Herzlich Willkommen, lieber Gast!
  Sie befinden sich hier:

  Forum » Allgemeines (OffTopic) » Des-verschlüsselung

Forum | Hilfe | Team | Links | Impressum | > Suche < | Mitglieder | Registrieren | Einloggen
  Quicklinks: MSDN-Online || STL || clib Reference Grundlagen || Literatur || E-Books || Zubehör || > F.A.Q. < || Downloads   

Autor Thread - Seiten: [ 1 ] > 2 < [ 3 ] [ 4 ]
010
26.10.2003, 16:06 Uhr
~Paty-17
Gast


weiß au net wie ich das entschlüsseln soll. und vor allem mit welchem Chiffre ich des machen soll.
Benutzername Delte is klar, aber des Passwort bleibt mir ein Rätsel
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
011
12.11.2003, 23:23 Uhr
~wolfsgreife
Gast



Zitat:
kronos postete
"INYc2qvBoKcq6"
naja, hab' das problem jetzt anderweitig gelöst. würde mich aber trotzdem interessieren, wie man sowas kleinkriegen soll...



->>>>>> UND WIE hast du das problem gelöst? Gib mal nen tipp!
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
012
13.11.2003, 08:39 Uhr
FloSoft
Medialer Over-Flow
(Administrator)


bruteforce

dein programm rechnet von a bis 99999999 alle DES-Schlüssel aus und vergleicht diese mit deinem Wert.

Was anderes fällt mir jetzt da nicht ein
--
class God : public ChuckNorris { };
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
013
13.11.2003, 18:56 Uhr
kronos
Quotenfisch
(Operator)


hi!

Zitat:
UND WIE hast du das problem gelöst? Gib mal nen tipp!

eigentlich wollte ich das nicht öffentlich posten, um niemanden den spaß am "hacken" zu verderben. da mich aber nun schon mehrer leute via e-mail angehauen haben, ein kleiner tipp:
<< google indiziert mehr als man denkt.! >>
--
main($)??<-$<='?'>>2?main($-!!putchar(
(("$;99M?GD??(??/x0d??/a:???;a"+'?'/4)
??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
014
13.11.2003, 18:59 Uhr
kronos
Quotenfisch
(Operator)



Zitat:
FloSoft postete
bruteforce

dein programm rechnet von a bis 99999999 alle DES-Schlüssel aus und vergleicht diese mit deinem Wert.

Was anderes fällt mir jetzt da nicht ein

ich wollte erst sowas schreiben, aber da würden doch sicher deutlich mehr als eine lösung rauskommen, oder? sonst wär DES ja lächerlich...
und außerdem gibt's ja wohl 'nen seed für die verschlüsselung, für linux' crypt() gäbe es z.b. über 4000 variationen...
--
main($)??<-$<='?'>>2?main($-!!putchar(
(("$;99M?GD??(??/x0d??/a:???;a"+'?'/4)
??($??)+'?'/3-2-1+$%2)??''?')):'?';??>

Dieser Post wurde am 13.11.2003 um 19:06 Uhr von kronos editiert.
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
015
13.11.2003, 19:08 Uhr
FloSoft
Medialer Over-Flow
(Administrator)


wenn man glück hat kommt nur 1e raus, ansonsten ca 3-4 Lösungen, die man dann eigentlich "gefahrlos" ausprobieren kann.
Bei SEHR komplexen Passwörtern kann es natürlich zig-Lösungen geben.
Da muss man dann schon etwas "Glück" haben.
--
class God : public ChuckNorris { };
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
016
13.11.2003, 19:58 Uhr
0xdeadbeef
Gott
(Operator)


DES ist ne Einwegverschlüsselung, die Passwörter sind nirgendwo im Klartext gespeichert (wär ja auch noch schöner). Das heißt, dass jedes Passwort, dass denselben Hash liefert, funktioniert.
--
Einfachheit ist Voraussetzung für Zuverlässigkeit.
-- Edsger Wybe Dijkstra
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
017
13.11.2003, 20:08 Uhr
kronos
Quotenfisch
(Operator)



Zitat:
0xdeadbeef postete
DES ist ne Einwegverschlüsselung, die Passwörter sind nirgendwo im Klartext gespeichert (wär ja auch noch schöner). Das heißt, dass jedes Passwort, dass denselben Hash liefert, funktioniert.

*bing* da hast du natürlich recht, ich vergesses ständig, dass die "andere seite" auch nur hashs vergleicht...
ich glaub' ich werd' das bei gelegenheit mal testen...
--
main($)??<-$<='?'>>2?main($-!!putchar(
(("$;99M?GD??(??/x0d??/a:???;a"+'?'/4)
??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
018
13.11.2003, 20:10 Uhr
FloSoft
Medialer Over-Flow
(Administrator)


stimmt auch wieder, das hätte ich auch wissen können, da sieht man halt das ich kein "hacker" bin
--
class God : public ChuckNorris { };
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
019
13.11.2003, 20:23 Uhr
NemoEimi




Zitat:
FloSoft postete
"Brut-Force"

[quote]
Der veschlüsselte String kann nicht entschlüsselt werden, da DES eine Einweg-Verschlüsselung ist.



Du musst also einfach probieren bis es klappt [/quote]

Wo ist das Zitat her? DES (für eine Beschreibung des Verfahrens siehe etwa www.itl.nist.gov/fipspubs/fip46-2.htm) ist kein kryptographisch sicheres Hashverfahren (wie etwa MD5) und auch kein One-time-pad-Verfahren (eines von beiden wäre, was ich unter einer "Einweg-Verschlüsselung" verstehen würde), sondern ein vollwertiges symmetrisches Verschlüsselungsverfahren, und es ist sehr wohl möglich, Klartext und geheimen Schlüssel eindeutig zurückzugewinnen, wenn man nur hinreichend viel verschlüsselte Daten hat und die Klartexte nicht gleichverteilt aus der Menge aller möglichen Bitfolgen der jeweiligen Länge gezogen wurden.
Zur sicheren Speicherung von Passwörtern würde ich auch kein symmetrisches Verschlüsselungsverfahren verwenden (schon weil ein Angreifer, der auf die Datei mit den verschlüsselten Passwörtern zugreifen kann, vielleicht auch an die Datei Zugriff hat, in der mein Schlüssel liegt), sondern eine kryptographisch sichere Hashfunktion.
Im gegebenen Fall glaube ich nicht daran, daß eine dieser beiden Alternativen gewählt wurde, weil die angegebene verschlüsselte Version des Passwortes keinerlei Sonderzeichen enthält und weil weder MD5 noch DES noch irgendein anderes modernes oder wenigstens halbwegs modernes kryptographisches Verfahren eine besondere Neigung dazu zeigen würde, zu einem gegebenen Klartext eine Verschlüsselung auszuwerfen, die sich auf natürliche Weise als sonderzeichenfreie Bytefolge auffassen liesse.

Grüße,
Nemo

Dieser Post wurde am 13.11.2003 um 20:25 Uhr von NemoEimi editiert.
 
Profil || Private Message || Suche Download || Zitatantwort || Editieren || Löschen || IP
Seiten: [ 1 ] > 2 < [ 3 ] [ 4 ]     [ Allgemeines (OffTopic) ]  


ThWBoard 2.73 FloSoft-Edition
© by Paul Baecher & Felix Gonschorek (www.thwboard.de)

Anpassungen des Forums
© by Flo-Soft (www.flo-soft.de)

Sie sind Besucher: