PDA

Просмотр полной версии : Есть ли возможность в vBulletin 3.0.7 восстановить по хешу пароль?


dyx
15.05.2005, 16:12
скажите, а в vBulletin 3.0.7 есть вообще возможность как нить восстановить по хешу пароль, я единственное что знаю что при отправке в базу данных там еще создается рандомом параметр salt и от него зависит хеш, а вот дешифровать как, можно или незьзя?

Algol
15.05.2005, 22:27
Теоретически можно, но оччччень долго придется брутфорсить...

ProTeuS
16.05.2005, 02:57
Теоретически можно, но оччччень долго придется брутфорсить...

ровно столько:

алфавит = 16 символов
длинна=32
клю4евое пространство = 16^32
всего вариантов = 3,4028236692093846346337460743177e+38
Скорость = 30000 хэшей\сек
Время= 1,1342745564031282115445820247726e+34 сек = 359676102360200472965684305,16634 лет

и это только 4тобы найти второй хэш с сальтом!

Algol
16.05.2005, 08:52
Ну вообще-то в Md5 недавно найдены коллизии, позволяющие найти коллизию любого хеша за сутки. Однако проблема в том, что коллизия для расшифровки пароля с солью - не годится.

ProTeuS
21.05.2005, 03:08
Ну вообще-то в Md5 недавно найдены коллизии, позволяющие найти коллизию любого хеша за сутки. Однако проблема в том, что коллизия для расшифровки пароля с солью - не годится.

да, но имхо для поиска коллизии за сутки (даже в слу4ае без соли) нужны "тепли4ные" условия...