ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Есть ли возможность в vBulletin 3.0.7 восстановить по хешу пароль?
  #1  
Старый 15.05.2005, 16:12
Аватар для dyx
dyx
Познающий
Регистрация: 05.04.2005
Сообщений: 46
Провел на форуме:
77505

Репутация: 1
По умолчанию Есть ли возможность в vBulletin 3.0.7 восстановить по хешу пароль?

скажите, а в vBulletin 3.0.7 есть вообще возможность как нить восстановить по хешу пароль, я единственное что знаю что при отправке в базу данных там еще создается рандомом параметр salt и от него зависит хеш, а вот дешифровать как, можно или незьзя?
 
Ответить с цитированием

  #2  
Старый 15.05.2005, 22:27
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Теоретически можно, но оччччень долго придется брутфорсить...
 
Ответить с цитированием

АНРИЛ!
  #3  
Старый 16.05.2005, 02:57
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию АНРИЛ!

Цитата:
Сообщение от Algol  
Теоретически можно, но оччччень долго придется брутфорсить...
ровно столько:

алфавит = 16 символов
длинна=32
клю4евое пространство = 16^32
всего вариантов = 3,4028236692093846346337460743177e+38
Скорость = 30000 хэшей\сек
Время= 1,1342745564031282115445820247726e+34 сек = 359676102360200472965684305,16634 лет

и это только 4тобы найти второй хэш с сальтом!
 
Ответить с цитированием

  #4  
Старый 16.05.2005, 08:52
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Ну вообще-то в Md5 недавно найдены коллизии, позволяющие найти коллизию любого хеша за сутки. Однако проблема в том, что коллизия для расшифровки пароля с солью - не годится.
 
Ответить с цитированием

  #5  
Старый 21.05.2005, 03:08
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

Цитата:
Сообщение от Algol  
Ну вообще-то в Md5 недавно найдены коллизии, позволяющие найти коллизию любого хеша за сутки. Однако проблема в том, что коллизия для расшифровки пароля с солью - не годится.
да, но имхо для поиска коллизии за сутки (даже в слу4ае без соли) нужны "тепли4ные" условия...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
секреты и коды для сотовых телефонов ))) dinar_007 Сотовый фрикинг 32 05.08.2006 17:06
vBulletin Version 3.0.7 Enter.beta Форумы 9 11.11.2005 01:57
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