Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

md5 Hashwert lesbar machen

Diskussion: md5 Hashwert lesbar machen im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Was bedutet bei einer Adresse wie: http://www.xxx.com/jxQ6Bcblwvj8ha0Nn...php?set=342785 der Teil: jxQ6Bcblwvj8ha0NnNwKm7scAqVSgApF wie kann man das lesbar machen bzw. den Ursprungstext ...

Antwort
Alt 07.09.06, 13:42   #1 (permalink)
 
Registriert seit: 07.09.06
bohne Leistung: Facit NTK
Likes: 0
Standard md5 Hashwert lesbar machen

Anzeige

Was bedutet bei einer Adresse wie:

http://www.xxx.com/jxQ6Bcblwvj8ha0Nn...php?set=342785

der Teil:
jxQ6Bcblwvj8ha0NnNwKm7scAqVSgApF

wie kann man das lesbar machen bzw. den Ursprungstext finden???
Ich denke dass es hierbei um einen Hashwert handelt.
Kann ich einen Hashwert der mit md5 generiert wurde lesbar machen (Ursprungstext )

bohne ist offline   Mit Zitat antworten
Alt 07.09.06, 13:57   #2 (permalink)
IsNull
Guest
 
Likes:
Standard

?(Wiso meinst du, das das ein MD5 Hashwert sein soll? In der Url??

Zitat:
wie kann man das lesbar machen bzw. den Ursprungstext finden???
Hier mal ein beispiel:
Ein Passwort wird per MD5 verschlüsselt und gespeichert. Wenn du dich nun einloggst, wird ein eingegebenes Passwort durch die gleiche Funktion gejagt wie das gespeicherte. Nun werden die "verschlüsselten" Hashs miteinander verglichen. Es wird also nicht das "verschlüsselte" PW entschlüsselt und dann verglichen. (das ist auch gar nicht möglich)

Zu deiner Frage: Nein, soviel ich weis nicht. Denn, wenn man einen Text mit MD5 verschlüsselt, wird ein HashWert erstellt, der aber viel kleiner ist als der Text.
(So greift man MD5 verschlüsselungen auch an, in dem man versucht mit einem anderen Text genau auf den selben Hash zu kommen.)

Hoffe, hab hier nicht viel falsches behauptet...

Aber verschlüsselte URL...ich sehe die Logik echt ned... Vielleicht kanns ja jemand erklähren...

Greetz
IsNull
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.09.06, 13:58   #3 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 51
Standard

also, der teil nach dem du fragst ist ein einfacher ordner der halt so einen kryptischen namen hat. ich gehe nicht davon aus, dass es sich um einen md5-hash handelt. wenn dies wirklich eine bedeutung haben sollte, wird nur der dienstanbieter diesen kennen.

du hast aber auch öfter adressen, wo so etwas kryptisches hinter dem ? steht so wie dein set?...

das ist ein parameter der übergeben wird (per http-get). im regelfall ist das eine session id unter der etwas in einer datenbank gespeichert ist. auch damit kannst du oft nichts anfangen.

so, nun noch zur frage zum md5. ich hoffe doch mal nicht dass man das rückgängig machen kann. wär zum beispiel bei etlichen foren-software-projekten schlecht. die speichern die pws md5 verschlüsselt und das soll bitte auch niemand wieder entschlüsseln können, sonst könnte man es ja gleich in klartext speichern ;-) (das heißt jetzt nicht, dass md5 nicht zu knacken wäre, nichts ist 100% sicher und unknackbar) mehr dazu findest du auch bei wikipedia (http://de.wikipedia.org/wiki/MD5)
lightsaver ist offline   Mit Zitat antworten
Alt 07.09.06, 14:14   #4 (permalink)
 
Registriert seit: 13.08.06
lux_mit_x Leistung: Facit NTK
lux_mit_x eine Nachricht über ICQ schicken
Likes: 0
Standard

bei diesen hashwerten in der url handelt es sich imho meistens um die session_id, die jedesmal mit übergeben wird, wenn man auf den jeweiligen seiten surft
lux_mit_x ist offline   Mit Zitat antworten
Alt 07.09.06, 23:51   #5 (permalink)
 
Registriert seit: 15.10.04
sheepd Leistung: Facit NTK
Likes: 0
Standard

Genau.
Ist aber nicht unbedingt nur die Session-ID, siehe: http://hackerboard.de/thread.php?postid=197785
Mal davon abgesehen dass der gepostet Wert kein MD5-Hash sein kann, kann man einen MD5-Hash nicht lesbar machen. Der heißt nicht einfach so Hash weil man ihn rauchen kann, der heißt so weil er sozusagen den Input "zerhackt" enthält und nicht umkehrbar ist.
Achja, Foren die ihre PWs in MD5 abspeichern sind unsicher geworden.
Man kann MD5 zwar nicht umkehren (genau so wenig wie man aus Quersumme 7 schließen kann dass die Zahl 124 war), kann aber ein Nebenpasswort finden (analog dazu ergibt auch 115 Quersumme 7).
Und das in wenigen Minuten.
Siehe auch http://it.slashdot.org/article.pl?si...37232&from=rss
sheepd ist offline   Mit Zitat antworten
Alt 08.09.06, 00:13   #6 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Zitat:
Original von sheepd
Man kann MD5 zwar nicht umkehren (genau so wenig wie man aus Quersumme 7 schließen kann dass die Zahl 124 war), kann aber ein Nebenpasswort finden (analog dazu ergibt auch 115 Quersumme 7).
Das ist aber ein generelles Problem bei Hashes, mit einem anderen Algorithmus ist man da auch nicht sicherer dran. Kollisionsfreie Hashes kann es gar nicht geben, wenn der Hash eine Länge hat, die von der ursprünglichen Nachricht abweicht. Ich zweifle aber daran, dass man im Bereich von sagen wir 5-10 ASCII-Zeichen für die Ursprungsnachricht MD5-Kollisionen finden wird.

Und an den eigentlichen Hash muss man auch erstmal rankommen. Den dann zu Bruteforcen ist natürlich nur eine Frage der Zeit, aber online kannst du das vergessen (erstens fällt's ein bisschen auf und zweitens ist das Bottleneck hier zweifelsohne die Internetanbindung, nicht die Rechenleistung auf dem Rechner, der den Hash knacken soll).
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » md5 Hashwert lesbar machen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hashwert einer Datei fälschbar ?? Andreas.G Cryptography & Encryption 8 09.03.08 20:14
Hashwert für Passwort entschlüsseln? Juppa Doppelte Beiträge 0 04.10.06 14:56
Exe lesbar machen Agent Doppelte Beiträge 5 05.06.06 21:31
CD-RW nicht lesbar MiPaMa Die Problemzone 1 13.10.05 15:36
Disk nicht lesbar... Anonym001 Windows 6 22.07.03 14:49


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61