Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Тонкости вычисления md5(md5(pass))!? (https://forum.antichat.xyz/showthread.php?t=62252)

-=lebed=- 20.02.2008 15:40

Тонкости вычисления md5(md5(pass))!?
 
Вообщем вопрос такой: Всегда-ли и везде вычисляют md5(md5(pass)) от нижнего регистра первого md5(pass) в популярных двигах?
Т.е. есть ли такие популярные двиги и форумы, где считают не как
PHP код:

$hash=md5(strtolower(md5(pass))); //второй мд5 от нижнего регистра полученного хэша 

, а например как
PHP код:

$hash=md5(strtoupper(md5(pass))); //второй мд5 от верхнего регистра полученного хэша 

?
Если нет, то зачем это учтено на онлайнсервисе passcracking.ru?
Там вычисляют два вида хэша:
PHP код:

md5(md5_lcase)    
md5(md5_Ucase

ну и соответсвенно реверс работает по двум, что за второй проход приводит к одному и тому же паролю...

Isis 20.02.2008 15:50

Нет разницы 'B45CFFE084DD3D20D928BEE85E7B0F21' или 'b45cffe084dd3d20d928bee85e7b0f21'

А®ТеS 20.02.2008 16:01

Isis ты не понял вопроса или пьян :)
PHP код:

<?PHP
  
echo md5(strtoupper(md5("ISIS")))."<br>".md5(strtolower(md5("ISIS")));
?>

Одинаково говоришь?)
Здесь с MD5 хешом работают не как с числом, а как со строкой

-=lebed=-, я таких движков не знаю, везде используется нижний регистр символов. Возможно на пасскракинге имели ввиду какую нибудь экзотику, или и сами не знали что делали, просто в попытке сделать сервис более универсальным и заточенным под любую жизненную ситуацию :)

Isis 20.02.2008 16:03

А вы про это....
Чаще всего оставляют без изменений md5(md5($pass));

-=lebed=- 20.02.2008 16:13

Чтоб получить промежуточный результат: один хэш в верхнем регистре, а другой в нижнем? ну а в итоге пароль от них будет одинаков.
Кроме того, хранят они получается в базе, также два вида хэша!
Нафига? Универсальность? В чём? если никто не считает md5 от хэша в верхем регистре, зачем его хранить?
P.S. Это Фича на пасскрекинге или казус? Ведь, с одной стороны, налицо шире функционал (найдёт ответ и по одному хэшу и по второму), но для чего, если на втором проходе придём к тому же паролю? Задействован ли этот избыточный функционал? Как часто он используется?


Время: 13:50