Passwortabfrage !!!
-
Und wenn dann bitte nicht als passwort.bin oder so

Aber so weit ich weiß ist keine Passwortsicherung wirklich sicher, wenn sich da ein professioneller Cracker ran macht...
-
HarteWare schrieb:
Aber so weit ich weiß ist keine Passwortsicherung wirklich sicher, wenn sich da ein professioneller Cracker ran macht...
Einfach das SHA gesalzen speichern und vergleichen? Das ist absolut sicher und keiner kommt an das Passwort ran.
-
sischer schrieb:
keiner kommt an das Passwort ran.
Das würde ich nicht sagen... Google halt mal "Crack salted SHA Passwords" oder so...
-
HarteWare schrieb:
sischer schrieb:
keiner kommt an das Passwort ran.
Das würde ich nicht sagen... Google halt mal "Crack salted SHA Passwords" oder so...
Ja? Da kommt eben raus, dass die einzige Methode Brute-Force ist. Und das darf als sicher gelten, sofern das Passwort selber eines ist, das als sicher gelten kann.
-
SeppJ schrieb:
HarteWare schrieb:
sischer schrieb:
keiner kommt an das Passwort ran.
Das würde ich nicht sagen... Google halt mal "Crack salted SHA Passwords" oder so...
Ja? Da kommt eben raus, dass die einzige Methode Brute-Force ist. Und das darf als sicher gelten, sofern das Passwort selber eines ist, das als sicher gelten kann.
Bei mir kam heraus, dass es mit Hashcat und einer/s guten GPU geht und nicht nahezu unendlich lange dauern würde. Wenn das Programm das richtige Passwort kennt, dann wird man das doch rausbekommen können? Irgendwie mit nem Debugger das Teil untersuchen? Wenns so sicher wäre dann würde es doch keine gecrackten Photoshops geben etc.
Aber gut ich geb lieber Stille, hab kein großzügiges Wissen und/oder Erfahrung in dem Gebiet...
mfg
HarteWare
-
HarteWare schrieb:
Bei mir kam heraus, dass es mit Hashcat und einer/s guten GPU geht und nicht nahezu unendlich lange dauern würde. Wenn das Programm das richtige Passwort kennt, dann wird man das doch rausbekommen können? Irgendwie mit nem Debugger das Teil untersuchen? Wenns so sicher wäre dann würde es doch keine gecrackten Photoshops geben etc.
Erst bestätigst du, was ich schon sagte, dass gesalzene Hashes sich nur durch Brute-Force knacken lassen (aka "die Methode ist sicher"), dann redest du nur noch wirres Zeug. Debugger? Photoshop?
-
Ich wollte auch kein mega geschütztes Passwort machen sondern mir geht es eig nur ums Prinzip das man etwas speichert, das ausliest und verändern kann. Und natürlich um die Praxis

-
SeppJ schrieb:
Schreib die Werte einfach mit den dafür vorgesehenen Methoden raus und lies sie wieder ein.
Und welche Methoden sind das ??

-
Nlreeder schrieb:
SeppJ schrieb:
Schreib die Werte einfach mit den dafür vorgesehenen Methoden raus und lies sie wieder ein.
Und welche Methoden sind das ??

Die Seite habe ich bestimmt nicht nur zum Spaß verlinkt. Selbst wenn du die gesamte Seite lesen musst, um zu finden, was du suchst: Das tut dir allgemein gut zu sehen, was string alles kann.
Also: Lies! Dies ist kein Trick, die Antwort steht auf der Seite. Versprochen.
Bessere Alternative: Ein gutes Buch. Siehe meine Signatur. Da gibt es noch mehr drin zu lesen, aber es ist, im Gegensatz zur verlinkten Referenz, didaktisch aufbereitet. Jedenfalls scheint dein bisheriges Lehrmaterial nichts zu taugen.
p.read((char*)&passwort, sizeof(passwort));ist mit Strings ganz, ganz großer Unsinn. Das darf eine Anleitung so nicht vormachen.
-
Also kann ich die .bin datei auslesen, und dann mit .insert einen string befüllen ??
-
Wie liest du die Datei denn?Wirklich, hol dir ein Lehrbuch. Lesen und Schreiben von Zeichenketten ist so etwas wie Kapitel 4-5.
-
Wenn ich genug Zeit dafür hätte würde ich das auch mahen

Also mit Binär Dateien geht das nicht ??