Eigen wachtwoord-codering...

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Low code Developer

Dit ga je doen Je richt je op het doorontwikkelen van bestaande applicaties en het geheel van scratch af aan opzetten van nieuwe applicaties binnen een low code platform; Je beoordeelt technisch ontwerpen en maakt de vertaalslag naar de technische oplossingen binnen het platform; Je voert testwerkzaamheden uit; Je adviseert de organisatie op jouw vakgebied; Je schakelt met business analisten en de architect om tot mooie oplossingen te komen; Je lost bugs op en denkt mee over een structurele oplossing. Hier ga je werken Het gaat om een bekend internationaal handelsbedrijf met ruim 800 medewerkers, verdeeld over verschillende deelbedrijven. Deze

Bekijk vacature »

Software Ontwikkelaar

Functieomschrijving In deze uitdagende functie als Software Developer ga je de volgende taken uitvoeren: Maatwerk back-end software programmeren; API koppelingen bouwen; Software optimaliseren voor klanten; Bouwen maatwerk applicaties; Werken met Microsoft stack zoals C#, .NET (Core) en Entity framework; Bedrijfsprofiel Je gaat werken bij een klein softwareontwikkelingsbureau, die maatwerk software bouwt voor klanten door heel Nederland. Dit doen zij al meer dan 20 jaar. Het is van oorsprong een familiebedrijf, opgezet door de eigenaar, die er nog steeds werkt. Het team bestaat vooral uit back-end developers en één systeembeheerder. Je krijgt veel kans om jezelf te ontwikkelen en krijgt tevens

Bekijk vacature »

Developer Low-code

Dit ga je doen Low-code ontwikkeling van software voor landelijk bekende organisaties; Opleveren van mooie eindproducten, middels de Agile methodiek; Samenwerken in een team van 10 collega's; Direct contact met de eindklant over de gewenste oplossingen. Hier ga je werken Als Developer kom je te werken in de regio van Lelystad bij een organisatie die met toonaangevende klanten uit heel Nederland samen werkt. De producten en diensten van de organisatie bereiken miljoenen Nederlanders. Hierbij komt een grote hoeveelheid informatie kijken en deze moet discreet en veilig verwerkt worden. De processen die hierbij horen worden door het IT team vormgegeven. De

Bekijk vacature »

Junior Software Developer

Functie omschrijving Wij zijn op zoek naar een Junior Software Developer .NET, C# voor een gaaf bedrijf in de omgeving van Utrecht! Sta jij aan het begin van je carrière en heb je net je HBO of WO-diploma in de richting van ICT of Techniek mogen ontvangen? En heb jij grote affiniteit met software development? Lees dan snel verder! Voor een opdrachtgever in de omgeving van Utrecht, zijn wij op zoek naar een Junior Software Developer. Werk jij graag aan verschillende projecten en ga je graag klanten op bezoek? Dan is dit de ideale functie voor jou! Binnen deze functie

Bekijk vacature »

Front end developer

Functie Jij als front end developer gaat werken binnen de teams van onze klant, uiteraard met alle moderne technieken. Opdrachten worden echt gericht op jouw leerdoelen en jouw behoeftes. Wij hebben een omgeving gecreëerd waarin je echt jezelf kan zijn en waar echt gekeken wordt naar jouw voorkeuren. Maak je een fout? Geen probleem, leer ervan en dan ga weer door. Door de variëteit aan werk kun je in verschillende omgevingen een kijkje nemen en dus jezelf snel ontwikkelen. Eisen Je bent communicatief vaardig en houdt van een dynamische omgeving Je hebt HBO werk- en denkniveau Je hebt gedegen kennis

Bekijk vacature »

Java developer

Functie Je gaat aan de slag als Tester voor een aantal mooie projecten. Je komt terecht in een DevOps team waar jij aan de slag gaat om de kwaliteit te waarborgen omtrent de maatwerk software voor de klanten. Je draait je hand er niet voor om de adviserende rol te bekleden op het gebied van testautomatisering en het opzetten van testframeworks. Zoals aangegeven ga je daadwerkelijk in het eigen team aan de slag en is het daarnaast ook gebruikelijk bij de klanten op locatie te komen om te werken aan de opdrachten. Je krijgt zodoende echt een mooie kijk in

Bekijk vacature »

