login  Naam:   Wachtwoord: 
Registreer je!
 Forum

Hacken/cracken van SIMA ? | Pagina 2

76 antwoorden

Gesponsorde links
Offline marten - 03/05/2006 13:07
Avatar van marten Beheerder
Citaat:
Ik heb een php-code gevonden om MD5 te kraken...
Nu is de vraag of ik deze hier mag posten... :-)


Als je hem post kunnen we zien hoe het script het doet dus onze scripts aanpassen zodat dat ook niet gaat lukken 
Offline kokx - 03/05/2006 13:10
Avatar van kokx Onbekend Als ze hier met de sha1 functie van php werken zal er op sima niets aan de hand zijn als je het post. Maar als je met md5 werken (wat ik niet hoop) hebben we een groter probleem.
Offline Dolfje - 03/05/2006 13:10
Avatar van Dolfje Gouden medailleGouden medailleGouden medaille

PHP ver gevorderde
Posten van code, enz voor te kraken is verboden. zie discleamer.
Ik heb aan hem gevraagd om de code aan mij te geven, ik zal dan diskundige mening geven 
Offline kokx - 03/05/2006 13:12 (laatste wijziging 03/05/2006 13:13)
Avatar van kokx Onbekend Mischien een testje op een paar strings? Dan blijkt ook of het werkt of niet.^^
Offline SilVeX - 03/05/2006 13:12 (laatste wijziging 03/05/2006 13:13)
Avatar van SilVeX HTML beginner Heb jij aandachtig de pseudocode gelezen @ wikipedia?

Iedereen kan wel een stukje schrijven om MD5 te kraken. Het is immers een simpel bruteforce script. Wel zit er een zwakte in de manier van MD5 coderen waardoor het mogelijk word in minder tijd eenzelfde hash te berekenen. Maar zelfs op een zwaar bovengemiddelde PC duurt het nog uren.
De zwaktes in MD5 maken het dus mogelijk om in minder tijd te kraken. Maar nog steeds niet in enkele secondes.
En ik beweer ook zeker niet dat MD5 niet te kraken valt. Dat is ergens medio 2004 ofzo al bewezen.
Offline Maarten - 03/05/2006 13:13 (laatste wijziging 03/05/2006 13:15)
Avatar van Maarten Erelid Lol stel je even voor dat je MD5 kan omkeren.

Waarom zit er dan standaard geen harde schijf van 5 TB in een computer?

Als je de hele inhoud van je harde schijf zou kunnen MD5'en tot een string van 32 tekens en dit zomaar even terug omzetten is dat revolutionair in de opslag.

Trouwens, er zijn meerdere woorden die dezelfde hash hebben.. bijvoorbeeld Murfy en vinTage zouden dezelfde MD5-waarde kunnen hebben.

Dus stop aub met zeiken over MD5 kraakbaar al dan niet, het klopt gewoon niet aangezien je bij het "terugzetten" van de hash oneindig veel waarden hebt.. (een string kan theoretisch oneindig lang zijn, dus heb je oneindig veel te hashen waardes, maar in 32 tekens kan je die oneindig veel combinaties niet uniek thuisbrengen).


En om op het topic terug te komen; hacken en cracken is inderdaad verboden, en als we het opmerken zijn wij gedwonen dit te melden aan de bevoegde politiedienst (Federal Computer Crime Unit zoals dat heet hier in België), die achterhalen dan waar je zit en dat levert je een minimumboete op van 25.000 euro.
Als je echter probeert te hacken maar je slaagt er niet in kunnen wij het uiteraard niet opmerken dus dan kan ons dat eerlijk gezegd niet veel schelen.
Offline SilVeX - 03/05/2006 13:16
Avatar van SilVeX HTML beginner @Murfy
En als sima gehackt wordt en de hacker stuurt mailtje hoe die binnen is gekomen etc. zodat je de zwakke plek weet?
Offline Ontani - 03/05/2006 13:19
Avatar van Ontani Gouden medailleGouden medailleGouden medailleGouden medaille

-1
dan wordt die fout gefixed en die kerel door gestuurd naar het FCCU. het is gewoon verboden punt uit.
Offline Diko - 03/05/2006 13:20
Avatar van Diko PHP interesse Hoi, ik ben Diko, broer van SilVex en heb onder zijn account 2 posts in dit topic gedaan.

