powered by simpleCommunicator - 2.0.59     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как достать пароль из хеша?
5 сообщений из 30, страница 2 из 2
Как достать пароль из хеша?
    #37754912
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37756533
vovannovig
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Edd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет.
Вот именно это теперь и интересно,сколько требуется времени,какими средствами...

Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий...
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37756758
ser_shu
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
vovannovigВот именно это теперь и интересно,сколько требуется времени,какими средствами...
Что то к форуму Cache это никаким боком... Спросите в форумах по безопасности.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37757929
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vovannovigEdd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет.
Вот именно это теперь и интересно,сколько требуется времени,какими средствами...

Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий...
В этом одна из задач алгоритмов хеширования. Стремящаяся к нулю вероятность коллизий.
Т.е. других паролей под такой же хеш - бесконечное множество. Но вероятность их найти - стремится к нулю.
Вот почему тематика не тривиальна и эти алгоритмы не плодятся каждый день новые.
...
Рейтинг: 0 / 0
Как достать пароль из хеша?
    #37757956
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ты вот лучше скажи, сколько примерно нужно перебрать вариантов, чтобы подгадать пароль? И какой нормальный сайт позволит так себя "заддосить" подборщику паролей? Только если ты не предусмотрел блокировку после нескольких неправильных попыток угадать пароль некоторого пользователя.

Тогда другой вариант - злоумышленник получил ftp-доступ, стянул исходники, определил как у тебя там хешируется (какими алгоритмами в какой последовательности и с какой солью) и уже у себя воспроизводит эту последовательность сколько душе угодно. Но значит - у него есть и сам хеш, полученный из БД. Т.е. он имеет доступ к БД? Тогда он банально подменяет хеш на другой, если вообещ в этом еще есть смысл.

Т.е. внимание следует уделить в первую очередь защите доступа к файлам и БД. А так же блокировать многочисленные попытки авторизации (хотя бы на несколько минут, что напрочь перечеркивает возможность подбора).
...
Рейтинг: 0 / 0
5 сообщений из 30, страница 2 из 2
Форумы / Caché, Ensemble, DeepSee, MiniM, IRIS, GT.M [игнор отключен] [закрыт для гостей] / Как достать пароль из хеша?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]