Assh0le
01.06.2006, 19:47
Получил я значит доступ к содержимому одного сервера, права у меня ноубоди, и ядро свежее, т.е. все паблик сплойты идут лесом. Но это меня не огорчило т.к. там есть чем поживиться и без рута. А дело все в том, что для дальнейших действий мне надо получить так называемые "ПИН-КОДЫ", поковырявшись в скриптах нашел тот кусок кода который генерирует эти "ПИН-КОДЫ". Вот он.
if ($sumcod['pncd']=="") {
$rand = rand(1,1000000);
$win = "2";
$pwdchar = "qwertyuiopasdfghjklmnbvcxzQWERTYUIOPASDFGHJKLMNBVC XZ1234567890";
$mpwd = "";
for ($g = 0; $g < 15; $g++) {
srand((double)microtime()*10000000);
$r = rand(0,strlen($pwdchar)-1);
$mpwd .= $pwdchar[$r];
}
$pncd=md5(md5($mpwd));
В связи с чем у меня возник такой вопрос: Реально ли подобрать эти "ПИН-КОДЫ", сгенерировав с помощью этого скрипта словарик. Я слышал что качество случайных чисел, которые выдают функции rand() и srand(), огставляют желать лучшего.
if ($sumcod['pncd']=="") {
$rand = rand(1,1000000);
$win = "2";
$pwdchar = "qwertyuiopasdfghjklmnbvcxzQWERTYUIOPASDFGHJKLMNBVC XZ1234567890";
$mpwd = "";
for ($g = 0; $g < 15; $g++) {
srand((double)microtime()*10000000);
$r = rand(0,strlen($pwdchar)-1);
$mpwd .= $pwdchar[$r];
}
$pncd=md5(md5($mpwd));
В связи с чем у меня возник такой вопрос: Реально ли подобрать эти "ПИН-КОДЫ", сгенерировав с помощью этого скрипта словарик. Я слышал что качество случайных чисел, которые выдают функции rand() и srand(), огставляют желать лучшего.