Du bist nicht angemeldet.

Stilllegung des Forums
Das Forum wurde am 05.06.2023 nach über 20 Jahren stillgelegt (weitere Informationen und ein kleiner Rückblick).
Registrierungen, Anmeldungen und Postings sind nicht mehr möglich. Öffentliche Inhalte sind weiterhin zugänglich.
Das Team von spieleprogrammierer.de bedankt sich bei der Community für die vielen schönen Jahre.
Wenn du eine deutschsprachige Spieleentwickler-Community suchst, schau doch mal im Discord und auf ZFX vorbei!

Werbeanzeige

hanse

Alter Hase

Beiträge: 472

Wohnort: Wien

  • Private Nachricht senden

31

03.03.2009, 15:51

Zitat von »"fkrauthan"«

einfach md5 ist zu einfach zu knacken. Und nunja ich hab schon begruendet wieso ich " verwende. Hab mir deine Projekte mal angeschaut und ich finde sie gut und moechte keines falls streit mit dir haben.

Immerhin soll das Tut jeder einsetzen. Sollten nun alle md5 Pruefsumme verwenden duerfte deren Highscore sehr schnell gehackt sein.

hm wie lange braucht mal wohl um deine "Prüfsumme" zu brechen ;)

32

03.03.2009, 16:04

Zitat von »"hanse"«

Zitat von »"fkrauthan"«

einfach md5 ist zu einfach zu knacken. Und nunja ich hab schon begruendet wieso ich " verwende. Hab mir deine Projekte mal angeschaut und ich finde sie gut und moechte keines falls streit mit dir haben.

Immerhin soll das Tut jeder einsetzen. Sollten nun alle md5 Pruefsumme verwenden duerfte deren Highscore sehr schnell gehackt sein.

hm wie lange braucht mal wohl um deine "Prüfsumme" zu brechen ;)



darum gehts doch nicht, sondern darum, ob man es nachbasteln kann, ohne zu wissen was es ist.

Die Daten, die bei dem Request dabei sind, kann ich mitschneiden. Wenn da noch eine 32 Zeichen lange Hexadezimalzahl dran ist, vermute ich sofort, dass es md5 ist und probier das aus.

Und ab da weiß ich, dass ich alles an den Server schicken kann, solange es dieses Format und ein md5 dazu hat.

Der Aufwand, eine unbekannte Funktion nachzubauen ist ungleich größer als ein md5 zu erkennen.

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

33

03.03.2009, 16:23

naja md5 zu knacken bzw einen ähnlichen string von md5 zu finden ist inzwischen ja leider nicht mehr alzulangwirig.
Homepage: fkrauthan.de | Browser-game: flowergame.net

Anonymous

unregistriert

34

03.03.2009, 16:25

SHA-512 mit Salz, eine feine Angelegenheit ;)

hanse

Alter Hase

Beiträge: 472

Wohnort: Wien

  • Private Nachricht senden

35

03.03.2009, 16:41

Zitat von »"ministry"«

Zitat von »"hanse"«

Zitat von »"fkrauthan"«

einfach md5 ist zu einfach zu knacken. Und nunja ich hab schon begruendet wieso ich " verwende. Hab mir deine Projekte mal angeschaut und ich finde sie gut und moechte keines falls streit mit dir haben.

Immerhin soll das Tut jeder einsetzen. Sollten nun alle md5 Pruefsumme verwenden duerfte deren Highscore sehr schnell gehackt sein.

hm wie lange braucht mal wohl um deine "Prüfsumme" zu brechen ;)



darum gehts doch nicht, sondern darum, ob man es nachbasteln kann, ohne zu wissen was es ist.

Die Daten, die bei dem Request dabei sind, kann ich mitschneiden. Wenn da noch eine 32 Zeichen lange Hexadezimalzahl dran ist, vermute ich sofort, dass es md5 ist und probier das aus.

Und ab da weiß ich, dass ich alles an den Server schicken kann, solange es dieses Format und ein md5 dazu hat.

Der Aufwand, eine unbekannte Funktion nachzubauen ist ungleich größer als ein md5 zu erkennen.

Das war eigentlich eine Anspielung. FKrauthan verwendet einen ähnlichen Algo für sein Spiel "Pixelmaus" verwendet. Da ich mir mal anschauen wollte wie schwer es ist so sachen zu reverse engineeren hab ich halt das als Beispiel genommen. Und wie ulong schon gesagt hat: ein bischen Salz reicht aus um die sache beträchtlich zu erschweren. Das Salz lässt sich auch wesentlich einfacher verstecken.

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

36

03.03.2009, 16:44

aber manchmal wäre dieses Salz einfach overloaded =)
Homepage: fkrauthan.de | Browser-game: flowergame.net

Anonymous

unregistriert

37

03.03.2009, 16:51

Merk dir: Es gibt nie Overhead im Bereich von Sicherheit und Flexibilität ;)

Also Salz es :D

fkrauthan

Supermoderator

  • »fkrauthan« ist der Autor dieses Themas

Beiträge: 979

Wohnort: Vancouver

Beruf: Software engineer

  • Private Nachricht senden

38

10.12.2009, 10:35

Der Artikel wurde im Magazin nun komplett veröffentlicht.
Der Link: http://sppro.fkrauthan.de/2009/12/09/online-highscore-mit-c-und-php/
Homepage: fkrauthan.de | Browser-game: flowergame.net

39

10.12.2009, 17:56

Das Design sollte dringend überarbeitet werden, das ist ja schrecklich: Ich scrolle runter und sehe erstmal 1/4 grau, dann 1/4 Quelltext mit einer riesigen, horizontalen Scroolbar, dann wieder 1/4 weiß, wo irgendwo weit oben mal die Seitenleiste war und dann wieder 1/4 grau.
=> Der Quellcode belegt 1/4 von der Seitenbreite und hat eine horizontale Scrollleiste, wie albern ist das denn...
Es würde ja schon sehr viel helfen, wenn der Text unterhalb der Seitenleiste weiterlaufen würde, also sie umfließen würde.
Lieber dumm fragen, als dumm bleiben!

40

10.12.2009, 17:59

Zitat von »"Jonathan_Klein"«

... 1/4 ... 1/4... 1/4 ... 1/4... 1/4


5/4 von der Seite :lol:
Metal ist keine Musik sondern eine Religion.

Werbeanzeige