"Trouwens, er zijn meerdere woorden die dezelfde hash hebben.. bijvoorbeeld Murfy en vinTage zouden dezelfde MD5-waarde kunnen hebben."
Dat is precies wat ik duidelijk wou maken ;)
Offline Maarten - 03/05/2006 13:28
Avatar van Maarten Erelid @Diko: ik weet het dat jij dat ook probeerde te zeggen, maar blijkbaar wil men het niet geloven he 

Verder is het zoals Ontani zegt: wij hebben geen behoefte aan hackers.. Dolfje en Haytjes hebben indertijd met onze toestemming de hele site schots en scheef gehackt zodat de lekken gefixed konden worden, van tijd tot tijd wordt er nog eens een lekje gemeld, maar dat is dus met de goedkeuring van de juridische eigenaar.
Offline Thomas - 03/05/2006 13:29
Avatar van Thomas Moderator hm?
Hacken kun je toch vergelijken met het aan de deuren voelen om te kijken of ze wel goed op slot zitten. Als je dan vervolgens de eigenaar erop aanspreekt dat er nog ergens een deur op een kier staat is er toch niets aan de hand? Op die manier hebben wij ook twee nieuwe crewleden erbij - zij waren zo vriendelijk om ons te wijzen op zwakheden in onze webpagina, maar dan wel zonder kwalijke bedoelingen.

En daarin verschillen hackers van crackers. Crackers proberen zich in een systeem te wurmen en/of zwakheden daarin uit te buiten en daarmee zoveel mogelijk schade aan te richten.

Dit is trouwens weer het zoveelste zever-topic over MD5 aan het worden... MD5 biedt een redelijke beveiliging, maar ALLES is op den duur plat te krijgen / te kraken. De vraag is hoeveel moeite je ervoor wilt doen. Op een gegeven moment wegen de kosten gewoon niet meer op tegen de baten en dan houdt het gewoon op.

Meestal is ook niet het beveiligingsmechanisme, maar de gebruiker de zwakste schakel. Denk hierbij bijvoorbeeld aan het onvoorzichtig omspringen met persoonlijke gegevens / wachtwoorden, het nooit veranderen van je wachtwoord, het kiezen van een makkelijk te raden wachtwoord etc.. Wachtwoorden worden volgens mij vandaag de dag eerder "gekraakt" door de personen zover te krijgen om hun wachtwoord af te geven, in plaats van "het systeem" te kraken.

Mensen zijn nog altijd de zwakste schakel in deze.
Offline RelatedHack - 03/05/2006 13:43
Avatar van RelatedHack Onbekend Dus als ik FangorN goed begrijp...
Als ik het systeem PROBEER te hacken (ik heb evenmin slechte bedoelingen, want wat heb ik eraan om jullie syteem over te nemen...) en ik ontdek (een) achterpoort(jes) en ik meld deze...
Dan word ik ook aangeklaagd bij FCCU ?
Of ben ik verkeerd ???
Offline Ibrahim - 03/05/2006 13:52
Avatar van Ibrahim PHP expert wat heb jij RelatedHack? kun je niet lezen:

Murfy

Citaat:
Dolfje en Haytjes hebben indertijd met onze toestemming de hele site schots en scheef gehackt zodat de lekken gefixed konden worden


en FangorN

Citaat:
Op die manier hebben wij ook twee nieuwe crewleden erbij - zij waren zo vriendelijk om ons te wijzen op zwakheden in onze webpagina, maar dan wel zonder kwalijke bedoelingen.


beide zeggen ze dat ze 2 crew leden hebben met de taak om de dingen te doen die jij wilt doen... Sitemasters is geen oefenplek waar jij kunt zien of je kunt hacken of niet...
Offline Ontani - 03/05/2006 13:57
Avatar van Ontani Gouden medailleGouden medailleGouden medailleGouden medaille

-1
RelatedHack, meldt jij alles maar mooi aan mij. Je zal het wel merken.
Offline RelatedHack - 03/05/2006 14:15 (laatste wijziging 03/05/2006 14:29)
Avatar van RelatedHack Onbekend Djezus...
Laat ook maar...


By the way...ik was net aan het snuffelen tussen m'n TEMP-files en al dieje zever...en wat vond ik ?
Allemaal bestanden ( afbeeldingen , JS , CSS-bestand,...) heb ik nog niet eens voor moeten zoeken in jullie source...
Ze staan gewoon op mijn PC zonder dat ik het eens wist :-)

Als je wil , som ik even op wat er in mijn steekt van jullie he :-)

Offline vinTage - 03/05/2006 14:30
Avatar van vinTage Nieuw lid is dat bijzonder ? ik zou het stoer vinden als je daar daadwerkelijks iets nuttigs uit kan halen (qua passwords oid) 
Offline ikkedikke - 03/05/2006 14:31
Avatar van ikkedikke PHP expert Dat is ook nooit een geheim geweest dat alles wat op een internetpagina te zien is ook gewoon los gedownload kan worden.
Offline RelatedHack - 03/05/2006 14:32 (laatste wijziging 03/05/2006 14:36)
Avatar van RelatedHack Onbekend Moest ik er ooit een kunnen uithalen , zou ik het zeker niet laten weten...
Kwil m'n leven niet slijten IN JAIL you know :-)

ik noem op:

"3.gif "
"120-60-3.gif "
"120x60f.gif "
"bestand.gif "
"header1.JPEG "
"icon_biggrin.gif "
"icon_tong.gif "
"index.js "
"onder.JPEG "
"overlib.js "
"pijl.gif "
"pijlen.gif "
"pijl_active.gif "
"show_ads.js "
"style.css "
"up.gif "

