{% extends "base.html" %} {% block content %}
Een andere hacker heeft de gegevens van de inlogpagina van Nieuws.nl online gepost. Gelukkig voor de site zijn de wachtwoorden gehasht en gesalt, dus aan de hash zelf kunnen we geen informatie afleiden. Op de nieuws (gebruikers) pagina kan je de tabel inzien.
Maar er valt je wel iets op aan de hashes. Heleboel gebruikers hebben dezelfde hash. Waarschijnlijk hebben deze gebruikers een veelgebruikt wachtwoord.
Je bent geïnteresseerd in het wachtwoord van Pete, brute-force zijn wachtwoord door in te loggen op de inlogpagina!
Hint: Zoek op internet naar lijsten van veelgebruikte wachtwoorden en probeer ze uit.
Hint 2: Het wachtwoord is allemaal kleine letters
Na een hoop manuren werk heeft Nieuws.nl hun huiswerk gedaan en slaan ze dit keer wachtwoorden op een echt veilige manier op. Niemand die dit keer de site kan kraken! Eindelijk kunnen mensen weer inloggen en gebruik maken van hun account, de site wordt feestelijk weer geopend.
Een week later is de site gehackt en hebben de hackers alles weer verwijderd. Onderzoekers kunnen op de server alleen een kort fragment van een logbestand terugvinden:
...
2013-05-23 14:15:55 Inlogpoging account 'Admin' wachtwoord '55020947E'
2013-05-23 14:15:55 Inlogpoging account 'Admin' wachtwoord '55020947F'
2013-05-23 14:15:55 Inlogpoging account 'Admin' wachtwoord '55020947G'
2013-05-23 14:15:56 Inlogpoging account 'Admin' wachtwoord '55020947H'
2013-05-23 14:15:56 Inlogpoging account 'Admin' wachtwoord '55020947I'
2013-05-23 14:15:56 Gebruiker 'Admin' ingelogd
Open een eigen PHP project waarin je wachtwoorden van gebruikers opslaat. Dit mag ook een project zijn wat je op school in een project hebt gemaakt.
Sla je de wachtwoorden van gebruikers op een veilige manier op?