md5 decrypt
Ik heb in mijn database wachtwoorden opgeslagen als md5. Alleen nu ben ik bezig met een "wachtwoord vergeten" tool. Alleen als ik nu het wachtwoord uit de database haal dan is het dus een md5 string. Nu heb ik geprobeerd met md5($wachwoord"); er weer een gewoon wachtwoord van te maken. Maar dit kan dus niet, het blijft een md5 wachtwoord. Hoe kan ik dit nu decrypten ? Zodat de gebruiker wel netjes een wachtwoord krijgt opgestuurd ?
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
Oftwel: wachtwoord vergeten? Nieuw wachtwoord genereren en terugsturen
roy schreef op 09.08.2009 22:40:
Al aan het idee er achter gedacht?Dit moet toch wel op een manier kunnen ? Er zijn genoeg website's waar je een md5 string kan invoeren wat dan je tekst geeft b.v. http://www.md5decrypter.com/
Dit doen ze met gigantische databases waar er voor elk woord een record in staat met de md5 string, probeer maar, geef je eigen ww is in (in md5 string) en het gaat niet kunnen gedecrypted worden.. (tenzij je het eerst encrypt met hun site, dan zette ze het snel ff in hun db er bij)
EDIT
------
Ik citeer
md5decrypter.com:
What does this tool do?
MD5Decrypter.com allows you to input an MD5 hash and search for its decrypted state in our database.
MD5Decrypter.com allows you to input an MD5 hash and search for its decrypted state in our database.
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
A oke bedankt allemaal ! Ga het script dan wel een nieuw wachtwoord laten aanmaken ! Bedankt !
Np ;), nu heb je weer wat bijgeleerd ^^.
Gelukkig kan je het ook niet decrypten :-)
(Misschien dat straks met kwantum pc's het wel een stuk sneller gaat trouwens..)
Chris Kortaan schreef op 10.08.2009 12:03:
Kraken is niet mogelijk! Het enige wat ze kunnen doen is een gigantische database aflopen en met bruteforcing elke optie proberen..Jup, decrypten is onmogelijk. Kraken ervan is wél mogelijk. Hoe sterker het wachtwoord, hoe langer het duurt.
(Misschien dat straks met kwantum pc's het wel een stuk sneller gaat trouwens..)
(Misschien dat straks met kwantum pc's het wel een stuk sneller gaat trouwens..)
Paradox™ schreef op 09.08.2009 22:38:
md5 kan niet gedecrypt worden.
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
MD5 KAN je wel decrypten!
Matthias schreef op 10.08.2009 12:21:
MD5 KAN je wel decrypten!
Paradox™ schreef op 09.08.2009 22:38:
md5 kan niet gedecrypt worden.
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
MD5 KAN je wel decrypten!
*zucht* Leg uit.
Kan niet, wel brute forcen, en woordenboeken eroverheen halen.
GaMer13 schreef op 10.08.2009 12:23:
*zucht* Leg uit.
Matthias schreef op 10.08.2009 12:21:
MD5 KAN je wel decrypten!
Paradox™ schreef op 09.08.2009 22:38:
md5 kan niet gedecrypt worden.
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
MD5 KAN je wel decrypten!
*zucht* Leg uit.
Vorig jaar in mijn opleiding hebben wij geleerd dat MD5 wel degelijk te kraken is met vrij ingewikkelde wiskunde,...
Mijn professor heeft het toen voorgedaan met onze paswoorden..
Matthias schreef op 10.08.2009 12:21:
MD5 KAN je wel decrypten!
Paradox™ schreef op 09.08.2009 22:38:
md5 kan niet gedecrypt worden.
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
MD5 KAN je wel decrypten!
Kan je niet ;) zoals ik al zei, bruteforcing d.m.v. gigantische databases is de enige optie tot "decrypten".
Matthias schreef op 10.08.2009 12:46:
Vorig jaar in mijn opleiding hebben wij geleerd dat MD5 wel degelijk te kraken is met vrij ingewikkelde wiskunde,...
Mijn professor heeft het toen voorgedaan met onze paswoorden..
GaMer13 schreef op 10.08.2009 12:23:
*zucht* Leg uit.
Matthias schreef op 10.08.2009 12:21:
MD5 KAN je wel decrypten!
Paradox™ schreef op 09.08.2009 22:38:
md5 kan niet gedecrypt worden.
Edit:
En als je je wachtwoord vergeten bent laat je dat ook niet zien maar kan je een email naar de gebruiker laten sturen met een random code die d.m.v. een get ophaald in de link en dan checkt in een column requestnewpasscode ofzo en als het overeen komt laat je een formulier weergeven waarin de user een nieuw password kan setten.
MD5 KAN je wel decrypten!
*zucht* Leg uit.
Vorig jaar in mijn opleiding hebben wij geleerd dat MD5 wel degelijk te kraken is met vrij ingewikkelde wiskunde,...
Mijn professor heeft het toen voorgedaan met onze paswoorden..
Enje werd wakker.
Dit kan niet, het is ook een onomkeerbaar algorytme die md5() gebruikt. je kan het niet terugrekenen. Je leraar heeft vast gewoon brute force gedaan of een woordenboek gebruikt.
Hij had papier en een pen,
en een klein half uurtje later kwam de code eruit!!
geen laptop ofzo..;
Dus md5 hashes kunnen het ook niet geweest zijn...
Mijn paswoord heeft hij ook gekraakt...
dus het is neit dat hij het opvoorand had afgesproken...
ik zeg niet dat iedereen efkes snel md5 kan kraken..
Maar het IS mogelijk
Zoals ik al zei: Is is een omomkeerbaar algorythe, en erg knap dat je leraar dat om kan draaien.
M.a.w. een sterk verhaal.
Of je leraar was gewoon illusionist of hacker en had je passwoord van te voren al opgedoken, en met een half uurtje toneelspel komt hij met je wachtwoord op de proppen. ;)
Gewijzigd op 01/01/1970 01:00:00 door - Ariën -
iemand die in 30 minuten met een pen en papier een MD5 hash kan kraken is dief van zijn eigen portemonnee als hij voor de klas gaat staan :p
volgens mij kan je beter md5(sha1('wachtwoord')) gaan gebruiken is een stukje moeilijker :P
^v@%9T$3J*7Hh*&))(9
Dat zie ik nog niet snel gekraakt met MD5