ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

несколько хешей на один пасс
  #1  
Старый 09.07.2008, 15:32
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию несколько хешей на один пасс

вобщем пересматривал недавно подобранные пароли в PasswordsPro и заметил такую весчь, что, например, к паролю 32167 нашлось аш 8 DES хешей:
Код:
.$0UgzhpxzgdU
32IcS4596OMqY
AOBbDkC8K1Ghk
DBfHzVa3yTm66
EnLFLHWe0TKCg
N.oYdCzg9cb.w
Z08ibeZ3U5jFA
l5noijSVQo8X.
(вернее к этим хешем PasswordsPro подобрал пароль 32167)

Если кто знает как такое возможно и почему это происходит, отпишитесь плз.
 
Ответить с цитированием

  #2  
Старый 09.07.2008, 16:13
Аватар для spider-intruder
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

вероятно речь идет о коллизии..
 
Ответить с цитированием

  #3  
Старый 09.07.2008, 16:54
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

насколько я знаю, коллизии - это несколько пассов на один хеш, а тут наоборот.. хотя может я и ошибаюсь... =/
 
Ответить с цитированием

  #4  
Старый 09.07.2008, 17:03
Аватар для max_pain89
max_pain89
Постоянный
Регистрация: 11.12.2004
Сообщений: 592
Провел на форуме:
2260903

Репутация: 345


По умолчанию

ну как, там же ключи есть, DES это не простое хэширование, а уже криптографичейски алгоритм

Цитата:
4. Стойкость ключа DES
Для шифра DES существуют четыре слабых ключа k при которых Ek (Ek (m)) = m; также существуют двенадцать частично слабых ключей, которые составляют пары k1 и k2 такие что Ek1 (Ek2 (m)) = m. Так как количество всех возможных ключей DES составляет 2**56, то шанс случайно выбрать слабый или частично слабый ключ составляет 1/(2**52). Поскольку пользователь выбирает ключ наугад, то слабые ключи можно игнорировать. Несмотря на это, некоторые пользователи предпочитают проверять, является ли используемый ключ DES слабым ключом. Такое испытание не отнимет много времени и не влияет на скорость шифрования.
 
Ответить с цитированием

  #5  
Старый 10.07.2008, 07:18
Аватар для Dr.Frank
Dr.Frank
Постоянный
Регистрация: 31.07.2002
Сообщений: 312
Провел на форуме:
1212427

Репутация: 187
Отправить сообщение для Dr.Frank с помощью ICQ
По умолчанию

не, ну это понятно.. удивляет то, что все хеши из одной БД с одного форума..
 
Ответить с цитированием

  #6  
Старый 17.07.2008, 08:43
Аватар для krypt3r
krypt3r
Познавший АНТИЧАТ
Регистрация: 27.04.2007
Сообщений: 1,044
Провел на форуме:
3660186

Репутация: 905


По умолчанию

Причем тут коллизии? Разные salt'ы - разные хэши. Кстати, ТС, первый хэш не соответствует паролю 32167 Смотри код
PHP код:
<?php
  $pass 
'32167';
  
$salts = array ('.$''32''AO''DB''En''N.''Z0''l5');
  
$cnt count ($salts);
  for (
$i 0$i $cnt$i++)
    echo 
crypt ($pass$salts[$i]), "\n";
?>
Результат:
Код:
.$WflKtSN7ZS6
32IcS4596OMqY
AOBbDkC8K1Ghk
DBfHzVa3yTm66
EnLFLHWe0TKCg
N.oYdCzg9cb.w
Z08ibeZ3U5jFA
l5noijSVQo8X.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как установить в Ipb один пасс для всех юзверей? Nightmarе Форумы 6 21.06.2008 04:19
Пароли,которые вы откадали... Alex-x Болталка 22 03.08.2005 03:11
ЧТО ЭТО ЗА ПАСС azeri_hacker Болталка 2 28.04.2005 14:02
Несколько приемов для начинающих foreva Чужие Статьи 0 06.02.2005 11:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