Web.de webrequest

06/30/2016 22:37 #Saiirex#1
Moin, ich wollte mich mal ein wenig in HTTPWEBREQUEST einlesen und paar Sachen ausprobieren und habe mal geschaut was gesendet wird, wenn ich mich bei web.de registrieren will.

Ich habe folgende Information bekommen:
Code:
id36_hf_0=&personaldataPanel%3Asalutation%3Achoices=radio11&personaldataPanel%3Afirst-name%3Atextfield=Test&personaldataPanel%3Alast-name%3Atextfield=Test&personaldataPanel%3AcountryDependentZipCodeCity-form%3Acountry%3Adropdown=DE&personaldataPanel%3AcountryDependentZipCodeCity-form%3AzipCodeAndCity%3AzipCode-textfield=12345&personaldataPanel%3AcountryDependentZipCodeCity-form%3AzipCodeAndCity%3Acity-textfield=hallo&personaldataPanel%3AstreetAndStreetNumber%3AstreetName-textfield=sadsaasd+&personaldataPanel%3AstreetAndStreetNumber%3AstreetNumber-textfield=12&personaldataPanel%3Abirthday%3Abirthdata%3Abirthday-textfield=12&personaldataPanel%3Abirthday%3Abirthdata%3Abirthmonth-textfield=12&personaldataPanel%3Abirthday%3Abirthdata%3Abirthyear-textfield=1996&wishnamePanel%3Awishname%3AsubForm%3Aalias=t_test_96&passwordPanel%3Apassword-form
%3Apassword%3Atextfield=e81380e1ac&passwordPanel%3Apassword-form%3Apassword-confirm
%3Atextfield=e81380e1ac&passwordPanel%3Aemail%3Atextfield=&passwordPanel%3AmobileNumberPanel%3Atextfield=&passwordPanel%3Achallenge-parent%3Achallenge%3Adropdown=0&passwordPanel%3Aanswer%3Atextfield=Test
Das Password wird bei web.de nicht einfach in Klartext weiter geschickt (Passwort war Hallo123## und daraus wurde e81380e1ac), ich wollte euch mal Fragen welche Verschlüsselung das ist und wie man überhaupt rausfinden kann welche Verschlüsselung das ist.

Außerdem musste ich ein Captcha ausfüllen, davon ist hier aber absolut nix zu sehen, warum?
07/01/2016 18:11 krosswarrior#2
Wie sieht das Captcha aus? Externes Captcha oder internes?
Was die Verschlüsselung betrifft, die sieht nach nem CRC aus, vielleicht noch ein Salt drin. Wirst du wohl mehr probieren müssen um das rauszufinden.
07/03/2016 01:09 #Saiirex#3
Quote:
Originally Posted by krosswarrior View Post
Wie sieht das Captcha aus? Externes Captcha oder internes?
Was die Verschlüsselung betrifft, die sieht nach nem CRC aus, vielleicht noch ein Salt drin. Wirst du wohl mehr probieren müssen um das rauszufinden.
Sollte intern sein. Wie probiere ich da denn was aus? Übrigens sieht das verschlüsselte Passwort immer anders aus (bei dem gleichen Passwort) wenn ich mich nicht täusche.
07/03/2016 01:40 alpines#4
Quote:
Originally Posted by #Saiirex View Post
Sollte intern sein. Wie probiere ich da denn was aus? Übrigens sieht das verschlüsselte Passwort immer anders aus (bei dem gleichen Passwort) wenn ich mich nicht täusche.
Probier mal unterschiedliche Passwortlängen, wenn die Länge immer gleich ist dann wird es nicht verschlüsselt sondern wie es sich gehört gehasht. Um rauszufinden welchen Algorithmus die verwenden musst du dich im Source umsehen ob die Hinweise irgendwie hinterlegt haben, ansonsten kommst du eigentlich gar nicht ran wenn die das auch noch Salten (serverseitig).