Junior Front end developer

Functie Jij als developer gaat ons helpen onze producten verder te ontwikkelen en in te zetten in de markt. Op dit moment bestaat ons SaaS product uit 3 componenten die zowel los als in een pakket gekocht kunnen worden. Het gaat hier om een online kaartapplicatie, een workflow tool en een monitoring tool. Momenteel zijn wij 3 jaar geleden gestart met de ontwikkeling. De tech-stack waarmee we werken is voornamelijk Javascript, Vue.js en Python. Daarnaast gebruiken wij FaundaDB als database en werken we veel met GIS applicaties. De uitdaging die we momenteel hebben is dat we momenteel een intern team

Bekijk vacature »

Lasrobotprogrammeur/operator

Heb je interesse in trekkers en beschik je overvlijmscherpse precisie? Solliciteer dan op deze vacature! Als Lasoperator ben je vooral bezig met het maken van nieuwe lasrobotprogramma’s en het optimaliseren van bestaande programma’s, zowel online als offline (incl. het bedienen van de Lasrobots). Daarnaast draag je bij aan een optimaal rendement van de las robots. Verder heb je de volgende werkzaamheden: Het meewerken als operator c.q. Robotlassen niveau 2 (van complexe samenstellingen/halffabricaten), het om- en instellen van de diverse stations van lasmallen (productdragers), het afwerken van laswerk (verwijderen lasspetters en oxiden), het bewaken van de machineplanning (op bewerkingen) incl. de

Bekijk vacature »

Full Stack PHP Developer

Functieomschrijving Ervaren PHP Developer gezocht! Wij zijn op zoek naar een ervaren PHP Developer die het IT team van een organisatie in de regio Ermelo gaat versterken. Voor deze functie zijn we op zoek naar een enthousiaste en breed georiënteerde IT-er die deze innovatieve organisatie nog een stap verder gaat brengen. Wij zijn op zoek naar iemand die communicatief goed is en die zelfstandig problemen op kan lossen. Je bent verantwoordelijk voor het samenwerken met een externe partij het is hierbij jouw taak om deze partij uit te dagen op het geleverde werk. Het schrijven van concepten aan de AI

Bekijk vacature »

Front-end Developer Angular

Dit ga je doen Jouw taken als Front End Developer bestaan uit: Het ontwikkelen van maatwerkoplossingen voor klanten; Het meedenken over nieuwe tools en technieken; Het begeleiden van junioren; Het meewerken aan diverse projecten; Het meedenken in UX/UI design. Hier ga je werken Als Front-End Developer ga je in een Scrum team aan de slag met de nieuwste digitale technologieën om klanten en overheden over de hele wereld te ondersteunen met het ondersteunen van hun software, veelal op het gebied van watermanagement en infra. Door middel van real-time data in combinatie met voorspellende analyses, AI, Deep Learning en Machine Learning

Bekijk vacature »

Junior .NET developer

Functie Als junior .NET ontwikkelaar start jij in een ontwikkelteam met 7 .NET developers. In ons team werken er drie senior .NET developer, twee medior .NET developers en twee junior .NET developers. Er is dan ook genoeg senioriteit in ons team om jou te kunnen bieden wat jij nodig hebt! Wij werken in scrum en hebben drie wekelijkste sprints. Daarnaast doen wij minimaal vier keer per jaar een release. Ons platform is ontzettend complex en groot. Het is dan ook in het begin belangrijk dat jij de processen gaat begrijpen. Jij krijgt dan ook een cursus om beter te begrijpen

Bekijk vacature »

.NET developer

Klaar voor een nieuwe uitdaging? Welke technologieën gaan schuil achter de dagelijkse energievoorziening? Als senior .NET developer bij Kenter maak jij samen met je team het verschil, zowel voor de interne organisatie als voor eindklanten. Samen bouwen jullie aan innovatieve dienstverlening met behulp van de nieuwste technologieën en tools. Het is een functie met veel vrijheid, goede arbeidsvoorwaarden én je draagt jouw steentje bij aan de energietransitie. Klinkt dit als iets voor jou? Lees dan verder of solliciteer direct! Wat ga je doen als senior .NET developer? Als senior .NET developer bij Kenter (onderdeel van Alliander) ben je van onschatbare

Bekijk vacature »

