Welkom, Gast. Je bent niet ingelogd.

Account/password hacking

Door: Saven
Op 2006-12-06 21:54:48

Velen van jullie vinden het grappig om passworden van elkaar te raden.
Echter is dit niet netjes en zal worden bestraft.
Je zult je wellicht afvragen waarom badeendje en bernt zijn verbannen. Om die reden dus.

Ons systeem zit zo in elkaar dat wij alles merken van welke hackpoging dan ook, en passworden van andere members raden zal dan ook bestraft worden.

Ik raad alle members ook aan (die met een makkelijk password) hun password te veranderen in een password dat je nergens anders gebruikt, omdat sommigen ook md5 bruteforces gebruiken en zo simpele passworden kunnen kraken

Aka
Geplaatst op: 11 Dec 2006, 19:55

Saven schreef:

[...]
Overdrijven is ook een vak
Het systeem hier is veilig, echter hebben sommige users een te makkelijk te raden password, of wordt hun md5 hash ontdekt vanaf een andere site waar ze lid zijn, en gebruteforced worden.

Ja het is overdreven; neem niet aan dat op deze site mensen het verkeer lopen af te luisteren

Heb alle vertrouwen in saven.nl

Saven
admin
Geplaatst op: 11 Dec 2006, 19:34

Aka schreef:

[url]http://www.phphulp.nl/php/tutorials/10/452/1026/[/url] zo?

Het wachtwoord word al bij de client ge codeerd; tenzij je javascript uit hebt staan


Overdrijven is ook een vak
Het systeem hier is veilig, echter hebben sommige users een te makkelijk te raden password, of wordt hun md5 hash ontdekt vanaf een andere site waar ze lid zijn, en gebruteforced worden.

Aka
Geplaatst op: 11 Dec 2006, 18:54

[url]http://www.phphulp.nl/php/tutorials/10/452/1026/[/url] zo?

Het wachtwoord word al bij de client ge codeerd; tenzij je javascript uit hebt staan

[Laatst bewerkt door Aka op maandag 11 december 2006, om 18:55]
Suma
heeft gelijk
Geplaatst op: 11 Dec 2006, 01:12

iisys schreef:

[...]
Jaah alleen dan nóg uitgebreider en gevarieërder :\')

Dat geloof ik graag maar ik gaf even een voorbeeldje van hoe het mogelijk kan

iisys
Hmhm, indeed. whtvr.
moderator
Geplaatst op: 10 Dec 2006, 21:21

Suma schreef:

[...]
dus zoiets als ik had uitgelegd? ..


Jaah alleen dan nóg uitgebreider en gevarieërder :\')

Suma
heeft gelijk
Geplaatst op: 10 Dec 2006, 15:26

iisys schreef:

[...]
Me too
String splitten, door de war gooien, reversen, door de war gooien, imploden, xtra standaard string toevoegen, string en sha1\'de string md5\'en, sha1\'en met nog xtra standaard string en ten slotte md5 returnen :\')

dus zoiets als ik had uitgelegd? ..

iisys
Hmhm, indeed. whtvr.
moderator
Geplaatst op: 09 Dec 2006, 18:45

Saven schreef:

[...]
Een eigen algoritme

Me too
String splitten, door de war gooien, reversen, door de war gooien, imploden, xtra standaard string toevoegen, string en sha1\'de string md5\'en, sha1\'en met nog xtra standaard string en ten slotte md5 returnen :\')

Saven
admin
Geplaatst op: 09 Dec 2006, 16:01

HyperTesia schreef:

[...]
Hoe doe je dat dan:\')

Een eigen algoritme

HyperTesia
Webdeveloper
Geplaatst op: 09 Dec 2006, 14:27

Saven schreef:

[...]
:\') Dat is onmogelijk
Al zouden ze achter de ge-encoded password van iemand hier komen, kunnen ze nooit bruteforcen, dan kun je wel 20 eeuwen wachten :\')

Hoe doe je dat dan:\')

Saven
admin
Geplaatst op: 09 Dec 2006, 13:33

HyperTesia schreef:

oh ok..ik dacht van saven.nl

:\') Dat is onmogelijk
Al zouden ze achter de ge-encoded password van iemand hier komen, kunnen ze nooit bruteforcen, dan kun je wel 20 eeuwen wachten :\')

HyperTesia
Webdeveloper
Geplaatst op: 09 Dec 2006, 13:24

oh ok..ik dacht van saven.nl

Saven
admin
Geplaatst op: 09 Dec 2006, 12:11

HyperTesia schreef:

euh saven..Je spreekt van bruteforcen..Maar hoe komen die dan in godsnaam aan de md5 string van hun passwoord?:\')

En ik vind het best zielig dat mensen dat doen..Get a life ofzo:\')


Van andere websites

HyperTesia
Webdeveloper
Geplaatst op: 09 Dec 2006, 11:14

euh saven..Je spreekt van bruteforcen..Maar hoe komen die dan in godsnaam aan de md5 string van hun passwoord?:\')

En ik vind het best zielig dat mensen dat doen..Get a life ofzo:\')

Died
Geplaatst op: 08 Dec 2006, 22:51

Lame allemaal :\')
Een beetje password raden...

