Du kan håbe på, at det er en simpel cipher på et eller andet ikke alt for langt ord. Prøv at lave din kode til aaaaaaaaaaaaaaaa, og se hvad den bliver til. Men det kan også sagtens være noget mere kompliceret, så man skal rode en del rundt med det, for at genskabe.
Jeg kan se, at jeg har mulighed for at vælge hvilken kryptering der skal bruger. Jeg har følgende at vælge imellem: Regular password OTP S/KEY MD4 OTP S/KEY MD5
Ved "test" giver de henholdsvis: rn4C2B5F4389B97B21A9F1A96CC2074827 50255040 50255040
Hermed er der to ting der undrer mig. Hvorfor bliver det krypterede password et andet ved test anden gang jeg krypterer det (har prøvet flere gange, og det blir forskelligt hver gang). Hvorfor er de to sidste ens? Håber det er muligt at selv at kryptere disse værdier?
Altså, MD4 og MD5 er ikke kryptering, men derimod hashing. Dem kan du godt lave selv, hvis du ved præcist, hvordan de er hashet. Hvilket stykke software er der forresten tale om?
Det første program så dog ret nemt ud, da det tyder på at blot flytte første bogstav 16 pladser, andet bogstav 17 pladser, tredje bogstav 18 pladser, ... Prøv i det første program at lade dit kodeord være en milliard a'er - for så kan du se hele det "alfabet" som programmet bruger til at "kryptere" over.
Det lader til, at hvis jeg tager md5-værdien af test og erstatter med f.eks. "rn4C2B5F4389B97B21A9F1A96CC2074827" som password, så kan jeg godt komme ind.
Dermed kan jeg bare bruger regular password, og så lave dem med md5.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.