.NET Developer

Dit ga je doen Binnen het team bouw je aan een applicatie met andere .Net Developers, testers een Product Owner en een Business Analyst. Met het team wordt de backlog besproken. In overleg claim jij jouw deel en zorgt ervoor dat onderhoud en innovatie wordt gerealiseerd. Het project dat momenteel draait is het opgraden van de omgeving. Doorontwikkelen van de huidige applicatie; Overleggen met teamleden om de backlog te verdelen; Onderhouden van de huidige omgeving; Sparren met de business en het ophalen van nieuwe requirements. Hier ga je werken De organisatie is een van de grootste landelijke aanbieder van diverse

Bekijk vacature »

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Database Developer

Functieomschrijving Heb jij ongeveer 3 jaar ervaring als Database Developer met MS SQL of een vergelijkbare database? Wil jij werken voor een gewaardeerde werkgever in regio Tilburg waar jij de tijd en ruimte krijgt jezelf te ontwikkelen? Lees dan snel verder! Hoe ziet jouw takenpakket eruit? Je houdt je bezig met het creëren en bouwen van MS SQL server databases; Je gaat projecten vanaf het begin tot het eind begeleiden. Je sluit aan bij meetings met klanten om hun processen in kaart te brengen. Vervolgens voer jij het project uit en zorgt dat dit zo goed mogelijk verloopt; Je werkt

Bekijk vacature »

Pagina: 1 2 volgende »

Rens Rikkerink

Rens Rikkerink

24/04/2008 15:19:00
Quote Anchor link
Hallo Allemaal,
ik heb een vraag,
Ik heb net een nieuwe wachtwoord-codering gemaakt en ik wil weten of hij veilig is...

Dus kunnen jullie even ECHT ALLES proberen om hem te kraken???

Het gecodeerde-wachtwoord:
Code:
e0627cef745365766e592ad62e9cd19faabd8d5e


Je kunt het wachtwoord controleren op:
http://waloscript.freehostia.com/ptest.php?p=Antwoord

Je kunt hier zien of het wachtwoord al gekraakt is...
http://waloscript.freehostia.com/presult.php

Alle middelen toegestaan om het te kraken!

Groeten, Rens

P.S. Als je post 'Onmogelijk', maak je me al helemaal blij =)
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
PHP hulp

PHP hulp

30/11/2024 21:19:26
 
Leon Kunst

Leon Kunst

24/04/2008 15:23:00
Quote Anchor link
Wordt lastig he, als we niet weten wat het ritme is, of welke hash dan ook.

wat ik me trouwens afvraag,

als je een wachtwoord hebt, die versleutel je eerst mbv MD5, en daarna nog eens met dat his4 ofzo(dr was iig nog zoiets na md5)

is het dan nog veeeel veiliger?
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 15:26:00
Quote Anchor link
@Leon Kunst, Dat is ook de bedoeling, ik heb een browser-game met deze encryptie, als iemand m'n db hackt, wil ik zeker weten dat niemand hem kan kraken.

@Leon Kunst, md5, sha1... dat gedoe mengen... Ik denk dat het dan wel veel veiliger is...
Of: Ik heb een keer gezien bij WBB (Woltlab Burning Board), dat er 2 wachtwoord variabelen in de db staan, md5 en sha1... Eerst controleerd hij de md5, dan de sha1, als er eentje niet klopt, fout wachtwoord...
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
Frank -

Frank -

24/04/2008 16:11:00
Quote Anchor link
Wanneer je md5 en sha1 gaat mengen, maak je het juist eenvoudiger om de boel te kraken. Een hash bevat namelijk veel minder variatie van tekens, alleen hexedecimale tekens komen voor. En dat zijn er maar 16....
 
Pepijn de vos

pepijn de vos

24/04/2008 16:35:00
Quote Anchor link
met de informatie die je geeft kan je alleen maar raden.
het zou al wat zijn als je kan zien wat de hash is van een opgegeven wachtwoord.
dan zou je misschien iets kunnen achterhalen van hoe hij is opgebouwd.

met wat je nu hebt kan je een scriptje maken dat gewoon willekeurige wachtwoorden submit naar je script, en dan de andere pagina opvraagt om te kijken of het goed was.
 
Crispijn -

Crispijn -

24/04/2008 16:36:00
Quote Anchor link
Waarom een eigen hash maken... dat is toch onzin als er ook md5 en sha1 bestaat?
 
