ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

дабл md5
  #1  
Старый 23.05.2007, 00:09
Аватар для scrat
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию дабл md5

вот я так подумал(я могу думать!) что если выполнять шифрование md5 дважды? код это особо увеличивать не будет:
вместо
Код:
md5($password);
будет
Код:
md5(md5($password));
а вот брут этого будет сильно затруднён т.к. расшифровать хеш в хеше будет наааамного сложнее!
ну что вы думаете по этому поводу?
 
Ответить с цитированием

  #2  
Старый 23.05.2007, 00:18
Аватар для zl0y
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

Я тоеж атк думал ,непомню уже что надумал но как мне показалось разницы нету
 
Ответить с цитированием

  #3  
Старый 23.05.2007, 00:19
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

будет сложнее в 2 раза.. точнее медленее ..
 
Ответить с цитированием

  #4  
Старый 23.05.2007, 00:25
Аватар для scrat
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

Цитата:
Сообщение от GreenBear  
будет сложнее в 2 раза.. точнее медленее ..
ну вот если взять пароль "password" то его md5 хеш будет равен 5f4dcc3b5aa765d61d8327deb882cf99 а дважды md5 будет 696d29e0940a4957748fe3fc9efd22a3 в итоге в базе храниться такой же по размеру хеш,а вот расшифровать его я бы не сказал что в 2 раза труднее(медленнее),ведь при расшифровке просто md5 хеша в среднем где-то на 6-10 символах расшифровываеться а тут 33 символа да ещё фиг догадаешься что это дважды зашифрованно.
 
Ответить с цитированием

  #5  
Старый 23.05.2007, 00:26
Аватар для zl0y
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

хм в 3 крякми от без гуя тоже было что то вроде for 1 do 100000 begin md5('string');
Ну и все равно его сломали подбором меньше чем за 2 дня .
 
Ответить с цитированием

  #6  
Старый 23.05.2007, 00:53
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

Хм, с трудом вериться что такое можно сломать.....
Как ты расшифруешь хеш хеша?
 
Ответить с цитированием

  #7  
Старый 23.05.2007, 00:53
Аватар для Ro$k-0
Ro$k-0
Новичок
Регистрация: 29.03.2007
Сообщений: 17
Провел на форуме:
377344

Репутация: 22
По умолчанию

Впринципе если знать что именно так хешируется:
md5(md5($password));
то подбор замедляется,грубо говоря в 2 раза.
(Всё зависит от вычислительных способностей)

scrat,чтобы подобрать пароль к хешу надо:

1)md5(md5($password_brut));где $password_brut-пароль из словаря и.т.д

2)сравнить :
md5(md5($password_brut))
и
хеш который ломаем.
 
Ответить с цитированием

  #8  
Старый 23.05.2007, 00:56
Аватар для zl0y
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
По умолчанию

А зачем подбирать коллизии нам помогут =)
 
Ответить с цитированием

  #9  
Старый 23.05.2007, 00:56
Аватар для Digimortal
Digimortal
Banned
Регистрация: 22.08.2006
Сообщений: 608
Провел на форуме:
6144796

Репутация: 1095


По умолчанию

брутфорс в данном случае не будет особо затруднен, особенно если знать алгоритм..
гораздо эффективнее использовать более сложные алгоритмы с применением salt..
 
Ответить с цитированием

  #10  
Старый 23.05.2007, 00:57
Аватар для Isis
Isis
Флудер
Регистрация: 20.11.2006
Сообщений: 3,316
Провел на форуме:
16641028

Репутация: 2371


По умолчанию

PHP код:
md5(base64_encode(md5($password))); 
Хотя тоже сложного ничего, если знать какой алгоритм =\
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найденные пароли в этом разделе (md5) Thanat0z Расшифровка хешей 8 14.04.2007 23:50
QIP 2005 Build 8010 rijy ICQ 14 20.02.2007 16:59
MD5 Hashes(Статейка) »Atom1c« Чужие Статьи 3 01.01.2007 18:59
Пример взлома программ защищеных с помощью криптоалгоритма Md5 bobob Чужие Статьи 1 15.08.2006 00:53
1 Md5 = 1wmz - Help Vilen Расшифровка хешей 1 06.07.2006 04:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