С нами с 01.03.06
Сообщения: 629
Рейтинг: 620
|
Добавлено: 10/05/10 в 14:50 |
Оффтопик: Dr.Syshalt:, я вас на хер не посылал, т.ч. нехрен цепляться к опечаткам, ради сигу засветить
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 10/05/10 в 14:53 |
Heavy: Я уж не стал по косточкам разбирать, какую ты там ерунду написал, так что не надо мне про "опечатки". А если я за годы объяснения всяким неучам таких вещей и заработаю копейку с аффилиейта - мир не перевернется ;)
|
|
|
|
С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538
|
Добавлено: 10/05/10 в 14:57 |
Heavy: Кончай обстановку нагнетать. Смотри вон тс уже все свои посты постирал.
Расскажи лучше про взлом алгоритмов. Как это?
|
|
|
|
С нами с 01.03.06
Сообщения: 629
Рейтинг: 620
|
Добавлено: 10/05/10 в 15:11 |
Dr.Syshalt: разбери уж, пожалуйста, че уж голословить, заодно и Yacc поймет о чем речь, и сигой еще раз засветишь.
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 10/05/10 в 15:23 |
Heavy писал: | Dr.Syshalt: разбери уж, пожалуйста, че уж голословить |
Иди уж.. алгоритмы ломай
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 10/05/10 в 15:31 |
ibiz писал: | есть факты, что алгоритм мд5 ломается, кроме полного перебора?
у меня много где используется этот метод шифрования, причем с открытой передачей хэша, в том же опенид, если я узнаю, что он не надежный, пойду применять меры, поэтому для меня это обсуждение не взлома, а защиты
|
Только теоретические работы есть, на практике коллизии md5 решаются достаточно длинным salt'ом. Так что можешь быть спокойным, хотя некоторые перестраховываются и на другие хэши переходят.
|
|
|
|
С нами с 28.02.03
Сообщения: 8544
Рейтинг: 1609
|
Добавлено: 10/05/10 в 18:06 |
Я как програмер могу сказать Md5 стойки алгоритм но умельцы уже создали базы всех хешей md5 для строк до 15 символов
Потому ОБЕЗАТОЛЬНО !!! если вы делаете хеш от короткой строки (к примеру пасса ) нужно к строке добавлять набор произвольных символов иначе это нефига не секюро поиск побазе идет меньше получаса
|
|
Сдам место в подписи. Предложения в личку.
|
3
|
|
|
php
С нами с 09.10.06
Сообщения: 3706
Рейтинг: 2410
|
Добавлено: 10/05/10 в 18:08 |
Alexs: ну конешно, кто в теме соль всегда мешают Тогда стойкость алгоритма нормальная
|
|
|
|
С нами с 28.02.03
Сообщения: 8544
Рейтинг: 1609
|
Добавлено: 10/05/10 в 18:23 |
|
|
Сдам место в подписи. Предложения в личку.
|
2
|
|
|
php
С нами с 09.10.06
Сообщения: 3706
Рейтинг: 2410
|
Добавлено: 10/05/10 в 18:25 |
Alexs: я работаю кодером на битриксе, недавно встретил вот что
Код: | require_once(substr(__FILE__, 0, strlen(__FILE__) - strlen("/start.php"))."/bx_root.php"); |
поэтому в порядке вещей не знать про соль некоторым
|
|
|
|
Мотиватор :)
С нами с 06.05.09
Сообщения: 3028
Рейтинг: 607
|
Добавлено: 10/05/10 в 19:06 |
Alexs писал: | Я как програмер могу сказать Md5 стойки алгоритм но умельцы уже создали базы всех хешей md5 для строк до 15 символов
Потому ОБЕЗАТОЛЬНО !!! если вы делаете хеш от короткой строки (к примеру пасса ) нужно к строке добавлять набор произвольных символов иначе это нефига не секюро поиск побазе идет меньше получаса |
Не подскажешь, где скачать такую базу?
Ты как програмер, может быть, знаешь, что 15-символьных комбинаций ТОЛЬКО символов латиницы в одном регистре аж 1677259342285725925376 штук?
P.S. Всего возможных комбинаций md5 хэша 32^16 = 1.20892582 * 10^24
Последний раз редактировалось: alex.raven (10/05/10 в 19:12), всего редактировалось 1 раз
|
|
|
|
С нами с 10.04.04
Сообщения: 2526
Рейтинг: 1447
|
Добавлено: 10/05/10 в 19:12 |
removed by moderator -- на полплюса уже зработал (sAx)
|
|
Это не я должен предлагать тебе деньги, а ты должен убедить меня заплатить тебе.
|
3
|
|
|
С нами с 07.06.00
Сообщения: 3516
Рейтинг: 1802
|
Добавлено: 10/05/10 в 20:42 |
Народ, слишком пограничная тема получается. Прошу, с вопросов безопасности не скатывайтесь к обсуждению взлома.
ЗЫ: Stup: У тебя прием ЛС выключен, поэтому отвечаю здесь. Если ты не доволен, что я потер твое сообщение -- можешь опротестовать это у Кита. Я тебя не наказывал, но лично считаю, нахрен не нужны такие наводки и нефиг пионэров на подвиги подначивать.
|
|
|
|
С нами с 10.04.04
Сообщения: 2526
Рейтинг: 1447
|
Добавлено: 11/05/10 в 00:05 |
Оффтопик: чем я сейчас и занимаюсь
|
|
Это не я должен предлагать тебе деньги, а ты должен убедить меня заплатить тебе.
|
0
|
|
|
С нами с 28.07.07
Сообщения: 425
Рейтинг: 375
|
Добавлено: 11/05/10 в 15:10 |
да закрутили за md5
|
|
|
|