Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Может у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.04.2012, 01:24 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Edd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. Вот именно это теперь и интересно,сколько требуется времени,какими средствами... Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 09:13 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigВот именно это теперь и интересно,сколько требуется времени,какими средствами... Что то к форуму Cache это никаким боком... Спросите в форумах по безопасности. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 11:17 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
vovannovigEdd.DragonМожет у него уже задача изменилась и он хочет оценить, какой сложности пароль подобрать реально, а какой - нет. Вот именно это теперь и интересно,сколько требуется времени,какими средствами... Оригинальный пароль ведь не нужен если есть возможность заходить под другим который дает такой же хеш,а это уже 2й вариант развития событий... В этом одна из задач алгоритмов хеширования. Стремящаяся к нулю вероятность коллизий. Т.е. других паролей под такой же хеш - бесконечное множество. Но вероятность их найти - стремится к нулю. Вот почему тематика не тривиальна и эти алгоритмы не плодятся каждый день новые. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 19:42 |
|
||
|
Как достать пароль из хеша?
|
|||
|---|---|---|---|
|
#18+
Ты вот лучше скажи, сколько примерно нужно перебрать вариантов, чтобы подгадать пароль? И какой нормальный сайт позволит так себя "заддосить" подборщику паролей? Только если ты не предусмотрел блокировку после нескольких неправильных попыток угадать пароль некоторого пользователя. Тогда другой вариант - злоумышленник получил ftp-доступ, стянул исходники, определил как у тебя там хешируется (какими алгоритмами в какой последовательности и с какой солью) и уже у себя воспроизводит эту последовательность сколько душе угодно. Но значит - у него есть и сам хеш, полученный из БД. Т.е. он имеет доступ к БД? Тогда он банально подменяет хеш на другой, если вообещ в этом еще есть смысл. Т.е. внимание следует уделить в первую очередь защите доступа к файлам и БД. А так же блокировать многочисленные попытки авторизации (хотя бы на несколько минут, что напрочь перечеркивает возможность подбора). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.04.2012, 20:01 |
|
||
|
|

start [/forum/topic.php?fid=39&gotonew=1&tid=1557485]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
177ms |
get topic data: |
9ms |
get first new msg: |
4ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
| others: | 245ms |
| total: | 499ms |

| 0 / 0 |
