кражи паролей и логинов посетителей админом любого сайта

SI
На сайте с 20.12.2011
Offline
3
#41

у меня пока защита нормальная, вроде не воровали.

smo-i-seo.ru - Профессиональное наполнение форумов (http://smo-i-seo.ru/?ref=111), блогов, досок объявлений. Опыт работы. Отзывы. Гарантии.
H
На сайте с 08.11.2011
Offline
12
hah
#42

anton831, там неоднозначное соответствие, т.е разные наборы символов пройденные через мд5 могут давать один и тот же хэш. Значит возможно на ваш 12 значный пароль найдется 6 ти значный = у них одинаковы хэш, значит оба подойдут :)

количество размещенний из 26(английский алфавит) по 6, не так велико. а вот по 8 ... а если ещё и цифры а если ещё и регистр менять ....

к примеру из 26 по 8 что то примерно 25 600 000 000

anton831
На сайте с 25.05.2011
Offline
71
#43
hah:
anton831, там неоднозначное соответствие, т.е разные наборы символов пройденные через мд5 могут давать один и тот же хэш. Значит возможно на ваш 12 значный пароль найдется 6 ти значный = у них одинаковы хэш, значит оба подойдут :)

Это и называется колизией, я же написал.:)

Вот только вероятность такого поворота событий крайне низкая.

То есть колизия в принципе конечно вполне может найтись, вот только то, что эта коллизия будет из 6ти символов - вероятность практически стремиться к 0. И подбор колизии, будет равносилен простому перебору со всеми вытекающими.

Simple Decisions
На сайте с 20.06.2011
Offline
19
#44
anton831:
Это и называется колизией, я же написал.:)
Вот только вероятность такого поворота событий крайне низкая.
То есть колизия в принципе конечно вполне может найтись, вот только то, что эта коллизия будет из 6ти символов - вероятность практически стремиться к 0. И подбор колизии, будет равносилен простому перебору со всеми вытекающими.

🤪 то-то rainbow tables придумали) на что в ответ придумали, конечно, соль) Но опять же... не панацея)

Покупаем ссылки. Всегда. Пишите.
anton831
На сайте с 25.05.2011
Offline
71
#45
Simple Decisions:
🤪 то-то rainbow tables придумали) на что в ответ придумали, конечно, соль) Но опять же... не панацея)

Не буду с вами спорить, просто советую изучить тему - надежный пароль.

Демагогия на эту тему, по моему бессмысленна.

Если юзер на важные ресурсы вводит в качестве пароля год своего рождения или словарные слова - то это проблема ЛИЧНО этого юзера, а уж никак не проблема криптостойкости хэш функции.

LS
На сайте с 07.02.2007
Offline
83
#46
fatalisu:
Что вы думаете поэтому поводу?

Я одного не смог понять, зачем вам узнавать пароль через веб-визор? Разве нельзя узнать через админку или БД?

2 момент на чужой то сайт как вы поставите визора?

- -> TOP <- -
Белый Ум
На сайте с 27.04.2009
Offline
240
#47
LanSib:
Я одного не смог понять, зачем вам узнавать пароль через веб-визор? Разве нельзя узнать через админку или БД?
2 момент на чужой то сайт как вы поставите визора?

Да можно конечно!

Просто у ТС случилась попаболь, которая всех безумно позабавила.

А защитить данные сайта при взломе базы практически не реально -

Например представим себе сайт на котором вся база зашифрована и пользовательские данные шифруются паролем на стороне сервера(все кроме его имейла и юзернейма конечно же)))если админ имеет доступ к базе, но "не может расшифровать md5" - он может запомнить хеш пароля юзера, временно подменить его в базе данных на хеш своего пароля и зайти под юзереом введя свой временный пароль.

Skype: shum_beliy
sirota77
На сайте с 08.09.2008
Offline
161
#48
Глаголъ:
круто, скоро вы научитесь хакать посетителей собственных сайтов))

:) пять балов ! :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий