Welkom, Gast. Je bent niet ingelogd.

Wachtwoord achterhalen

Wouter
D O double G
Geplaatst op: 03 Mar 2008, 16:52
PimpCoins: 0
💸+
Bewerken Quote

Hi,
Ik wil op mijn forum het wachtwoord van een gebruiker weten. Moet wat dingen fixen enzo. Via phpBB lukt dit niet en in MySQL zijn de wachtwoorden gecodeerd opgeslagen.
Iemand een manier om toch te kijken wat z'n pw is? Of is dit onmogelijk te achterhalen?

-Wouter

Saven
admin
Geplaatst op: 03 Mar 2008, 16:54
PimpCoins: 0
💸+
Bewerken Quote

Onmogelijk, het password is gehasht
Je zult moeten bruteforcen

Wouter
D O double G
Geplaatst op: 03 Mar 2008, 16:58
PimpCoins: 0
💸+
Bewerken Quote

Saven schreef:

Onmogelijk, het password is gehasht
Je zult moeten bruteforcen

Fuck
Bedankt iig

[Laatst bewerkt door Wout op maandag 3 maart 2008, om 16:58]
sandr
aka Chuck Norris
Geplaatst op: 04 Mar 2008, 14:46
PimpCoins: 0
💸+
Bewerken Quote

welke codatie?
wss md5

Badeendje
Pompehdompehdom
moderator
Geplaatst op: 04 Mar 2008, 15:54
PimpCoins: 0
💸+
Bewerken Quote

sandr schreef:

welke codatie?
wss md5

PHPBB2 is idd md5, PHPBB3 heeft een eigen hash:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
<?php
function phpbb_hash($password)
{
   $itoa64 = './0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz';

   $random_state = unique_id();
   $random = '';
   $count = 6;

   if (($fh = @fopen('/dev/urandom', 'rb')))
   {
      $random = fread($fh, $count);
      fclose($fh);
   }

   if (strlen($random) < $count)
   {
      $random = '';

      for ($i = 0; $i < $count; $i += 16)
      {
         $random_state = md5(unique_id() . $random_state);
         $random .= pack('H*', md5($random_state));
      }
      $random = substr($random, 0, $count);
   }

   $hash = _hash_crypt_private($password, _hash_gensalt_private($random, $itoa64), $itoa64);

   if (strlen($hash) == 34)
   {
      return $hash;
   }

   return md5($password);
}
?>

Als het alleen md5 is, is het cracken nog wel te doen. Maar als je phpbb3 heb, ga je toch wel een heel stukkie langer bezig zijn.

Wouter
D O double G
Geplaatst op: 04 Mar 2008, 16:38
PimpCoins: 0
💸+
Bewerken Quote

Badeendje schreef:

[...]

PHPBB2 is idd md5, PHPBB3 heeft een eigen hash:
[...]

Als het alleen md5 is, is het cracken nog wel te doen. Maar als je phpbb3 heb, ga je toch wel een heel stukkie langer bezig zijn.


Ja ik heb idd phpBB3, mja laat maar ik heb ook geen zin om er zoveel moeite voor te doen

[Laatst bewerkt door Wout op dinsdag 4 maart 2008, om 16:39]
Thaan
Aka "Gerwin"
moderator
Geplaatst op: 04 Mar 2008, 16:58
PimpCoins: 0
💸+
Bewerken Quote

Waarom geloof ik jouw verhaal niet? Want dan zou je gewoon zijn wachtwoord veranderen, en dan zou je 'je dingen' kunnen fixen.

JoeyK
Geplaatst op: 04 Mar 2008, 17:20
PimpCoins: 0
💸+
Bewerken Quote

Ja, wachtwoord veranderen is inderdaad handiger.. Want het kan ook zo zijn dat hij een Database heeft of de Wachtwoorden ervan heeft..

Died
Geplaatst op: 04 Mar 2008, 17:30
PimpCoins: 0
💸+
Bewerken Quote

Wacht dacht je van het gecodeerde wachtwoord even opslaan in een txt. Vervolgens via AP het pw veranderen. Die dingen doen die je wou doen, en weer het originele pw @ mysql terugzetten.

sandr
aka Chuck Norris
Geplaatst op: 04 Mar 2008, 18:16
PimpCoins: 0
💸+
Bewerken Quote

of je kijkt in de database wat jouw wachtwoord gecodeerd is en veranderd de pass van de persoon die je wil 'hacken' daarin en je kunt op zijn naam inloggen met je eigen pass

maar hij kan alleen niet meer inloggen

Died
Geplaatst op: 04 Mar 2008, 20:08
PimpCoins: 0
💸+
Bewerken Quote

Dat is dus precies wat ik zeg, alleen dan moet je gewoon het originele pw terugzetten..

Wouter
D O double G
Geplaatst op: 04 Mar 2008, 20:19
PimpCoins: 0
💸+
Bewerken Quote

Died schreef:

Wacht dacht je van het gecodeerde wachtwoord even opslaan in een txt. Vervolgens via AP het pw veranderen. Die dingen doen die je wou doen, en weer het originele pw @ mysql terugzetten.

Ah, dat zocht ik eigenlijk niet aan gedacht, omdat ik dacht dat die dan toch een error zou geven.
Bedankt.

Died
Geplaatst op: 04 Mar 2008, 20:46
PimpCoins: 0
💸+
Bewerken Quote

Geen probleem

📫

Nieuw privébericht

🔥

Registreren


Login