Post
#41
|
|
|
Grupa: Moderatorzy Postów: 36 565 Pomógł: 6315 Dołączył: 27.12.2004 |
w związku z lekkim OT w pewnym temacie, który rozwinął się w ciekawą dyskusję, temat rozdzielam. Dotyczy on:
Czy podwójne (n-te) hashowanie hasła jest bezpieczniejsze, od pojedynczego hashowania md5 sie nie odkoduje. mozna trafic na rozwiązanie metodą brute force. Dla tej metody jednak jest bez roznicy, czy ty dane haslo przepuścic przez md5 raz, dwa czy milion razy (IMG:style_emoticons/default/wink.gif) Posty będące duplikacją postów już zawartych w temacie, będą bez ostrzeżenia usuwane. Ma to zapobiedz tworzeniu się zbędnego śmietnika |
|
|
|
nospor podwójne hashowanie haseł 27.02.2006, 11:48:23
kwiateusz cos w ten desen ale przy 12 znakach nie znalazł ha... 5.02.2008, 20:43:02
MajareQ jednym słowem jeszcze daleko brakuje do łamacza ha... 6.02.2008, 21:07:06
pinochet Witajcie ... to mój pierwszy post na tym forum wię... 9.10.2008, 12:58:45
Zyx 1. Dwukrotne wydłużenie czasu potrzebnego do złama... 14.10.2008, 07:20:42
pinochet Cytat(Zyx @ 14.10.2008, 08:20:42 ) 1.... 14.10.2008, 20:43:50
Zyx Kurde, jak do czegoś został przedstawion... 16.10.2008, 09:43:20
pinochet Dobra muszę przyznać Ci rację ;]
Wielokrone hashow... 16.10.2008, 18:03:43
Michu Nie rozumiem po co cały ten szum. Moje zdanie jest... 16.10.2008, 18:34:21 
mike Cytat(Michu @ 16.10.2008, 19:34:21 ) ... 16.10.2008, 21:32:13
michalkjp @Michu
"Słabość MD5 polega na tym że ws... 16.10.2008, 22:01:15
Zyx MD5 zostało złamane już kilka lat t... 18.10.2008, 22:15:38 
michalkjp Cytat(Zyx @ 18.10.2008, 23:15:38 ) Ob... 18.10.2008, 22:26:13
Zyx Ech, wystarczy w Google wpisać "MD5 collision... 19.10.2008, 10:52:23
Kicok Porównanie trzech metod przechowywania haseł jako ... 20.10.2008, 18:36:32
Zyx Punkt 1, 2 - są w porządku.
Punkt 3 - przeczytaj ... 21.10.2008, 07:12:07
mike Cytat(Kicok @ 20.10.2008, 19:36:32 ) ... 21.10.2008, 08:54:12
Kicok Cytat("mike")Oczywiście że jest błędne. ... 21.10.2008, 10:43:30
nospor CytatPo potraktowaniu tego hasha brute-forcemBrute... 21.10.2008, 10:46:56
Kicok O i taka odpowiedź rozjaśniła mi już wiele.
Teraz... 21.10.2008, 11:02:22
312 hej. zainteresowała mnie ta dyskusja.
mam jedno py... 14.11.2008, 09:17:00
Zyx Źle zrobioną captchę łatwo obejść, na dobrą też są... 17.11.2008, 10:21:47
Apocalyptiq Ja polecam mieszanie hashów - np. md5 + sha256: na... 21.11.2008, 21:53:22
phpion @Apocalyptiq:
Strasznie trudne byłoby odkrycie pra... 21.11.2008, 21:58:24 
Apocalyptiq Cytat(phpion @ 21.11.2008, 21:58:24 )... 22.11.2008, 11:31:58 
phpion Cytat(Apocalyptiq @ 22.11.2008, 13:31... 22.11.2008, 11:35:12
Apocalyptiq Ale ten test przeprowadziłem dla 100x hashowania -... 22.11.2008, 13:33:15
Crozin Żeby hash hasła trzymać w cookie... trzeba być nap... 23.11.2008, 11:04:51 
Apocalyptiq Cytat(Crozin @ 23.11.2008, 11:04:51 )... 2.12.2008, 08:39:10 
bełdzio Cytat(Apocalyptiq @ 2.12.2008, 08:39... 2.12.2008, 12:27:07
marcio A ja to robie inaczej po 10 nie powodzonych probac... 23.11.2008, 11:32:13 
phpion Cytat(marcio @ 23.11.2008, 13:32:13 )... 23.11.2008, 11:34:45
marcio Mowi sie trudno cos za cos zreszta nie jest to po... 23.11.2008, 11:51:02
Zyx A żebyś wiedział... opór materii jest niesamowity.... 2.12.2008, 12:53:36
luki100011 Czyli równie dobrze można nie kodować haseł ;-) bo... 5.01.2009, 22:25:09
Crozin CytatMożna by sie teraz pokusić o hashowanie hasła... 5.01.2009, 22:58:40
pinochet Już napisałem "pare" postów wyżej że są ... 5.01.2009, 23:25:34
Wykladowca n-hashowanie nie zwiększa możliwości wygenerowania... 19.01.2009, 13:24:49 
.radex Cytat(Wykladowca @ 19.01.2009, 13:24... 21.02.2009, 15:17:42
Pilsener 1. Nie ma sensu wielokrotne haszowanie ani używani... 26.01.2009, 12:27:18
Caus Nie wiem czy została podana jedna - chyba naj... 8.02.2009, 05:14:44
KaveS ciekawy temat i chetnie sie tu wypowiem. i chociaz... 21.02.2009, 07:51:17
Crozin MD5 ma 16^32 możliwych kombinacji.
