ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Совершенствуем наши сервисы
  #1  
Старый 10.06.2008, 12:27
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию Совершенствуем наши сервисы

Все мы прекрасно знаем о двух сервисах восстановления паролей к хешам,
созданных ачатовцами halkfild, -=lebed=-, Red_Red1 за что я лично им благодарен...
На этих сервисах производится восствновление паролей к MySQL(64bit), MD5(128bit),
SHA-1(160bit), MySQL5(160bit)
хешам...
Но как известно колличество алгоритмов хеширования намного больше...

Отсюда предложение:

постим здесь свои предложения, какие алгоритмы хеширования вы часто встречаете
и вам хотелось бы чтоб восстановление по ним тоже было...


пример: алгоритм хеширования + насколько часто вы с ними сталкиваетесь + где они наиболее часто вам встречаются...

и необязательно но желательно ссылочку на какойнибудь материал по алгоритму..
 
Ответить с цитированием

  #2  
Старый 10.06.2008, 12:48
Аватар для Mo4x
Mo4x
Постоянный
Регистрация: 18.02.2007
Сообщений: 416
Провел на форуме:
3509350

Репутация: 412
По умолчанию

Сори терь я понял что ты под разумев-ал .
Я не имел виду как ани хранятся на сервере ну не важно проехали.

Последний раз редактировалось Mo4x; 10.06.2008 в 12:54..
 
Ответить с цитированием

  #3  
Старый 10.06.2008, 12:59
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

KIR@PRO в бд хранится все в виде pass:md5(pass)
делают запрос типа select pass from tbl1 where md5 = '$md5'
и все.
 
Ответить с цитированием

  #4  
Старый 10.06.2008, 13:02
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

а ты так уверенно говоришь потомучто спрашивал? или твое предположение...?
 
Ответить с цитированием

  #5  
Старый 10.06.2008, 13:05
Аватар для Piflit
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме:
5128756

Репутация: 2032


Отправить сообщение для Piflit с помощью ICQ
По умолчанию

Цитата:
Сообщение от kir@pro  
а ты так уверенно говоришь потомучто спрашивал? или твое предположение...?
потому что это самый очевидный наиболее рациональный способ
 
Ответить с цитированием

  #6  
Старый 10.06.2008, 13:10
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

мм ну не сказал бы ты представь база не в 2 а даже почти в 3 раза увеличивается.... но я не стан спорить т.к. да такой споссоб тоже имеет место быть
 
Ответить с цитированием

  #7  
Старый 10.06.2008, 13:11
Аватар для Red_Red1
Red_Red1
Участник форума
Регистрация: 12.01.2007
Сообщений: 262
Провел на форуме:
4608122

Репутация: 874
Отправить сообщение для Red_Red1 с помощью ICQ
По умолчанию

Piflit прав
2 KIR@PRO если хранить иначе, то получится что любой запрос на поиск пасса это будет онлайн брут по словарю, а это хана сервису... за ДДОСят .
Хотя на hashcracking.info есть и такая функция для поиска соленых хешей или хешей от разных двигов (например md5(md5(pass).pass))
 
Ответить с цитированием

  #8  
Старый 10.06.2008, 13:14
Аватар для KIR@PRO
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
Провел на форуме:
905389

Репутация: 332
Отправить сообщение для KIR@PRO с помощью ICQ
По умолчанию

понятно спасибо за разьяснение... но тема вообще то поидее не об етом... пусть люди предлагают какие типы хешей нужны еще.... )
 
Ответить с цитированием

  #9  
Старый 10.06.2008, 13:21
Аватар для -=lebed=-
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от Piflit  
KIR@PRO в бд хранится все в виде pass:md5(pass)
делают запрос типа select pass from tbl1 where md5 = '$md5'
и все.
точнее pass:unhex(md5(pass)) для экономии места...
т.е. хэши занимают именно столько байт, сколько требуется для их хранения...
 
Ответить с цитированием

  #10  
Старый 10.06.2008, 13:25
Аватар для Spyder
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

да по другому хранить было бы глупо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Видео сервисы ZEXEL Болталка 4 11.05.2008 15:24
on-line сервисы по декэшу MD5(не знаю куда поместить) Phm.phx Болталка 1 25.02.2008 19:21
Online сервисы расшифровки DES Zazil Расшифровка хешей 8 21.12.2005 20:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