PDA

Просмотр полной версии : Тонкости вычисления md5(md5(pass))!?


-=lebed=-
20.02.2008, 15:40
Вообщем вопрос такой: Всегда-ли и везде вычисляют md5(md5(pass)) от нижнего регистра первого md5(pass) в популярных двигах?
Т.е. есть ли такие популярные двиги и форумы, где считают не как
$hash=md5(strtolower(md5(pass))); //второй мд5 от нижнего регистра полученного хэша, а например как $hash=md5(strtoupper(md5(pass))); //второй мд5 от верхнего регистра полученного хэша?
Если нет, то зачем это учтено на онлайнсервисе passcracking.ru?
Там вычисляют два вида хэша:

md5(md5_lcase)
md5(md5_Ucase)

ну и соответсвенно реверс работает по двум, что за второй проход приводит к одному и тому же паролю...

Isis
20.02.2008, 15:50
Нет разницы 'B45CFFE084DD3D20D928BEE85E7B0F21' или 'b45cffe084dd3d20d928bee85e7b0f21'

А®ТеS
20.02.2008, 16:01
Isis ты не понял вопроса или пьян :)

<?PHP
echo md5(strtoupper(md5("ISIS")))."<br>".md5(strtolower(md5("ISIS")));
?>

Одинаково говоришь?)
Здесь с MD5 хешом работают не как с числом, а как со строкой

-=lebed=-, я таких движков не знаю, везде используется нижний регистр символов. Возможно на пасскракинге имели ввиду какую нибудь экзотику, или и сами не знали что делали, просто в попытке сделать сервис более универсальным и заточенным под любую жизненную ситуацию :)

Isis
20.02.2008, 16:03
А вы про это....
Чаще всего оставляют без изменений md5(md5($pass));

-=lebed=-
20.02.2008, 16:13
Чтоб получить промежуточный результат: один хэш в верхнем регистре, а другой в нижнем? ну а в итоге пароль от них будет одинаков.
Кроме того, хранят они получается в базе, также два вида хэша!
Нафига? Универсальность? В чём? если никто не считает md5 от хэша в верхем регистре, зачем его хранить?
P.S. Это Фича на пасскрекинге или казус? Ведь, с одной стороны, налицо шире функционал (найдёт ответ и по одному хэшу и по второму), но для чего, если на втором проходе придём к тому же паролю? Задействован ли этот избыточный функционал? Как часто он используется?