Rene
Professional
Geplaatst op: 08 Dec 2006, 20:37

Saven schreef:

[...]
O_o hoe kom je daar bij

laten we er van uit gaan dat hij/zij alleen kleine letters gebruikt als password.
Dan zijn er in totaal 26 tekens die geraden kunnen worden.

26 plaatsen met op elke plaats 26 mogelijke tekens dus; 26^26 = heel erg veel mogelijkheden

Als de persoon in kwestie de slachtoffer redelijk tot goed kent en al enkelen dingen die hij niet hoort te weten weet, heeft deze met 5 kansen nét genoeg om een redelijk tot makkelijk wachtwoord te raden.
Wat je ook doet, 5 kansen is teveel.

Te zult echt niet 5 keer het verkeerde wachtwoord invoeren.

DJVG

Geplaatst op: 08 Dec 2006, 20:33

Ach ja, sommige mensen hebben geen leven en weten niet met andermans dingen om te gaan

Saven
admin
Geplaatst op: 08 Dec 2006, 15:40

Rene schreef:

5x zijn net genoeg kansen om een wachtwoord van 5 tekens te raden.

O_o hoe kom je daar bij

laten we er van uit gaan dat hij/zij alleen kleine letters gebruikt als password.
Dan zijn er in totaal 26 tekens die geraden kunnen worden.

26 plaatsen met op elke plaats 26 mogelijke tekens dus; 26^26 = heel erg veel mogelijkheden

AfcAjax
Geplaatst op: 08 Dec 2006, 13:39

Rene schreef:

5x zijn net genoeg kansen om een wachtwoord van 5 tekens te raden.

3 lijkt me ook voldoende?

Rene
Professional
Geplaatst op: 07 Dec 2006, 22:32

5x zijn net genoeg kansen om een wachtwoord van 5 tekens te raden.

Saven
admin
Geplaatst op: 07 Dec 2006, 21:46

iisys schreef:

[...]
Ik heb daar nog wel een simpel te gebruiken functie voor
Pm me maar of als ik vanavond nog op msn kom

[...]
Is dit gedeelte uit dit script bijvoorbeeld :\')

Heeft trouwens verder niks met m\'n class Core te maken, daar zitten gewoon al m\'n functies in :\')


Ik spreek je morgen wel ff msn doet ook gaar

iisys
Hmhm, indeed. whtvr.
moderator
Geplaatst op: 07 Dec 2006, 20:09

Saven schreef:

[...]
Idd was ik ook van plan

Ik heb daar nog wel een simpel te gebruiken functie voor
Pm me maar of als ik vanavond nog op msn kom

1
2
3
$Core->BFprotect(ID2, 2, ONE_HOUR);

    if ($Core->is_BFattack[ID2]) {

Is dit gedeelte uit dit script bijvoorbeeld :\')

Heeft trouwens verder niks met m\'n class Core te maken, daar zitten gewoon al m\'n functies in :\')

[Laatst bewerkt door iisys op donderdag 7 december 2006, om 20:10]
Michael
Geplaatst op: 07 Dec 2006, 18:57

Florian schreef:

Ik vind het gewoon buitengewoon zwak.
Ik bedoel, wat is nou het nut om iemands wachtwoord te raden en hem dan pesten?
Zoek een leven ofzo..

daar heb je gelijk in

Dat ze de andere accounts met gerust laten

Saven
admin
Geplaatst op: 07 Dec 2006, 18:50

FastFox schreef:

als je nou na 5 keer mis geraden 5 min niet meer kan inloggen...

Idd was ik ook van plan

FastFox
Geplaatst op: 07 Dec 2006, 17:53

als je nou na 5 keer mis geraden 5 min niet meer kan inloggen...

Tuneboy
Geplaatst op: 07 Dec 2006, 17:04

Bob schreef:

Wat was je wachtwoord dan :\')?

xzibit

📫

Nieuw privébericht

🔥

Registreren


Login