Hasła typu: ... 21.02.2009, 11:41:33
Mikz Osobiście polecam stosowanie crypt().
Wszystkie me... 21.02.2009, 14:25:26
MWL Nie wiem czy zmiana soli po zalogowaniu ma duży se... 25.02.2009, 13:34:59
Zyx Mikz -> crypt() to nie żaden algorytm, tylko un... 26.02.2009, 21:23:18
Mikz Zyx -> z tą solą to chyba dość oczywiste, ale d... 12.03.2009, 13:56:06
fernet Ja w przyplywie entuzjazmu bawie sie innaczej baza... 21.04.2009, 19:35:13
Kocurro Ja za to zabezpieczam się odrobiną sztucznej intel... 21.04.2009, 19:40:45
guitarnet.pl 3 grosze..
jak ktos zna aplikacje TrueCrypt to od... 21.04.2009, 19:54:44
Crozin Cytattroche wyobrazni paniowie...I pisze to osoba,... 21.04.2009, 21:47:28
Apocalyptiq Poczytałem ten topic, jak i artykuł o hashowaniu d... 4.06.2009, 14:24:10 
sowiq Cytat(Apocalyptiq @ 4.06.2009, 15:24... 4.06.2009, 14:38:53
Apocalyptiq Hm, ale ten mój pomysł miałby uniemożliwić dojście... 4.06.2009, 14:49:15 
sowiq Cytat(Apocalyptiq @ 4.06.2009, 15:49... 4.06.2009, 14:59:12 
Apocalyptiq Cytat(sowiq @ 4.06.2009, 15:59:12 ) P... 4.06.2009, 15:30:31 
sowiq Cytat(Apocalyptiq @ 4.06.2009, 16:30... 4.06.2009, 15:44:24 
Apocalyptiq Cytat(sowiq @ 4.06.2009, 16:44:24 ) M... 5.06.2009, 10:30:15 
sowiq Cytat(Apocalyptiq @ 5.06.2009, 11:30... 5.06.2009, 11:16:03 
Apocalyptiq Cytat(sowiq @ 5.06.2009, 12:16:03 ) J... 5.06.2009, 13:32:13
viking Już od kilku lat istnieje taki malutki projekcik h... 27.06.2009, 15:12:49
Kocurro Ja zawsze używam następującej metody i jak do tej ... 10.07.2009, 06:26:05
yevaud Często w tym wątku pojawia się problem szybkości a... 31.07.2011, 19:16:35
sobol6803 Witam. Wiem, że tu bardziej chodzi o hash haseł, a... 11.02.2012, 23:20:37
Leihto Jeśli chcesz mieć zdekodowane te dane to tak się n... 12.02.2012, 03:24:44
Amedos A co myślicie by zrobić własne hashowanie ?
Funkcj... 20.08.2012, 05:34:45
erix A czy przeczytałeś w ogóle ten temat...? 20.08.2012, 16:20:33
mrWodoo Najlepiej używać bcrypt, bo możemy dostosować ... 23.08.2012, 12:02:45
amii W manulau nie zalecają stosowania md5, sha1, sha25... 21.10.2012, 11:38:46
erix CytatCzy md5, sha1 i sha256 itp. mogą wygenerwać d... 22.10.2012, 13:17:57
amii To akurat nie moje założenie tak jest zaimplemento... 25.10.2012, 15:58:05
Neymar11 Zawsze offtopowałem ^^.
A do tematu:
Można zrobić... 21.02.2015, 03:00:41 
Forti Cytat(Neymar11 @ 21.02.2015, 03:00:41... 21.02.2015, 08:24:20
Crozin To na dobrą sprawę jest nic innego, jak[PHP] pobie... 21.02.2015, 08:47:25
Neymar11 A ogarnijcie to:
[PHP] pobierz, plaintext <?fu... 2.05.2015, 19:28:12 
pyro Cytat(Neymar11 @ 2.05.2015, 19:28:12 ... 2.05.2015, 20:03:10
nospor Skoro przytoczyles moja wypowiedz sprzed ponad 10 ... 21.03.2017, 12:24:13
Przemek19 Nie lepiej zrobić coś takiego?
[PHP] pobierz, plai... 4.06.2017, 20:12:13
nospor @Przemek19 Polecam przeczytac ten temat od poczatk... 4.06.2017, 21:06:09
Przemek19 Ok, miałem 2 minuty, więc nie doczytałem 4.06.2017, 21:15:37 ![]() ![]() |
|
Aktualny czas: 10.06.2026 - 10:12 |