MD5 Hash

Diskutiere MD5 Hash im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Ich suche den Wert für den MD5 Hash: 9794f871bcead9db89de65a564829087
  • MD5 Hash Beitrag #1
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Ich suche den Wert für den MD5 Hash: 9794f871bcead9db89de65a564829087
 
  • MD5 Hash Beitrag #2
amihandot

amihandot

Bekanntes Mitglied
Dabei seit
21.09.2006
Beiträge
3.944
Reaktionspunkte
1
Ort
nirgendwo im irgendwo
Ist es nicht gerade Sinn eines Hash-Wertes, dass das nicht zurück gerechnet werden kann?
 
  • MD5 Hash Beitrag #3
the_viper

the_viper

Bekanntes Mitglied
Dabei seit
27.11.2000
Beiträge
1.977
Reaktionspunkte
0
milworm konnte das mal, versuch die zu ergoogeln, die hatten eine große rainbow table. wenn der aber gesalzen ist, keine chance.
 
  • MD5 Hash Beitrag #4
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
wenn der aber gesalzen ist, keine chance.

selbst dann gibts zu diesem einen MD5-Hash noch ein paar unendlich erzeugungszeichenfolgen. Der Salt ist ja nur interessant, wenn man weiß, woher der Hash kommt :)

Kalle, denk dir mal 3,4028236692093846346337460743177e+38 verschiedene Zeichenketten. Eine davon wird bestimmt zu dem Hash passen :)
 
  • MD5 Hash Beitrag #5
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Hmm, habe das gerade mal bei einigen guten Seiten durchlaufen lassen = No Results .
 
  • MD5 Hash Beitrag #6
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
milworm konnte das mal, versuch die zu ergoogeln, die hatten eine große rainbow table.
Jo, gerade darum geht es. Mit Rainbowtabellen komme ich nicht weiter. Ich suche BF Methoden. Ich weiß das sich die Passphrase um maximal 6 Zeichen mit Sonderzeichen und Ziffern handelt. Ich habe bereits gängige Tabellen durchforstet.

Der Salt ist ja nur interessant, wenn man weiß, woher der Hash kommt
XAMP in Version 1.x
 
  • MD5 Hash Beitrag #7
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
JIch weiß das sich die Passphrase um maximal 6 Zeichen mit Sonderzeichen und Ziffern handelt.

bei MD5 schon fast irrelevant, da wie gesagt unendlich Zeichenkombinationen zu diesem Hash führen. Sollte da ein Salt dran hängen bringt dir die gefundenen Passwortphrase aber auch nichts.
 
  • MD5 Hash Beitrag #8
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Sollte da ein Salt dran hängen bringt dir die gefundenen Passwortphrase aber auch nichts.
Ich verfolge das Ziel mir nicht einzureden was nicht geht, sondern umgekehrt. Durchaus möglich das ein Salt mich nicht weiterbringt. Aber auch durchaus möglich das ich das Richtige dabei finde. Kann ja wohl nicht so schwer sein bei eingeschränkter Zeichenumgebung das ganze durchrechnen zu lassen? Ich erwarte ja nicht in 5 Minuten ein Ergebnis.
 
  • MD5 Hash Beitrag #10
amihandot

amihandot

Bekanntes Mitglied
Dabei seit
21.09.2006
Beiträge
3.944
Reaktionspunkte
1
Ort
nirgendwo im irgendwo
Momentmal, eine Frage dazu: Wenn unendlich viele Zeichenkombinationen zu dem oben genannten Hash-Wert führen, wie kann eine Datenbank dann überprüfen, ob wirklich das richtige Passwort eingegeben wurde oder nur eines, das den gleichen Hash-Wert besitzt?
 
  • MD5 Hash Beitrag #11
T

TrµMAn

Bekanntes Mitglied
Dabei seit
23.10.2006
Beiträge
4.882
Reaktionspunkte
2
Ort
Wuppertal
Momentmal, eine Frage dazu: Wenn unendlich viele Zeichenkombinationen zu dem oben genannten Hash-Wert führen, wie kann eine Datenbank dann überprüfen, ob wirklich das richtige Passwort eingegeben wurde oder nur eines, das den gleichen Hash-Wert besitzt?

"garnicht" :winken:
Deswegen haben aber Rainbowtables überhaupt funktioniert. Weil das, wass in der Tabelle steht nicht zwingen das Passwort sein musste, was ursprünglich eingegeben wurde.

Ein MD5 Hash ist immer genau 128 Bit lang. Das heißt ich muss "nur" 2^128 + 1 Wörter zu Hashs machen und habe mindestens einen doppelt.

Dieser Problematik versucht man durch z.B. Salts entgegen zu wirken.
Z.B. angenommen "Hallo" ergibt den Hash "abc", dieser steht in der Datenbank. Jemand "bruteforced" nun mit dem Hash "abc" das Passwort "Hallo". Wenn dieser nun versucht das Passwort einzugeben kann der Mechanismus der dahinter liegt das Passwort auch noch ändern, bevor er daraus den MD5 Hash berechnet. z.B. dreht er vorher die Zeichenkette um und "ollaH" hätte dann ja wieder einen anderen Hashwert.
Eine andere Möglichkeit ist es, den Hash selbst per Exklusivem Binären Oder mit einem vordefinierten Hash zu bearbeiten (aus dem "abc" könnte dann z.B. ein "bcd" werden). Den so erstellten Hash speichert man dann in der Datenbank. Wenn daraus dann wieder ein Passwort gebruteforced wird, stimmt der damit erstellte Hash wieder nicht mit dem überein, der in der Datenbank steht.
Usw.

Hoffe das ist etwas klarer geworden ;)
 
  • MD5 Hash Beitrag #12
Kalle-Klump

Kalle-Klump

Verdienter Ex-Admin
Dabei seit
21.05.2001
Beiträge
26.069
Reaktionspunkte
17
Wenn unendlich viele Zeichenkombinationen zu dem oben genannten Hash-Wert führen
Auf dem XAMP habe ich volle Rechte, ich brauche hier keine Zusätzlichen. Mein Ziel ist der Text, quasi die mögliche Passphrase.
 
Thema:

MD5 Hash

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben