![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
|
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 350 Pomógł: 512 Dołączył: 4.01.2009 Skąd: Wrocław / Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Nie wiem, ale:
google + "phpbb3 password" = http://www.talkphp.com/general/2395-phpbb3...encryption.html : Kod They use a proprietary hash method using /dev/urandom and md5; check it out in the includes/functions.php file. The function is named 'phpbb_hash'.
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 748 Pomógł: 388 Dołączył: 21.08.2009 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
rozumiem, że korzystasz z funkcji add_user http://wiki.phpbb.com/Add_users, hasło jest haszowane przez md5(), kiedyś robiłem pełną integrację z phpbb3 i użyłem tego skryptu http://www.mrkirkland.com/adding-a-user-to...xternal-script/
Hmm możliwe, że coś się zmieniło bo ja tą integrację robiłem kilka lat temu Ten post edytował tehaha 29.06.2011, 22:20:58 |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 2 350 Pomógł: 512 Dołączył: 4.01.2009 Skąd: Wrocław / Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Cytat Przecież MD5 jest złamane... Mógłbyś rozwinąć myśl? -------------------- |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 715 Pomógł: 47 Dołączył: 5.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Pewnie chodziło ,o to że o możliwość złamania hasła ,który jest hashowany w MD5(),gdzieś to czytałem,dlatego zalecają użycie SHA1lubSHA2.
Ale nie wiem,skąd ten cytat:) Ten post edytował Rid 29.06.2011, 22:41:43 |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 1 366 Pomógł: 261 Dołączył: 23.09.2008 Skąd: Bydgoszcz Ostrzeżenie: (0%) ![]() ![]() |
Cytat Mógłbyś rozwinąć myśl? Pewnie chodzi mu o to że w chmurach można rozbić większość haseł przy użyciu mocy obliczeniowej CUDA, albo tęczowe tablice, cokolwiek, jest przypięty temat na temat hashowania haseł gdzie hcyba wszystko już zostało poruszone co ważne. Zresztą MD5/sha1 itp jest jednostronne więc nie można mówić o złamaniu lecz ewentualnie o szczęśliwym trafie na ciąg który wygeneruje ten sam hash. -------------------- |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Nie znam się zbytnio na łamaniu itp.. Ale byłem na stronie w której wpisywało się md5 i odszyfrowywało to
![]() A no i Koniec tematu Pa! Ten post edytował seba199696 29.06.2011, 22:56:01 |
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 715 Pomógł: 47 Dołączył: 5.12.2010 Ostrzeżenie: (0%) ![]() ![]() |
Zawsze można mieszać algorytmy MD5+sha1,lub, zrobić funkcję która wywie 5 pierwszych znaków z hasha MD5() i wkleić ją na jego(hasha) koniec-można dowolnie się bawić i manipulować ,a rezult końcowy zapisać do bazy danych.Zawsze można pokombinować
![]() Ten post edytował Rid 29.06.2011, 23:04:56 |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 119 Pomógł: 0 Dołączył: 4.01.2011 Ostrzeżenie: (20%) ![]() ![]() |
Dokładnie Rid
![]() |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 2 350 Pomógł: 512 Dołączył: 4.01.2009 Skąd: Wrocław / Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Moje pytanie miało zwrócić po prostu uwagę założyciela postu, że nie ma racji. Nie chciałem wprowadzać odrębnej dyskusji. Dodając sól jest znikoma szansa na odczytanie hasła. Więcej na ten temat, jak ktoś słusznie zauważył, było w jednym z tematów na forum
![]() Warto sprawdzać informacje jakie się podaje. Cytat był z wcześniejszego posta użytkownika, który wyedytował temat, gdyż rozwiązał swój problem ![]() -------------------- |
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 13:59 |