ERLEDIGT
JA
JA
ANTWORTEN
11
11
ZUGRIFFE
3963
3963
EMPFEHLEN
-
22.12.09 00:08 #1
Hallo Leute,
ich habe eine knifflige Frage:
Ich habe einen Ausgangswert und seinen dazugehörigen verschlüsselten Ausgabewert. (Eigentlich nicht nur einen, sondern beliebig viele).
Nur den Schlüssel, den habe ich nicht. Gibt es irgendeine Möglicht den herauszufinden?
Prinzipiell sieht es so aus:
Ausgangswort -> Schlüssel(-methode) -> Ausgabewert
1 und 3 kann ich jeweils beschaffen, sprich ich kann für jeden beliebigen Ausgangswert den entsprechenden Ausgabewert "beschaffen". Nur wie kann ich jetzt durch die Übereinstimmungen rausfinden, wie verschlüsselt wurde? Geht das überhaupt?
Vielen Dank schonmal...
P.S.: Hintergrund: Ich hab ein Programm, das bei einer Art Registrierung ein beliebiges Passwort wählt, es einmalig anzeigt und dann verschlüsselt (mit einer unbekannten Methode) in der Datenbank speichert. Dieses Passwort will ich in ein von mir gewähltes Passwort ändern -> Dazu muss ich mein Wunschpasswort ja erstmal verschlüsseln
Das Programm selbst bietet dazu leider keine Funktion an...
Geändert von Lil-rich (14.01.10 um 13:26 Uhr)
-
22.12.09 00:34 #2
Hi,
also in diesem Fall, hast du wirklich sehr schlechte Karten, wenn der Hersteller dir nicht sagt wie/welche Prüfsumme er berechnet (MD5, SHA1 etc.).
In der Regel ist der so, dass Programme von einem Passwort eine Hash-Prüfsumme errechnen, diese, die theoretisch nicht umkehrbar ist (heißt ist nicht zurückrechenbar!) Prüfsumme wird in der Datenbank abgelegt. Wenn du jetzt im Login-Fenster dein Passwort eingibst wird von diesem auch die Prüfsumme berechnet, diese beiden Prüfsummen werden dann mit einander verglichen. (Die Passwörter sind nicht verschlüsselt, sondern nur ihre Prüfsummen liegen in der DB!)
Da hier zwei identische Passwörter auch eine identische Prüfsumme ergeben würden und man diese mit vorgefertigte Rainbow-Tabellen vergleichen kann und somit sagen kann welches Passwort dieser Hash sein müsste, gibt es die "erweiterung" den Salted-Hash. Hierbei wird an das Password um bestimmte Werte ergänzt (die geheim/zufällig sind/bleiben) und dann gehasht. Damit kann man auch mit den Rainbow-Tabellen keine Vergleiche machen.
Es besteht somit auch nicht für den Admin ein Chance das Passwort herrauszufinden/zu sehen (was aus Datenschutzgründen auch so sein muss!). Hier kann/muss der admin das Passwort löschen und vom Programm eine neue Prüfsumme ablegen lassen.
Gruß
RudolfGTechnologien
(Gute) Grundkenntnisse: HTML, CSS
Fortgeschrittene-Kenntnisse: C++/Qt, C# (WinForms, Webservice), SQL
-
22.12.09 03:52 #3
Gut, danke. Dann können wir hier wohl dicht machen
-
14.01.10 11:06 #4
- Registriert seit
- Dec 2001
- Ort
- Hannover
- Beiträge
- 4.234
Mit mehr Informationen könnte man vielleicht auch helfen - zumindest mehr als mit vagen Beschreibungen.
Wenn das Programm nicht zu komplex ist arbeitet es wie viele Registrierungsysteme mit einem simplen MD5 Hash (ohne Salt). Man kann eine Verschlüsselung zwar nicht per se erkennen, aber man kann Schlüsse aus z. B. der Länge ziehen (md5 - 32 Zeichen, crc32 - 8 Zeichen, sha-1 - 40 Zeichen).Copy for free - Yet another page for free software with soures:- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
-
14.01.10 11:10 #5
-
14.01.10 13:31 #6
Beispiel:
Sj9kkJcA würde als Hash folgendes ergeben: QUUXSAus22q/QiSkuAKYt1pAXbQ=
Also 28 Stellen wenn ich mich nicht verzählt hab
Geändert... Aber bitte nochmal genau lesen, es geht nicht ums Entschlüsseln, sondern ums Gegenteil, ich will einen String verschlüsseln, weiß nur nicht mit welchem Algorythmus!
