![]() |
дабл md5
вот я так подумал(я могу думать!) что если выполнять шифрование md5 дважды? код это особо увеличивать не будет:
вместо Код:
md5($password);Код:
md5(md5($password));ну что вы думаете по этому поводу? |
Я тоеж атк думал ,непомню уже что надумал но как мне показалось разницы нету :)
|
будет сложнее в 2 раза.. точнее медленее ..
|
Цитата:
|
хм в 3 крякми от без гуя тоже было что то вроде for 1 do 100000 begin md5('string');
Ну и все равно его сломали подбором меньше чем за 2 дня . |
Хм, с трудом вериться что такое можно сломать.....
Как ты расшифруешь хеш хеша? |
Впринципе если знать что именно так хешируется:
md5(md5($password)); то подбор замедляется,грубо говоря в 2 раза. (Всё зависит от вычислительных способностей) scrat,чтобы подобрать пароль к хешу надо: 1)md5(md5($password_brut));где $password_brut-пароль из словаря и.т.д 2)сравнить : md5(md5($password_brut)) и хеш который ломаем. |
А зачем подбирать коллизии нам помогут =)
|
брутфорс в данном случае не будет особо затруднен, особенно если знать алгоритм..
гораздо эффективнее использовать более сложные алгоритмы с применением salt.. |
PHP код:
|
| Время: 14:23 |