Joren de Wit

Joren de Wit

24/04/2008 16:41:00
Quote Anchor link
http://www.phphulp.nl/forum/showtopic.php?id=42712&cat=1

Uitgebreide discussie over wachtwoorden, salt en manieren van hashen. Zeker de moeite waard om eens door te lezen.
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 16:57:00
Quote Anchor link
@pgFrank, daarom gebruik ik dat ook niet =)
@Crispijn, md5 en sha1 zijn tegenwoordig al niet meer zo betrouwbaar...
@pepijn, als iemand mijn db hackt, weten ze de hash of ritme ook niet....
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
Pepijn de vos

pepijn de vos

24/04/2008 17:13:00
Quote Anchor link
dat is natuurlijk wel een nadeel van md5 en sha1, iedereen kan kijken wat en hoe het doet, je eigen functie kent niemand de werking van.

maar als iemand in de db zit kan hij wel alle wachtwoorden vergelijken, dus zou je wel de hash van 5 verschillende woorden kunnen geven?

een vraag die bij mij opkomt, waarom zou je alleen 0-9 en a-g gebruiken?
ik zou alle tekens die je maar kan verzinnen gebruiken, alleen kan je dan niet meer een string tot nummer maken, en daar me gaan rekenen en tenslotte omzetten naar hexadecimaal nummer.
maar dan zou je eigenlijk gewoon een functie moeten maken die 40maale nummers maakt ofzo :P

men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

wat nou als je je hash scriptje met C inplaats van met php in de cgi bin compiled, dan kan een hacker ook niet achter de functie komen als hij in de server zit omdat het gecompiled is toch?
 
Frank -

Frank -

24/04/2008 17:21:00
Quote Anchor link
pepijn de vos schreef op 24.04.2008 17:13:
dat is natuurlijk wel een nadeel van md5 en sha1, iedereen kan kijken wat en hoe het doet, je eigen functie kent niemand de werking van.
Nadeel? Juist een voordeel, nu kunnen de echte experts er hun licht over laten schijnen. Ik weet dat 1 + 1 gelijk is aan 2, maar om mezelf nu een wiskundig expert te noemen, dat gaat wat ver. Maar dat is wel waar het bij beveiliging om draait. Met flinke kennis van wiskunde en beveiliging kun je pas gaan beoordelen of een methode veilig is.

Een methode niet tonen en op je blote knieen smeken dat het niet wordt gekraakt, dat is schijnveiligheid.
 
Rens Rikkerink

Rens Rikkerink

24/04/2008 17:49:00
Quote Anchor link
ok, 5 codes...

Codes:
ba2da75163bee1336231056d021e458adb286b7e
f6e655b6d8e2f3827213db57b2212cff425debbb
bff9b9f490436a602a7e2537d8569ffc424ce028
b4b736399f3c6347ee30ceb6dad054d1b2dd5503
b5d25c3f11ea8d0a6ca1bfa0b158d176507cbd2b


Elke code, eigen regel

Probeer het maar... =)

En ik verraad 1 tip:
Tip:
Het maakt gebruik van Pi
(De eerste 2.500.000.000.000.000.000.000.000 decimalen...) Lekker veel zg XD
Gewijzigd op 01/01/1970 01:00:00 door Rens Rikkerink
 
M Ypma

M Ypma

24/04/2008 18:01:00
Quote Anchor link
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.
 
Mebus  Hackintosh

Mebus Hackintosh

24/04/2008 18:40:00
Quote Anchor link
Hoeveel tekens bestaat het wachtwoord?
 

24/04/2008 19:36:00
Quote Anchor link
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...
 
Erwin Nieuwenhuis

Erwin Nieuwenhuis

24/04/2008 20:01:00
Quote Anchor link
hoe kun je een wachtwoord coderen dan?
want ik heb echt geen flauw idee waar te beginnen, en google levert niet echt veel interressante artikelen op(behalve windows admin rechten krijgen, waarvoor je je wél op een admin account moet bevinden :S)
 
Mike van Dongen

Mike van Dongen

24/04/2008 20:33:00
Quote Anchor link
@erwin, je kan ww coderen door de letters door elkaar te gooien. (str_shuffle)
Vaak wordt ook gebruik gemaakt van binair, en dan wordt daarmee ge-hokus-pokus-t.
 