-
14.01.10 13:52 #7
- Registriert seit
- Dec 2001
- Ort
- Hannover
- Beiträge
- 4.234
Ich würde auf SHA-1(Base64) tippen (sha1 digest)
Copy for free - Yet another page for free software with soures:- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
-
14.01.10 15:27 #8
Ok, vielen Dank schonmal.
Ich hab mal ein wenig gegoogelt und hab versucht mich ein wenig reinzulesen, aber für mich als Neuling in Hash-Verfahren ist das nicht so ganz einfach
Gehe ich richtig in der Annahme, dass ich mit folgendem Code das richtige Ergebnis erhalten würde?
Wenn nicht, hast du vllt. einen Link/ein Tutorial parat durch das ich mich durchwurschteln könnte? (Vorzugsweise Deutsch+PHP, notfalls nehm ich aber natürlich auch andere Hilfen gerne anPHP-Code:<?php
$str = 'Dies ist ein zu kodierender String';
echo base64_encode(sha1($str));
?>
)
Edit: Ok, scheint nicht ganz zu stimmen
String: Sj9kkJcA
Output: NDE0NTE3NDgwYmFjZGI2YWJmNDIyNGE0YjgwMjk4Yjc1YTQwNWRiNA==
Edit2: Nach erneutem intensiven Googeln kommt mir die Vermutung, dass ich den/die/das "Digest" brauche (steht ja auch in deinem Post -> /me erst denken
)
Nur wie genau kriege ich diesen Wert? Ich kann bei Google leider nichts ordentliches finden...Geändert von Lil-rich (14.01.10 um 15:41 Uhr)
-
14.01.10 15:49 #9
- Registriert seit
- Jun 2005
- Beiträge
- 8.169
Hi.Fast.
GrußCode php:1
echo base64_encode(sha1($str, true));
If at first you don't succeed, try again. Then quit. No use being a damn fool about it.
-
14.01.10 16:01 #10
Danke, klappt einwandfrei!
Ich hatte die Hoffnung schon aufgegeben, bis heute eine neue Antwort da war
Danke dir & den anderen natürlich auch
/Erledigt
-
14.01.10 16:04 #11
- Registriert seit
- Dec 2001
- Ort
- Hannover
- Beiträge
- 4.234
Jupps, ich hab kein Beispiel angegeben, weil Du nicht angegeben hattest in welcher Sprache Du das brauchst.
Copy for free - Yet another page for free software with soures:- BitUnlocker (Automatic unlock multiple Bitlocker secured drives - if you use the same password)
- W7 ScrollZoom (Use Windows 7 zoom tool through your mouse wheel)
- AppStarter (Somewhat like PortableApps launcher)
- QuakeConsole (Show/Hide windows console with your tilde key)
- BetterFileRenamer (Simple file renamer that adds date and version)
-
14.01.10 16:12 #12
"Learning by doing" und" try and error" sind eh nützlicher

Ich mag es meist sogar selbst machen, weil man einfach mehr lernt dabei. Aber trotzdem danke, gibt nicht so viele, die gleich Beispiele anfügen würden
Ähnliche Themen
-
RSA-Verschlüsselung
Von Azi im Forum Security (Viren, Trojaner, Spam)Antworten: 5Letzter Beitrag: 30.12.07, 13:05 -
Verschlüsselung mit JCE
Von wSam im Forum JavaAntworten: 1Letzter Beitrag: 04.05.07, 00:16 -
MD5 Verschlüsselung
Von server im Forum PHPAntworten: 3Letzter Beitrag: 21.09.06, 09:01 -
Verschlüsselung ?!!
Von LoMo im Forum PHPAntworten: 17Letzter Beitrag: 13.04.05, 15:19 -
MD5 Verschlüsselung
Von Marshallbbw im Forum PHPAntworten: 7Letzter Beitrag: 30.03.05, 13:04





Zitieren
Login





