За последние 24 часа нас посетили 55447 программистов и 1709 роботов. Сейчас ищут 1997 программистов ...

md5(md5(PASS))

Тема в разделе "PHP для новичков", создана пользователем Kela, 8 фев 2017.

  1. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    md5? свой пароль я чета за 6 минут чтоли наколлизивал. и первая же была именно оригинальной.
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    когда-то давно была шуточка где-то на башорге что ли, про то что, если алгоритмы хэширования обратимы - можно скачать в офисе фильм и унести домой записав на салфетку заветные 32 хекс-символа.
     
    denis01 нравится это.
  3. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ну значит хреновый пароль, что я могу сказать.
    Расколлизируй это: 8c590496feb042f68261b647db8657cb
     
    denis01 нравится это.
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    не хочу. мне это не надо. если кому-то надо - он может и амазон кластер на месяц снять на сворованную в той же бд кредитку. Когда в прошлый раз пару лет назад мусолили эту тему - я обычный пароль декодировал за меньше часа, поиск в помощь. А ради интереса ты можешь проверить всё сам, это простая консольная програмка была, если оно тебе надо. Если это не вопрос веры.
     
  5. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ды просто ты прокидываешь то, что я говорю. Во-первых речь шла не о паролях как частном случае, а об обратимости хэшей как об общем. Во-вторых я отдельно несколько раз не просто так уточнял о словарности. В-третьих, если речь идет не об 10-12 символах подряд, а о сколь бы то ни было осмысленном фрагменте текста, хотя бы об одном предложении, хрена два ты их вытащишь из хэша. Это все равно, что подбирать перебором строку, но где один символ может иметь не 43 значения (33 буквы+10цифр), а несколько тысяч. По такой дистанции ты рудужную таблицу физически не построишь. Вот о чем я тебе толкую.

    То, что словарные пароли легко пробиваются по радуге, я в курсе. Но изначально уязвимость MD5 не в том, что из него можно достать любые данные обратно в чистом виде. Сложный хороший пароль не достанешь никогда. Уязвимость MD5 в том, что никто и не будет заморачиваться с доставанием пароля - проще насчитать коллизию, в то время как под тот же whirpool ты ее считать упорешься.

    Но, повторюсь, речь шла не о взломах словарных паролей, а об принципиальной обратимости хэшей. Ее нет. Подбор по радуге есть. Обратимости нет.
     
  6. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    если сущности идентичны, то не имеет значения кто именно оригинал

    мне - всё равно. я этим не занимаюсь. Это всё разговор о порядке цены и трудозатрат. Смотря кому и зачем это нужно.
    --- Добавлено ---
    да. md5 простой и легкий. в этом его слабость. его легко брутить. о бруте я и написал, когда ты зачем-то ко мне прицепился с прописными истинами.
    --- Добавлено ---
    если сущности идентичны, то... я про брут. чтобы ты понимал и не заводился на пустом месте. =)
    математически не обратимы, несомненно. фактически лёгкие хэши вскрываются на раз-два.
     
  7. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Аааааааааааааа, да не об подборе пароля идет речь и не о подборе коллизий, а о вытаскивании оригинальной информации, как из шифра. Игорь, ну хватит уже, блин. Абстрагируйся ты от веба и от хранения паролей. Абстрагируйся. Не о том речь. НЕ. О. ТОМ. О том, что можно посчитать коллизию, никто не спорит. О том, что в MD5 коллизия считается относительно как нефиг делать, тоже.
     
  8. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Не могу. Не сейчас. Время такое, что не время сейчас.
     
  9. General_App

    General_App Новичок

    С нами с:
    25 янв 2016
    Сообщения:
    51
    Симпатии:
    1
    Вот это я там накодил, как в матрице. я ток подумал а оно само пишет.
    Кажись пентагон крякнул. Чертежи нового летающего аппарата видел :D
     
  10. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Там еще в папках на рабочем столе полным полно кулхацкерного софта.