At_least_8_characters__26_1_capital.jpg
(michwuanquana) RP (11.6.2015 20:25)
|
5f4dcc3b5aa765d61d8327deb882cf99 = password.... blbci, staci to vlozit do google.. |
|
At_least_8_characters__26_1_capital.jpg
(ilfirin) RP (5.9.2013 16:13)
|
Dr.Str.: To je něco, co sis teď vymyslel. |
|
At_least_8_characters__26_1_capital.jpg
(jimo) RP (17.9.2012 14:50)
|
Klidne ti to BFnu, ale napis aspon, jakou hash funkci jsi pouzil |
|
At_least_8_characters__26_1_capital.jpg
(Dr.Str.) RP (17.9.2012 6:53)
|
hash je o tom, že na stejnou hodnotu může ukazovat více zdrojů. Zpětné encoding je možný pouze tehdy, když víme, že heslo je velmi krátké a máme bruteforce slovník. Hádejte, co je tohle 5f4dcc3b5aa765d61d8327deb882cf99 |
|
At_least_8_characters__26_1_capital.jpg
(Nox) RP (28.7.2012 19:12)
|
Používám saltovaný SHA512 + Bcrypt ([odkaz] to by je mělo chvílu zdržet... |
|
At_least_8_characters__26_1_capital.jpg
(cpu_fm) (28.7.2012 12:44)
|
To vypada na adminy z linkedinu |
|
At_least_8_characters__26_1_capital.jpg
(jdjd) (28.7.2012 0:12)
|
algoritmus pro odhasovani z principu nemuze nikdy existovat. Hash ma konkretni delku - podle typu algoritmu, a z toho neni sance ziskat cokoliv. |
|
At_least_8_characters__26_1_capital.jpg
(ht) RP (27.7.2012 16:38)
|
v rainbow tables, pokud vim, hash pro takhle dlouhy hesla neni.. navic je md5 rozlouskla tim stylem, ze pokud znam dvojici message-hash, jsem schopen najit jinej (drobne-se-lisici) message s totoznym hashem; v tomhle pripade message neznam. algoritmus pro "odhashovani" snad jeste znamej neni. IMO bude porad slovnikovej bruteforce rychlejsi |
|
At_least_8_characters__26_1_capital.jpg
(xx) (27.7.2012 15:37)
|
AW: sha1() bez soli taky nic moc, ale lepší než md5()... |
|
At_least_8_characters__26_1_capital.jpg
(AW) (27.7.2012 11:15)
|
chr.: A co například taková SHA-1? |
|
At_least_8_characters__26_1_capital.jpg
(propediotika) RP (27.7.2012 10:14)
|
MockeyMiniPrutoHupuLupuDupuDolanGoobyScamrento |
|
At_least_8_characters__26_1_capital.jpg
(chr.) (27.7.2012 9:35)
|
hashovat hesla MD5kou a este k tomu bez saltu je len nepatrne vyssi level od ukladania plaintextov. Hesla treba hashovat *POMALYM* algoritmom a s nahodnym hashom |
|
At_least_8_characters__26_1_capital.jpg
(jimo) RP (27.7.2012 9:22)
|
No co... na lousknuti porad bezpecnejsi nez x2k0_c1d2. Pokud ji teda nekdo nekouka na ruce... viz nejaky xkcd, ale hledat ho ted jsem linej. |
|
At_least_8_characters__26_1_capital.jpg
(Nox) RP (27.7.2012 9:22)
|
Deafboy: na to jsem nenarazil ... důvod? Teda pokud nemyslíš ty, kteří si ty hesla chtějí neoprávněně "vypůjčit" |
|
At_least_8_characters__26_1_capital.jpg
(Deafboy) RP (27.7.2012 8:10)
|
Ozchar(r): A najdu sa aj ludia co tvrdia ze hashovat hesla v databaze je v skutocnosti ZLE. |
|