Показать сообщение отдельно

  #6  
Старый 30.10.2009, 15:28
@D_
Новичок
Регистрация: 29.07.2009
Сообщений: 17
С нами: 8834151

Репутация: 4
По умолчанию

Цитата:
Сообщение от Gray_Wolf  
Опять-же использование нестандартного алгоритма присоединения соли заставит взломавшего искать или писать самому модуль для брута...
чтонить типа Md5(md5(salt).salt.md5(pass)) да и скорость брута никогда не сравнится со скоростью брута простого MD5.

@D_ существуют способы узнать соль если известен алгоритм хеширования.
Т.е. если мы зарегены, мы знаем свой пасс если ещё знаем и алгоритм, то просто если изначальный алгоритм md5(salt.pass), то использую md5(pass.salt) и подставив вместо соли наш пасс, мы тупо брутим соль.

А вот зная соль и зная что она одинаковая во всех хешах, мы можем брутить пасс со скоростью простого MD5.
несомненно, однако мы забываем, что соль для кук и для базы может быть разной =) Да и потом, чтобы брутить хеш, нужно всё таки получить доступ к базе.
 
Ответить с цитированием