Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> system md5
mayhen
post 15.08.2003, 21:00:58
Post #1





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 18.07.2003
Skąd: Tbg

Ostrzeżenie: (0%)
-----


Witam, poniżej macie adres pewnej aukcji z allegro.

http://www.allegro.pl/show_item.php?item=15117209

cytat: "można złamać w ciągu SEKUND!!! " biggrin.gif tongue.gif


--------------------
code...
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 11)
Seth
post 15.08.2003, 21:09:19
Post #2





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Bo mozna laugh.gif

Metoda brute force to metdoa dobra na hasla typu: ala, misio itp.
Podajac slowa ze slownika jestesmy wstanie (w zaleznosci od polaczenia) dostac sie do slabo zabezpieczonych stron w ciagu kilku sekund. Bardziej brutalna winksmiley.jpg czyli tworzenie dynamicznie hasel tez jest pewna metoda obescia zbaezpieczen.
Poza tym jest jeszcze mozilowsc wykorzystania tzw. hash table, ktore znacznie przyspieszaja "odgadniecie" hasla.
Go to the top of the page
+Quote Post
FiDO
post 15.08.2003, 21:13:20
Post #3





Grupa: Przyjaciele php.pl
Postów: 1 717
Pomógł: 0
Dołączył: 12.06.2002
Skąd: Wolsztyn..... Studia: Zielona Góra

Ostrzeżenie: (0%)
-----


Mozna odgadnac metoda brute force w kilka sekund, ale to musialo by byc haslo ze slownika, zeby az tak szybko poszlo.
Pozatym taki test to sobie prawie kazdy moze zrobic.
Poszukac jakiejs bogatego slownika hasel i heja winksmiley.jpg
Ewentualnie jak ktos ma wolnego (w sensie nieuzywanego) kompa to zapuscic szukanie wszystkich mozliwosci na pare dni.
Pozatym chce widziec jak ten Pan lamie (tzn. zgaduje...) ciag ktory mu podesle jesli bedzie on mial powiedzmy 40 znakow. Napewno w slowniku nie ma takich dlugich ciagow, a sprawdzanie wszystkich mozliwosci zajeloby 'troche' czasu..
Go to the top of the page
+Quote Post
Jabol
post 15.08.2003, 21:13:21
Post #4





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


w koncu to tylko 32^16 mozliwosci. Ale ile trwa wygenerowanie takiego hash table?

A tak wogole to nie zapominajmy, ze kazdy ciag da sie wwygenerowac na nieskonczenie wiele spobow więc generowanie hash table może iść wiekami.
Go to the top of the page
+Quote Post
Seth
post 15.08.2003, 21:22:11
Post #5





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


To zalezy od ilosci danych... szczerze mowiac dokladnie nie wiem ile moze wynosic generowanie tej tablicy ale mysle, ze nie jest to zbyt szybkie. Ale tablice taka tworzymy tylko raz potem mozemy z niej korzystac ile chcemy.

Wiekami to raczej nie tongue.gif ale napewno to troche zajmuje.
Dla zainteresowanych znalazlem opis tablicy haszujacej: http://strony.wp.pl/wp/wieslawfaruga/opisy.../hashtable.html
Go to the top of the page
+Quote Post
Jabol
post 15.08.2003, 21:26:03
Post #6





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


Ale pomyśl. Po kazdym wygenerowanym hashu musisz porownac go ze wszystkimi poprzednimi, znak po znaku. Czyli najpierw 100, potem 100000 potem 10000000 az do 16^32-1 porownan... I jeszcze moze sie okazac, ze wiekszasc porownan wykaze obecnosc tego hasha, czyli porownan mam praktycznie w nieskonczonosc, strzelam, ze 16^60, moze 16^100, a jak ktos bedzie mial pecha to 16^100000
Go to the top of the page
+Quote Post
Seth
post 15.08.2003, 21:28:18
Post #7





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Eeee... to nie do konca tak dziala.
Ale gdyby isc tym tropem to tez nie bylo by tak ciezko to zrobic. Jezeli bysmy dali wynik hashu jako index tablicy to wymagalo by od nas jedynie sprawdzenia czy dany index istnieje, a to jest szybkie.
Go to the top of the page
+Quote Post
Jabol
post 15.08.2003, 21:36:57
Post #8





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


Ale jaki jezyk ma tablice indeksowane asocjacyjnie? Bo php i perl i cala reszta ktora na to pozwala jest za wolna. Tutaj to tylko c albo jeszcze lepiej assembley wchodza w gre.
Aczkolwiek gdyby to robic jak mowisz to mozna by tak:[php:1:552c63c0e4]<?php
do
$hashe[ get_hash( ( $string = get_string() ) ) ] = $string;
while( sizeof( $hashe ) != pow( 16, 32 ) );
//obroblka hashtablicy
?>[/php:1:552c63c0e4]tutaj nie ma żadnych porownan oprocz jednego dla kazdego hasha, ale to tylko porownanie licz calkowitych
Go to the top of the page
+Quote Post
Seth
post 15.08.2003, 21:56:28
Post #9





Grupa: Przyjaciele php.pl
Postów: 2 335
Pomógł: 6
Dołączył: 7.03.2002

Ostrzeżenie: (0%)
-----


Mozna przetestowac php i stworzyc tablice z hashami slow slownikowych jako indexy oraz ich wartosciami jako te slowa (tak jak podales). Stworzenie takiej tablicy troche zajmie ale za to znalezeinie hasla jest juz dziecinnie proste.
Go to the top of the page
+Quote Post
spenalzo
post 15.08.2003, 22:10:18
Post #10





Grupa: Zarejestrowani
Postów: 2 064
Pomógł: 1
Dołączył: 22.01.2003
Skąd: Poznań

Ostrzeżenie: (0%)
-----


Cytat
Na średniej klasy komputerze można sprawdzić około MILIONA ciągów na SEKUNDĘ!!

Mhm, jasne. Gdyby tak było, to dawno już hasła nie były bezpieczne. Ja wiem, że php nie jest dobre do odszyfrowywanie haseł, ale korzystając z najprostszego skryptu osiągałem wynik ok. 30-35 tysięcy prób na sekundę, więc na pewno żaden plik/program nie osiągnie takiej wydajności.


--------------------

Go to the top of the page
+Quote Post
Jabol
post 15.08.2003, 23:34:00
Post #11





Grupa: Przyjaciele php.pl
Postów: 1 467
Pomógł: 13
Dołączył: 22.02.2003

Ostrzeżenie: (0%)
-----


wydzielilem reszte do http://forum.php.pl/viewtopic.php?t=4994&s...=asc&highlight=
Go to the top of the page
+Quote Post
FiDO
post 16.08.2003, 18:08:19
Post #12





Grupa: Przyjaciele php.pl
Postów: 1 717
Pomógł: 0
Dołączył: 12.06.2002
Skąd: Wolsztyn..... Studia: Zielona Góra

Ostrzeżenie: (0%)
-----


Cytat
Ale jaki jezyk ma tablice indeksowane asocjacyjnie?

C++ smile.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 31.07.2025 - 05:38