abonnement Unibet Coolblue Bitvavo
  dinsdag 25 augustus 2009 @ 00:42:30 #1
219075 Fortitudo
de echte vedett
pi_72129520
ben ik nou zo'n n00b dat ik dit allemaal niet ken? Iedereen lijkt mee te praten met al dat gezeik om die hack.

Klacht: Ik kan niet meekeuvelen over de slechte beveiliging MD5 %hacksorz%^&^&*WTF$^%%
Antiklacht: ik wil het ook niet
Een oude, seniele vos is nog steeds sluw en schuw. Nooit afschrijven zeg ik je.
  dinsdag 25 augustus 2009 @ 00:44:27 #2
192481 Core2
Happiness is the road
pi_72129559
Je voelt je buitengesloten begrijp ik?
pi_72129567
Toch lief dat je in een halfgaar klaagbaaktopic nog even bevestigt dat je een n00b bent.

Normale mensen houden zich gewoon stil als ze iets niet snappen...
Bestiality sure is a fun thing to do. But I have to say this as a warning to you:
With almost all animals you can have a ball, but the hedgehog can never be buggered at all.
  dinsdag 25 augustus 2009 @ 00:45:01 #4
98000 Biels
Spreekt boekdelen
pi_72129568
MD5 is een soort codering van wachtwoorden. Die blijkbaar makkelijk te kraken is. Beter is om deze codering op de 1e codering los te laten.

Groetjes!
  dinsdag 25 augustus 2009 @ 00:45:13 #5
221640 Dirty-Little-Monkey
3 hoera'tjes voor Yoshimi
pi_72129571
MD5. jeweet tog!

MD5 is zo verouderd, tegenwoordig gebruiken de echte webdeveloppers minimaal MD7 want andere kan je hacken via port 9838 enzo.. jeweet...
17 mei 2009: Bekerfinale: s.c. Heerenveen - FC Twente 2-2 (5-4)
pi_72129572
quote:
Op dinsdag 25 augustus 2009 00:45 schreef Biels het volgende:
MD5 is een soort codering van wachtwoorden. Die blijkbaar makkelijk te kraken is. Beter is om deze codering op de 1e codering los te laten.

Groetjes!
Wat doe jij nou?!
Bestiality sure is a fun thing to do. But I have to say this as a warning to you:
With almost all animals you can have a ball, but the hedgehog can never be buggered at all.
  dinsdag 25 augustus 2009 @ 00:47:23 #7
98000 Biels
Spreekt boekdelen
pi_72129614
quote:
Op dinsdag 25 augustus 2009 00:45 schreef Jordy-B het volgende:

[..]

Wat doe jij nou?!
Meer weet ik er niet van. Ik kan het ook fout hebben, hoor.
pi_72129670
quote:
Op dinsdag 25 augustus 2009 00:47 schreef Biels het volgende:

[..]

Meer weet ik er niet van. Ik kan het ook fout hebben, hoor.
Laat hem lekker in onwetendheid. Waar moet 'ie nu z'n briljante klaagbaaktopics over openen? Nou?
Bestiality sure is a fun thing to do. But I have to say this as a warning to you:
With almost all animals you can have a ball, but the hedgehog can never be buggered at all.
pi_72129723
quote:
Op dinsdag 25 augustus 2009 00:50 schreef Jordy-B het volgende:

[..]

Laat hem lekker in onwetendheid. Waar moet 'ie nu z'n briljante klaagbaaktopics over openen? Nou?
over nerds die eigenlijk op GoT thuishoren maar op fok rondlopen natuurlijk
"Those unforgettable days, for them I live"
pi_72129751
Omdat sommige mensen op het internet, webdeveloper zijn, en anderen niet.
It was an encounter that lasted less than 45 seconds O+
pi_72129776
quote:
Op dinsdag 25 augustus 2009 00:53 schreef zquing het volgende:

[..]

over nerds die eigenlijk op GoT thuishoren maar op fok rondlopen natuurlijk
Hou je gedeisd, Exphy.
Bestiality sure is a fun thing to do. But I have to say this as a warning to you:
With almost all animals you can have a ball, but the hedgehog can never be buggered at all.
  dinsdag 25 augustus 2009 @ 01:00:35 #12
212634 Ron.Burgundy
Milk was a bad choice
pi_72129832
Kijk even op wikipedia en doe daarna gewoon alsof je er ook verstand van hebt.
You've got a dirty, whorish mouth, that's what you have.
pi_72129842
quote:
Op dinsdag 25 augustus 2009 01:00 schreef Ron.Burgundy het volgende:
Kijk even op wikipedia en doe daarna gewoon alsof je er ook verstand van hebt.
Net als een echte tweaker _!
It was an encounter that lasted less than 45 seconds O+
  dinsdag 25 augustus 2009 @ 01:01:28 #14
238762 Skylark.
Mijn witte lach en ik.
pi_72129847
Ja het heeft wat te maken met algoritmen.

Het Juvenalis Dilemma
zwakken overleven moeilijk, sterken zitten in de wolken
pi_72129868
quote:
Op dinsdag 25 augustus 2009 00:56 schreef Jordy-B het volgende:

[..]

Hou je gedeisd, Exphy.
huh, wie is dat
"Those unforgettable days, for them I live"
pi_72131212
quote:
Op dinsdag 25 augustus 2009 01:01 schreef Ascendancy het volgende:

[..]

Net als een echte tweaker _!
Net als iedereen. Het grappige is dat 99,5% van alle mensjes in de ICT gewoon eindgebruikertjes zijn, en zelf zo goed als geen kennis hebben van de diepere technologie. Het zijn gewoon een kudde aapjes die allemaal handige trucjes hebben geleerd door het op te zoeken met Google en WikiPedia.
The past is what made you, but the future is what you're gonna make!
  dinsdag 25 augustus 2009 @ 09:17:11 #17
192481 Core2
Happiness is the road
pi_72132183
quote:
Op dinsdag 25 augustus 2009 07:27 schreef AlphaOmega het volgende:

[..]

Net als iedereen. Het grappige is dat 99,5% van alle mensjes in de ICT gewoon eindgebruikertjes zijn, en zelf zo goed als geen kennis hebben van de diepere technologie. Het zijn gewoon een kudde aapjes die allemaal handige trucjes hebben geleerd door het op te zoeken met Google en WikiPedia.
Bron?
  dinsdag 25 augustus 2009 @ 09:19:25 #18
179534 Waaghals
she appeared like an angel
pi_72132214
al die posts om een hack, lijkt wel of dit het spannendste is wat een hoop mensen ooit heeft meegemaakt.
Don't try to wake me in the morning, cause i will be gone
pi_72132356
quote:
Op dinsdag 25 augustus 2009 09:17 schreef Core2 het volgende:

[..]

Bron?
* kijkt eens in zijn team en naar collega's buiten zijn team.

En geloof me, dit bedrijf is een redelijke weerspiegeling van ICT land.
The past is what made you, but the future is what you're gonna make!
  Moderator dinsdag 25 augustus 2009 @ 09:50:33 #20
39093 crew  jitzzzze
Banaan in je oor
  dinsdag 25 augustus 2009 @ 09:54:34 #21
3185 Adelante
To let it go now
pi_72132748
Ik ben er ook niet zo in thuis hoor, dacht na de eerste keer dat verhaal lezen dat de auto van Danny was gejat ofzo:

"We meet every day at the same cafe, six-thirty and no one knows she'll be there."
pi_72133304
quote:
Op dinsdag 25 augustus 2009 09:50 schreef jitzzzze het volgende:

[..]

Dat doet iedereen.
Ja, maar op het tweakers nazi-forum, doet iedereen alsof ze het beter weten, terwijl bijna alles een herformulering is van wat een admin met kennis van zaken in een ander topic een keer heeft gezegd
Ik studeer elektrotechniek, en had een keer problemen met een printplaat. Mijn hoogleraar kon met de informatie die ik gaf niet 1-2-3 bedenken wat er fout kon zijn en dat ik het door moest meten overal, maar op tweakers.net wisten ze het wel hoor
It was an encounter that lasted less than 45 seconds O+
pi_72133406
sorry
Steun je politieke partij, verander je UserIcon!
[UserIcons] Steunt uw partij!
BF4: SeanFerdi
pi_72133510
quote:
Op dinsdag 25 augustus 2009 10:22 schreef Ascendancy het volgende:

[..]

Ja, maar op het tweakers nazi-forum, doet iedereen alsof ze het beter weten, terwijl bijna alles een herformulering is van wat een admin met kennis van zaken in een ander topic een keer heeft gezegd
Ik studeer elektrotechniek, en had een keer problemen met een printplaat. Mijn hoogleraar kon met de informatie die ik gaf niet 1-2-3 bedenken wat er fout kon zijn en dat ik het door moest meten overal, maar op tweakers.net wisten ze het wel hoor
Die docent had de goede hoop dat je zelf zou gaan zoeken.... je faalde... heel erg... ik hoop dat je het niet triomfantelijk aan de docent hebt gemeld, want dan heb je nu waarschijnlijk een minnetje achter je naam.
The past is what made you, but the future is what you're gonna make!
  dinsdag 25 augustus 2009 @ 10:52:33 #25
58834 Catbert
The evil HR Director.
pi_72133980
quote:
Op dinsdag 25 augustus 2009 00:42 schreef Fortitudo het volgende:
ben ik nou zo'n n00b dat ik dit allemaal niet ken? Iedereen lijkt mee te praten met al dat gezeik om die hack.

Klacht: Ik kan niet meekeuvelen over de slechte beveiliging MD5 %hacksorz%^&^&*WTF$^%%
Antiklacht: ik wil het ook niet
Het zijn gewoon rukkertjes die gehoord hebben dat MD5 "zwak" is, terwijl dat hier helemaal het probleem niet was. Beetje lopen doen alsof ze het allemaal beter weten. Interessant
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_72133987
quote:
Op dinsdag 25 augustus 2009 10:31 schreef AlphaOmega het volgende:

[..]

Die docent had de goede hoop dat je zelf zou gaan zoeken.... je faalde... heel erg... ik hoop dat je het niet triomfantelijk aan de docent hebt gemeld, want dan heb je nu waarschijnlijk een minnetje achter je naam.
It was an encounter that lasted less than 45 seconds O+
pi_72134084
quote:
Op dinsdag 25 augustus 2009 10:52 schreef Ascendancy het volgende:

[..]


q.e.d.
The past is what made you, but the future is what you're gonna make!
pi_72134124
ik googelde op salt
Dit bericht is goedgekeurd door de NSA en de NVD en andere opsporingsdiensten.
pi_72135041
Oh ik ben gelukkige niet de enige die er geen fuk van snapte.
U MAD?
pi_72135167
quote:
Op dinsdag 25 augustus 2009 01:00 schreef Ron.Burgundy het volgende:
Kijk even op wikipedia en doe daarna gewoon alsof je er ook verstand van hebt.
Pcies! Dat doen we allemaal zo toch?!
  Forum Admin / Grootste Aanwinst 2022 dinsdag 25 augustus 2009 @ 11:45:51 #31
8731 crew  Netsplitter
#jesuisMasi
pi_72135370
quote:
Op dinsdag 25 augustus 2009 07:27 schreef AlphaOmega het volgende:

[..]

Net als iedereen. Het grappige is dat 99,5% van alle mensjes in de ICT gewoon eindgebruikertjes zijn, en zelf zo goed als geen kennis hebben van de diepere technologie. Het zijn gewoon een kudde aapjes die allemaal handige trucjes hebben geleerd door het op te zoeken met Google en WikiPedia.
Gelukkig behoor ik dus tot die 0,5%.
quote:
Op dinsdag 25 augustus 2009 10:52 schreef Catbert het volgende:

[..]

Het zijn gewoon rukkertjes die gehoord hebben dat MD5 "zwak" is, terwijl dat hier helemaal het probleem niet was. Beetje lopen doen alsof ze het allemaal beter weten. Interessant
MD5 encryptie is ook zwak.
Dat is meerdere malen aangetoond.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
  dinsdag 25 augustus 2009 @ 11:55:22 #32
58834 Catbert
The evil HR Director.
pi_72135690
quote:
Op dinsdag 25 augustus 2009 11:45 schreef Netsplitter het volgende:
MD5 encryptie is ook zwak.
Dat is meerdere malen aangetoond.
No shit sherlock, maar ook SHA-1 heeft zwakke punten. Het probleem is die SQL injection, dat is een groter issue dan hoe zwak MD5 is.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_72135752
quote:
Op dinsdag 25 augustus 2009 11:55 schreef Catbert het volgende:

[..]

No shit sherlock, maar ook SHA-1 heeft zwakke punten. Het probleem is die SQL injection, dat is een groter issue dan hoe zwak MD5 is.
Fok! was zo waardeloos beveiligd dat het om de dag gehackt werd. Dat kon natuurlijk ook niet langer zo.
The past is what made you, but the future is what you're gonna make!
  Forum Admin / Grootste Aanwinst 2022 dinsdag 25 augustus 2009 @ 11:57:42 #34
8731 crew  Netsplitter
#jesuisMasi
pi_72135773
quote:
Op dinsdag 25 augustus 2009 11:55 schreef Catbert het volgende:

[..]

No shit sherlock, maar ook SHA-1 heeft zwakke punten. Het probleem is die SQL injection, dat is een groter issue dan hoe zwak MD5 is.
True, maar aan de andere kant.
Wanneer de encryptie SHA1/2 was geweest had ons scriptkiddie de passwords niet kunnen ontcijferen.
Dus was het een veel minder groot issue geweest dan dat het nu geweest is.
OxygeneFRL-vrijdag 8 mei 2020 @ 08:52:59: Ik had een pleuris hekel aan je maar nu ik weet dat je tegen een vuurwerkverbod ben, hou ik van je.
pi_72135845
quote:
Op dinsdag 25 augustus 2009 11:57 schreef Netsplitter het volgende:

[..]

True, maar aan de andere kant.
Wanneer de encryptie SHA1/2 was geweest had ons scriptkiddie de passwords niet kunnen ontcijferen.
Dus was het een veel minder groot issue geweest dan dat het nu geweest is.
Maar waar ligt de exacte bron van dit probleem? Voor zover ik het nu begrijp is er iemand niet netjes met zijn/haar credentials omgegaan.... is dat hacken, of is dat gewoon simpele slordigheid. En ja, als je een keer voorbij de deur bent, dan is het een stuk makkelijker om de sleutels van het huis te vinden... duh...
The past is what made you, but the future is what you're gonna make!
  dinsdag 25 augustus 2009 @ 12:00:19 #36
58834 Catbert
The evil HR Director.
pi_72135851
quote:
Op dinsdag 25 augustus 2009 11:57 schreef Netsplitter het volgende:
True, maar aan de andere kant.
Wanneer de encryptie SHA1/2 was geweest had ons scriptkiddie de passwords niet kunnen ontcijferen.
Dus was het een veel minder groot issue geweest dan dat het nu geweest is.
Hoezo zou 'ie de passwords niet kunnen ontcijferen? Het is net zo straightforward als MD5: dictionary attack. Mensen moeten gewoon niet hetzelfde password voor een forum gebruiken als voor belangrijke dingen. Klaar.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_72135859
quote:
Op dinsdag 25 augustus 2009 11:55 schreef Catbert het volgende:

[..]

No shit sherlock, maar ook SHA-1 heeft zwakke punten. Het probleem is die SQL injection, dat is een groter issue dan hoe zwak MD5 is.
Dat en wanneer de wachtwoorden waren voorzien van een salt (bij voorkeur uniek voor ieder account) dan had het ook al veel gescheeld.
pi_72135868
Eensch, snap er ook geen hol van.
Op zaterdag 22 januari 2011 20:00 schreef 92Merel het volgende:
Het is best vies eigenlijk :@ Maar als je het snel doorslikt heb je er weinig last van :D
  dinsdag 25 augustus 2009 @ 12:02:07 #39
72256 wise
Echoes - KL/B/
pi_72135897
ja man, de sql hpdsa database moet goed beveiligd zijn. Daarvoor moet je de h1n1/h2o encrypty erop gooien.

zal ze leren, de motherfuck hackers
I had a splitting headache.From which the future's made.
† Ryan Dunn (June 11, 1977 – June 20, 2011)
It's funny. All you have to do is say something nobody understands and they'll do practically anything you want them to.
VIVA LA ASSANGE¡
  dinsdag 25 augustus 2009 @ 12:02:27 #40
58834 Catbert
The evil HR Director.
pi_72135906
quote:
Op dinsdag 25 augustus 2009 12:00 schreef servus_universitas het volgende:
Dat en wanneer de wachtwoorden waren voorzien van een salt dan had het ook al veel gescheeld.
Aangezien hij admin-access had, kon 'ie er met gemak achter komen wat de salt was. Dus nee. rainbow tables werken dan niet. Dictionary attacks wel.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_72135985
quote:
Op dinsdag 25 augustus 2009 12:02 schreef Catbert het volgende:

[..]

Aangezien hij admin-access had, kon 'ie er met gemak achter komen wat de salt was. Dus nee. rainbow tables werken dan niet. Dictionary attacks wel.
Hoe had hij de salt kunnen achterhalen? Die wordt toch ergens in de code berekend? Ik neem aan dat hij toegang had tot de gebruikersomgeving op adminniveau, toch niet tot de broncodes? Bovendien had hij die admin-access pas na het kraken van de MD5-hash van Danny. Maar aan dat resultaat zou hij dan niets hebben gehad.
  dinsdag 25 augustus 2009 @ 12:07:38 #42
58834 Catbert
The evil HR Director.
pi_72136044
quote:
Op dinsdag 25 augustus 2009 12:05 schreef servus_universitas het volgende:
Hoe had hij de salt kunnen achterhalen? Die wordt toch ergens in de code berekend? Ik neem aan dat hij toegang had tot de gebruikersomgeving op adminniveau, toch niet tot de broncodes?
Ik ga er van uit dat hij ook tot de source toegang heeft gekregen.
quote:
Op dinsdag 25 augustus 2009 12:05 schreef servus_universitas het volgende:
Bovendien had hij die admin-access pas na het kraken van de MD5-hash van Danny. Maar aan dat resultaat zou hij dan niets hebben gehad.
Mijn punt was dus al dat hij uberhaupt nooit zover had mogen komen. Het probleem was die SQL injection, niet of MD5 al dan niet zwak was.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
pi_72136139
quote:
Op dinsdag 25 augustus 2009 12:07 schreef Catbert het volgende:

[..]

Ik ga er van uit dat hij ook tot de source toegang heeft gekregen.
Oké, in dat geval heb je er inderdaad niets aan.
  dinsdag 25 augustus 2009 @ 12:37:08 #44
37554 CloseToTheEdge
I get up, I get down
pi_72136939
TS trekt nu in pure wanhoop z'n haren uit, want het topic ontaardt in posts met "Informatica taal en termen MD5 en shizzle".
  dinsdag 25 augustus 2009 @ 12:38:21 #45
131603 Afwazig
Serious business
pi_72136983
Ik begrijp het wel.
  dinsdag 25 augustus 2009 @ 12:41:48 #46
198417 Lastpost
Rotterdammert!
pi_72137102
quote:
Op dinsdag 25 augustus 2009 12:07 schreef Catbert het volgende:

[..]

Mijn punt was dus al dat hij uberhaupt nooit zover had mogen komen. Het probleem was die SQL injection, niet of MD5 al dan niet zwak was.
  dinsdag 25 augustus 2009 @ 12:46:24 #47
221640 Dirty-Little-Monkey
3 hoera'tjes voor Yoshimi
pi_72137270
quote:
Op dinsdag 25 augustus 2009 12:07 schreef Catbert het volgende:

[..]

Ik ga er van uit dat hij ook tot de source toegang heeft gekregen.
[..]

Mijn punt was dus al dat hij uberhaupt nooit zover had mogen komen. Het probleem was die SQL injection, niet of MD5 al dan niet zwak was.
Ja maar die SQL injection die was in dit geval helemaal goed, volgens mij is het juist de GYGI injection waar de problemen begonnen. En inderdaad de MD5 staat er volledig buiten.
17 mei 2009: Bekerfinale: s.c. Heerenveen - FC Twente 2-2 (5-4)
  dinsdag 25 augustus 2009 @ 12:47:05 #48
96981 DragonFire
Ik wil alleen maar zwemmen
pi_72137291
quote:
Op dinsdag 25 augustus 2009 12:07 schreef Catbert het volgende:

[..]

Ik ga er van uit dat hij ook tot de source toegang heeft gekregen.
[..]

Mijn punt was dus al dat hij uberhaupt nooit zover had mogen komen. Het probleem was die SQL injection, niet of MD5 al dan niet zwak was.
Toegang tot de source lijkt mij niet met een sql injection. Dan moet het wel heel slecht beveiligd zijn.
Voor de rest eens.
Even voor de duidelijkheid Fok! is geen datingsite!
  dinsdag 25 augustus 2009 @ 12:49:50 #49
58834 Catbert
The evil HR Director.
pi_72137365
quote:
Op dinsdag 25 augustus 2009 12:47 schreef DragonFire het volgende:
Toegang tot de source lijkt mij niet met een sql injection. Dan moet het wel heel slecht beveiligd zijn.
Voor de rest eens.
Hij had de admin passwords. Het zou me verbazen als de passwords voor de forum gerelateerde functies anders waren dan die van bijvoorbeeld de FTP.
"[...] a large number of the teenagers claiming Asperger's are, in fact, merely dicks."
  dinsdag 25 augustus 2009 @ 12:52:18 #50
96981 DragonFire
Ik wil alleen maar zwemmen
pi_72137429
quote:
Op dinsdag 25 augustus 2009 12:49 schreef Catbert het volgende:

[..]

Hij had de admin passwords. Het zou me verbazen als de passwords voor de forum gerelateerde functies anders waren dan die van bijvoorbeeld de FTP.
Ik zou never ever ftp toegang gelijk stellen aan een user account op een forum.
Even voor de duidelijkheid Fok! is geen datingsite!
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')