Szyfrowanie haslo

0

No wiec chodzi o to ze <ort>prubuje </ort>sie polaczyc z serwerem gg oczywiscie nie uzywam komunikatora :)

Ale problem jest taki ze nie moge zaszyfrowac hasla podobno to uzywa SHA-1 ale chyba nie tylko przeprowadzilem testy pakietow przychodzacych i oto jakie wyniki otrzymalem:

Kilka przykladow tego samego hasla ktore brzmi "haslotestowe"

45 36 b4 7c - ziarno
a2 c7 8a a4 2b d6 65 77 1f ba b6 36 91 7f 71 2c 97 53 93 24 - haslo wysylane do serwera

f6 fa 19 49 - ziarno
19 e1 4b 07 06 2e b7 e5 51 0f 49 a3 90 96 00 9e 10 65 59 fd - haslo wysylane do serwera

d5 2c 7f c8 - ziarno
0b 09 b6 2a e2 f7 3e 60 07 dd ca 52 a6 6c 33 18 4b 99 5c e9 - haslo wysylane do serwera

Ziarno jest za kazdym razem przysylane inne dlatego tez pakiet odsylany jest inny.
A tak wyglada to samo haslo "zaszyfrowane" SHA-1:
1e a3 b5 f1 59 72 c6 13 cd d0 33 e1 09 c3 37 46 1e 39 b6 94 - to ktore ja <ort>prubuje </ort>wyslac :(

I co ja mam zrobic z tym ziarnem zeby dostac odpowiedni wynik??
Z gory dzieki za odpowiedz.

0

Nie uważasz, że nie było by sensu szyfrować hasło gdyby za każdym razem było przesyłane w takiej samej postaci? Przyjrzyj się powitaniu serwera, które dostajesz zaraz po podłączeniu :)

0

No wiem wlasnie ze przysyla ziarno ktore podalem. Chodzi o to ze do SHA-1 podaje sie tylko stringa i nie wiem co z tym zrobic. to co serwer podeslal to jest to ziarno wlasnie. Chodzi o to ze nie wiem co z nim zrobic aby otrzymac <ort>chaslo </ort>ktore serwer zrozumie :)

0

OOO Dzieki wielkie wlasnie o to mi chodzilo. Dla wszystkich ktorzy beda mieli podobny problem a nie chce im sie szukac w tym dokumencie . Jako parametr do SHA1 podaje sie haslo+seed, a nie samo haslo.

0

skoro temat już sie radośnie zakończył to taki ot:
jeśli logowanie wygląda w ten sposób to znaczy że na serwerze gg muszą mieć wszystkie hasła w formie odszyfrowanej - troche lamersko i niebezpiecznie ...

0

"Wiadomo, że taki a taki pomysł jest nie do zrealizowania. Ale żyje sobie jakiś nieuk, który o tym nie wie. I on właśnie dokonuje tego wynalazku" Albert Einstein

Komercyjny sukces (pozazdrościć), dzięki ignorancji (zazdrościć?).

Do poczytania: Cytaty A. E.

0

Przechowywanie niezakodowanych ort! na serwerze gg jest niczym w porownaniu z przechowywanie na serwerz i samym przesylniem niezaszyfrowanych wiadomosci miedzy uzytkownikami :) znaczy :(

1 użytkowników online, w tym zalogowanych: 0, gości: 1