M Ypma

M Ypma

24/04/2008 20:38:00
Quote Anchor link
Karl schreef op 24.04.2008 19:36:
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...


nee dat is niet helemaal waar "de" in "decoderen" staat voor het omdraaien van het proces van een begin waarde naar een eindwaarde.
In dit geval is de begin waarde niet altijd gelijk aan het resultaat wanneer je decodeerd. Je kunt er dus wel een woord uit halen. Maar dat wil nog helemaal niks zeggen.
 

24/04/2008 22:59:00
Quote Anchor link
Ypma schreef op 24.04.2008 20:38:
Karl schreef op 24.04.2008 19:36:
Ypma schreef op 24.04.2008 18:01:
Quote:
men zegt altijd dat een hash niet te decoderen is, dat lijkt mij een onzinnige bewering.
elke keer als je een woord hasht krijg je de zelfde hash, dus is er een vast patroon om dat te doen, dus kan je dat ook andersom doen toch?

Nee dat is niet mogelijk. Puur alleen omdat meerderer woorden dezelfde hash op kunnen leveren.
Als "fiets" 1234abcd oplevert en aap ook 1234abcd... hoe wil jij dan ooit 1234abcd gaan decoderen? Je kunt alleen maar gokken.

Maar je hebt het dan wel gedecoded, je hebt dan immers iets wat je kan gebruiken...


nee dat is niet helemaal waar "de" in "decoderen" staat voor het omdraaien van het proces van een begin waarde naar een eindwaarde.
In dit geval is de begin waarde niet altijd gelijk aan het resultaat wanneer je decodeerd. Je kunt er dus wel een woord uit halen. Maar dat wil nog helemaal niks zeggen.

De wilt idd zeggen dat het omgedraait is, netzoals asociaal en sociaal. Alleen jij vergeet dat dezelfde ciphertext uit meerdere beginwaarde (plaintext) kan zijn ontstaan, netzoals een kwadraatische functie, die kan ook twee x waarden hebben voor y = 0.
En wat maakt het uit als je bijvoorbeeld plaintext aap of mies uit de ciphertext komt? Het is een wachtwoord, als je dat invult op een site oid, wat dan wordt vergeleken met de ciphertext, blijkt het dat het overeen komt, en dus dat je kan inloggen.
Misschien is Wikipedia's definitie van decoderen ook wel interessant:
Wiki:
Decoding is the reverse of encoding, which is the process of transforming information from one format into another.

Volgens mij is het bij md5 zelfs zo dat je niet meerdere beginwaarden hebt. Maar om dat te decrypten heb je weer rainbow tables.
 
Leon Kunst

Leon Kunst

25/04/2008 08:43:00
Quote Anchor link
Maar zou md5 wel volstaan?

Welke beveiligings methodes gebruiken de wat gevordenen hier dan? (pgFrank e.d.)
 
Riemer

Riemer

25/04/2008 09:21:00
Quote Anchor link
In mijn C++ programma's gebruik ik voor password hashes altijd sha1 + salt.
md5 gebruik ik alleen nog maar voor checks of de bestanden verstuurd als er dataverlies/ruis/manipulation is voorgekomen.

Verder om mannetjes in het midden dwars te bomen kan een dynamic salt en dat client-side hashen ook voordeel bieden.

Ik ben zelf geen fan van security by obscurity (wat rens nu doet door bijv. dingen als pi, cos tan of weet ik veel erbij te gooien), aangezien wil je het verhuizen naar client-side dan zal de source toch wel open en bloot te zien zijn (javascript bijv.)
Gewijzigd op 01/01/1970 01:00:00 door Riemer
 
Benny Lava

Benny Lava

25/04/2008 10:07:00
Quote Anchor link
Überhaupt als iemand in je database kan komen kan die ook verder gaan op je webserver, daar staat het bestand waarmee je het codeert en ontcijferd.

En verder heeft de gêne ook de mogelijkheid om je login script aan te passen als iemand inlogt er een mail met wachtwoord verzonden wordt naar de indringer. (dus voor je hem hebt geéncrypt).

Maarja, na mijn mening is MD5 met daarin één woord verwerkt in een array.
Al veilig genoeg om de wachtwoorden niet met 1 op zicht te kunnen lezen.
Als iemand kwaadwillig is komt die er wel, er zijn vele wegen.
 

Pagina: 1 2 volgende »



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.