Avatar billede yezbarh Nybegynder
16. september 2005 - 15:29 Der er 11 kommentarer og
2 løsninger

Online MD5 decrypter

Hvor finder jeg en gratis og online MD5 decrypter?
Altså en hvor man skriver: dhdhd478f7f7df fx. så kommer:
djdjdj fx.

På forhånd tak.
Avatar billede dmdisco Nybegynder
16. september 2005 - 15:33 #1
MD5 er en hash så du kan ikke "decrypte" den
Avatar billede olebole Juniormester
16. september 2005 - 15:34 #2
<ole>

Det må du vist have misforstået. md5 er ikke en kryptering, men en hashing. En md5-hash kan du ikke reversere

/mvh
</bole>
Avatar billede yezbarh Nybegynder
16. september 2005 - 16:05 #3
Okay.
Smid svar begge.
Avatar billede olebole Juniormester
16. september 2005 - 16:26 #4
*griiiib*  ;o)
Avatar billede dustie Mester
16. september 2005 - 16:59 #5
Det er ikke bare lige sådan til at gøre, men det kan gøres.
http://www.antsight.com/zsl/rainbowcrack/
Avatar billede coderdk Praktikant
16. september 2005 - 17:40 #6
Avatar billede dmdisco Nybegynder
16. september 2005 - 20:25 #7
oki
Avatar billede olebole Juniormester
16. september 2005 - 22:55 #8
Det ændrer ikke på, at det ikke kan gøres  :)

En hash-streng er ikke unik, men kan have flere forskellige oprindelser - hvorfor der ikke er en entydig sammenhæng mellem en streng og dens md5-hash.

Man kan naturligvis oprette store databaser med md5-hashes af de mest oplagte ord - men de er ikke meget værd, hvis koderen har tænkt sig en smule om  :)
Avatar billede olebole Juniormester
16. september 2005 - 23:01 #9
- jeg vil f.eks. gerne se de 'decrypter', der kan gætte, hvad der står i $pass udfra $crypt:

$crypt = md5("et eller andet snot ...".md5($pass)."... som garanteret ingen gætter");
Avatar billede coderdk Praktikant
16. september 2005 - 23:03 #10
Metoden som olebole demonstrerer kaldes "saltning", og gør brute force attacks væsentligt sværere :)
Avatar billede olebole Juniormester
16. september 2005 - 23:05 #11
- snært grænsende til det umulige ... hvorfor den altid bør anvendes  ;o)
Avatar billede coderdk Praktikant
16. september 2005 - 23:07 #12
well, ja, men som du selv skriver kan du risikere at du finder en match, men sandsynligheden for at den "kode" du har fundet som genererer den hash, er den samme som den oprindelige er næsten lig 0 :)
Avatar billede olebole Juniormester
16. september 2005 - 23:16 #13
yups - og du skal op i _overordentligt_ store tabeller, hvis sandsynligheden for et tilfældigt match skal blive realistisk.

En anden ting, man med fordel kan gøre, hvis man gerne vil undgå brute force attacks på et login modul er, at lægge en lille forsinkelse ind. Noget à la:

<?
  // Her checkes user og pass
  // Så driller vi lidt:
  sleep(1);
  // - så handler vi på checket
?>

Et delay på ét sekund ved login er fløjtende ligegyldigt i brugervenligheds sammenhæng - men det er en ren satan at arbejde imod, hvis der skal testes en masse forskellige passwords  :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester