Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Hash md5 do złamania ?
kadet90
post
Post #1





Grupa: Zarejestrowani
Postów: 26
Pomógł: 1
Dołączył: 7.03.2010

Ostrzeżenie: (10%)
X----


Hej. Kiedyś czytałem że złamanie hashu md5 jest niemożliwe. Lecz kilka osób Boi się że hasło w bazie danych (hashowane za pomocą md5) może zostać złamane... Chce się upewnić czy jest to naprawdę niemożliwe (IMG:style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 8)
Blame
post
Post #2





Grupa: Zarejestrowani
Postów: 678
Pomógł: 124
Dołączył: 26.09.2009

Ostrzeżenie: (0%)
-----


http://www.google.pl/search?source=ig&...mp;aq=f&oq=
Dla większego bezpieczeństwa możesz zastosować tzw. sól bądź inne kodowanie np. sha
Go to the top of the page
+Quote Post
MateuszS
post
Post #3





Grupa: Zarejestrowani
Postów: 1 429
Pomógł: 195
Dołączył: 6.10.2008
Skąd: Kraków/Tomaszów Lubelski

Ostrzeżenie: (0%)
-----


Na necie są bazy słów zakodowanych w md5, ktoś może wpisać tam hash i przy odrobinie szczęścia trafi w słowo (jakieś 2% powodzenia w przypadku słabego hasła, poza tym te strony są zazwyczaj ang-języczne i nie ma tam zakodowanych pl słów). Jak już ci się ktoś włamie to md5 go nie powstrzyma, w prawdzie nie dostanie haseł ale jak jest zdolny to będzie mógł sobie je zmodyfikować na własne i włamać się na konto ;P
Go to the top of the page
+Quote Post
TheSnake
post
Post #4





Grupa: Zarejestrowani
Postów: 115
Pomógł: 10
Dołączył: 5.06.2009

Ostrzeżenie: (0%)
-----


Callisto stosuje
  1. md5(md5($pass).md5($pass))
i się sprawdza

@btw. sha1 też zostało złamane..

Ten post edytował TheSnake 7.03.2010, 20:50:46
Go to the top of the page
+Quote Post
kadet90
post
Post #5





Grupa: Zarejestrowani
Postów: 26
Pomógł: 1
Dołączył: 7.03.2010

Ostrzeżenie: (10%)
X----


Ok dzięki (IMG:style_emoticons/default/tongue.gif)
BTW. Mi nie chodziło o to ze ktoś może się wbić na konto tylko o to żeby ktoś hasła nie poznał (IMG:style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Spawnm
post
Post #6





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




@TheSnake a nie lepiej dodać sól ...
Czyli md5($password.'jakieś znaki')
Go to the top of the page
+Quote Post
skowron-line
post
Post #7





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Należy używać sha256 lub sha512 w obu tych nie wykryto kolizji ani nie został złamane. md5 to staroć i już dawno nie powinno się go stosować.
Go to the top of the page
+Quote Post
TheSnake
post
Post #8





Grupa: Zarejestrowani
Postów: 115
Pomógł: 10
Dołączył: 5.06.2009

Ostrzeżenie: (0%)
-----


@Spawnm, też dobre, ale gdy ktoś rozkoduje to ma hasło plus znaki i już można strzelać, a jak rozkoduje "to moje" to ma md5 znowu
Go to the top of the page
+Quote Post
nospor
post
Post #9





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




@TheSnake sek w tym ze nie odkoduje...

BYlo milion razy. zamykam
http://forum.php.pl/index.php?showtopic=44...t=0&start=0
Go to the top of the page
+Quote Post

Closed TopicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 20:44