PDA

Просмотр полной версии : О хешах...


nopmoc
11.06.2005, 09:41
На одном форуме индетификация проходит по логину и ещё одной строке, очень похожей на хеш пароля. Но этот хеш какой-то хешовый - загнал хеш своего пароля в PasswordInside, и она (программа) не распознала его ни как md5*, md4*, MySQL. Что ещё бывает? Форум отечественной сборки.
Пароль aaa - хеш ecd6739b247aa74309c216be8d89a7d4

(-=util=-)
11.06.2005, 09:46
тут может быть много вариантов. Необязательно это простой хэш. Это может быть двойной хэш как во вторых версиях Ipb

Майор
11.06.2005, 09:50
нет, это не двойной хеш и даже не тройной :),
здесь наверно изпользуются разные алгоритмы шифрования (если это действительно паоль)

Heepa
11.06.2005, 11:19
Это может быть что угодно т.к. есть уйма видов хеширования тотже sh1 sh2 и т.д. это может быть еще и самопалка такое практикуеться в институтах Москвы, те просто нужно найти человека который работает и связан с кодировками, учиться может гдето, он сможет орпраделить вид хеширования, у меня был знакомый такой в асе но сейчас он пропал с того номера ток что тебе прейдеться искать самому.

nopmoc
11.06.2005, 11:58
Скажу более конкретно: это Биттрикс Управление Сайтом.

Офф. сайт: http://www.bitrix.ru/
Демо сайт: http://www.sitemanager.bitrix.ru/?referer1=bitrix&referer2=smdemo

Про бесопаснось там сказано, что какой-то ГОСТ по шифрованию и всякая лажа

ОФФ: 2Heepa мне кажется или у тебя не хватает буквы и пробела после неё в подписи?

BrainDeaD
11.06.2005, 18:51
Так вот этот "ГОСТ по шифрованию и всякая лажа" и есть алгоритм хеширования, а именно ГОСТ Р 34.10-94 и некоторые другие ГОСТы.
Почитай ГОСТ Р 34.10-94 (http://wwwwww.kiev-security.org.ua/box/18/32.shtml)

Trinux
11.06.2005, 20:23
Это обычный md5 хеш 32-х битный, просто на уровнепрограмминга может быть не
$pass=md5('aaa');
а например
$pass=md5(md5('aaa'));
или
$pass=md5(base64_encode('aaa'));
и так далее