Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Was für ein hash?

Diskussion: Was für ein hash? im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo, ich frag mich grade welche verschlüsselungsmethode mein sql server verwendet. Wenn ich als Passwort: pw eingebe erhalte ich folgenden ...

Antwort
Alt 09.02.09, 15:14   #1 (permalink)
 
Registriert seit: 03.01.05
-Tux- Leistung: Facit NTK
-Tux- eine Nachricht über ICQ schicken
Likes: 0
Unhappy Was für ein hash?


Hallo,
ich frag mich grade welche verschlüsselungsmethode mein sql server verwendet. Wenn ich als Passwort: pw eingebe erhalte ich folgenden hash:
*D821809F681A40A6E379B50D0463EFAE20BDD122

jetzt frag ich mich was das den bitte sein soll? X(

-Tux- ist offline   Mit Zitat antworten
Alt 09.02.09, 15:37   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Ich würde auf sha1 mit einem Salt tippen, da es für MD5 zu lang ist. Es würde aber helfen, wenn du mal sagst, welchen SQL-Server du verwendest und in welchem Zusammenhang das Passwort steht (bei einer Webanwendung oder als PW um dich bei dem Server als ein Benutzer einzuloggen...)
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 10.02.09, 08:22   #3 (permalink)
Themenstarter
 
Registriert seit: 03.01.05
-Tux- Leistung: Facit NTK
-Tux- eine Nachricht über ICQ schicken
Likes: 0
Standard

Also den hash erstell ich so is nur ein db eintrag nicht das passwort von der db.

"
Code:
INSERT INTO tabel1 (pw, pwhash) VALUES ('pw', PASSWORD('pw'))"
Version auf dem Server ist: MySQL 5.0.26
-Tux- ist offline   Mit Zitat antworten
Alt 10.02.09, 08:33   #4 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Mit Google hab ich das hier gefunden:

Code:
/*     MySQL 4.1.1 password hashing: SHA conversion (see RFC 2289, 3174) twice     applied to the password string, and then produced octet sequence is     converted to hex string.     The result of this function is used as return value from PASSWORD() and     is stored in the database.   SYNOPSIS     make_scrambled_password()     buf       OUT buffer of size 2*SHA1_HASH_SIZE + 2 to store hex string     password  IN  NULL-terminated password string */

typedef unsigned long ulong;
typedef unsigned char uchar;

void hash_password(ulong *result, const char *password)
{
  register ulong nr=1345345333L, add=7, nr2=0x12345671L;
  ulong tmp;
  for (; *password ; password++)
  {
    if (*password == ' ' || *password == '\t')
      continue;            /* skipp space in password */
    tmp= (ulong) (uchar) *password;
    nr^= (((nr & 63)+add)*tmp)+ (nr << 8);
    nr2+=(nr2 << 8) ^ nr;
    add+=tmp;
  }
  result[0]=nr & (((ulong) 1L << 31) -1L); /* Don't use sign bit (str2int) */;
  result[1]=nr2 & (((ulong) 1L << 31) -1L);
  return;
}

void make_scrambled_password(char *to,const char *password)
{
  ulong hash_res[2];
  hash_password(hash_res,password);
  sprintf(to,"%08lx%08lx",hash_res[0],hash_res[1]);
}
Quelle

Vielleicht hilfts dir.

Gruß odigo
odigo ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Was für ein hash?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was ist das für ein Hash ? Cylence Cryptography & Encryption 3 10.05.07 21:31
Was für ein Hash ist das!? Drag0niZer Cryptography & Encryption 6 10.05.07 15:37
Übertragunsfehler Hash adrian90 Network · LAN, WAN, Firewalls 2 01.08.06 14:34
SAM Hash master_tux Windows 2 19.03.06 20:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61