Dat was het dan...vraag me af wat het daar komt doen eigenlijk...
Offline vinTage - 03/05/2006 14:33 (laatste wijziging 03/05/2006 14:38)
Avatar van vinTage Nieuw lid ik daag je uit er eentje in te vinden, als je er een in vindzal ik gaan brommen voor je 


die zooi zit gewoon in je cache.
Alles wat in de cache zit hoeft ook niet telkens opnieuw gedownload te worden, en resulteerd dus is het sneller laden van pagina's
Offline Sc0tTy - 03/05/2006 14:37 (laatste wijziging 03/05/2006 14:41)
Avatar van Sc0tTy PHP interesse
Citaat:
ol , iedereen doet alsof MD5 het van het is...

ik heb namelijk wat gevonden in op een forum...

md5 echt gekraakt:

Ik kan nu bevestigen dat md5 gekraakt is tot de wortel , ik ben lid van een hackers forum waar newbie en de echte freakz zitten :: ( om een voorbeeld te noemen: binnenkort komt er in wiredmagazine de "so called" beste hacker van de wereld te staan .. ( die hacker ken ik en zit dus ook bij dat forum) , hoewel natuurlijk "de beste" bullshit is .. want dat kun je nooit bewijzen..
Ik kom veel dingen tegen op zo'n forum en zo heb ik gezien dat iemand een request maakte aan een andere hacker ( niet te verwarren met cracker) om 2 md5 hashes te "decoden" ,en nog geen enkele seconden ltr was er gereplyed en waren ze gebroken.. :kijk: de md5 hash word een 1 way encryption (of hash) genoemt , maar dat is onzin: als je een raket omhoog schiet , moet het ook naar benden te halen zijn... , dus als je iets hashed/encrypt kan het ook weer "terug" gezet worden.


Mss brengt dit jullie op andere ideeën :-)

See you later :-)
Lunchtime @ work :-)


lolz das nie zo moeilijk met een rainbow table...


vinTage edit: achjee nummer tig die beweert het "even" te doen.
Offline RelatedHack - 03/05/2006 14:41
Avatar van RelatedHack Onbekend @ikkedikke

In principe komen die betsanden niet in je TEMP-files op je pc...
OF ze moesten het vrijgeven natuurlijk....
Offline Ibrahim - 03/05/2006 14:42
Avatar van Ibrahim PHP expert ik weet echt niet hoe jij uit plaatjes iemands wachtwoord kunt halen
Offline Ontani - 03/05/2006 15:25
Avatar van Ontani Gouden medailleGouden medailleGouden medailleGouden medaille

-1
Alle bestanden van alle sites die jij bezocht hebt komen in je temp-folder te staan (alweer PUNT UIT)
Offline Crazed - 03/05/2006 15:31
Avatar van Crazed PHP interesse @RelatedHack:
Die bestanden komen net _wel_ in je temp-files op je pc. Dat is net het opzet van een cache... Bestanden op je pc opslaan, zodat deze niet meer van het internet hoeven te worden gehaald...

Offline Bouli - 03/05/2006 15:44 (laatste wijziging 03/05/2006 15:46)
Avatar van Bouli HTML interesse
Citaat:
In principe komen die betsanden niet in je TEMP-files op je pc...


In jouw geval een beetje te vertalen naar:

18 jaar lang halen je ouders netjes de post uit de brievenbus en jij vindt ze op tafel.
Voor het eerst in je leven kijk je eens in de brievenbus en het is alsof je water ziet branden 
"Die post die komt daar nooit!" roep je, "Die komt op tafel!!".
Na een goed gesprek met je ouders concludeer je dat die brievenbus daar dus ooit voor uitgevonden is en dat jij het simpelweg niet wist.
Offline Ibrahim - 03/05/2006 15:48
Avatar van Ibrahim PHP expert ^^ lol @Bouli
Offline Dennis - 03/05/2006 16:14
Avatar van Dennis Gouden medaille

Grafische expert
Get a life...
Offline Sc0tTy - 03/05/2006 16:16
Avatar van Sc0tTy PHP interesse @ vinTage, mjah ik heb zoon table nie zelf , die zijn 64GB voor md5... maar beetje hacker heeft die wel
Offline RelatedHack - 03/05/2006 16:30
Avatar van RelatedHack Onbekend @ Bouli

Ik heb gsteren nog in m'n TEMP aan het snuffelen geweest en ze stonden er toen NIET in terwijl ik bijna elke dag op sitemasters te vinden ben...
Dus waarom zouden ze er dan nu ineens wel staan en gisteren niet ?
Offline Ontani - 03/05/2006 16:31
Avatar van Ontani Gouden medailleGouden medailleGouden medailleGouden medaille

-1
omdat de site u nie moet en probeerd uw volledige schijf vol te schrijven met onzinnige zooi
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.207s