benny Lava

25/04/2008 10:07:00
Quote Anchor link
Überhaupt als iemand in je database kan komen kan die ook verder gaan op je webserver, daar staat het bestand waarmee je het codeert en ontcijferd.

En verder heeft de gêne ook de mogelijkheid om je login script aan te passen als iemand inlogt er een mail met wachtwoord verzonden wordt naar de indringer. (dus voor je hem hebt geéncrypt).

Maarja, na mijn mening is MD5 met daarin één woord verwerkt in een array.
Al veilig genoeg om de wachtwoorden niet met 1 op zicht te kunnen lezen.
Als iemand kwaadwillig is komt die er wel, er zijn vele wegen.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.