Вопрос по функции MD5

123
thoth666
На сайте с 03.05.2008
Offline
38
#11
seosniks:
Само собой если он там есть.

ценное замечание )))

количество вариантов у md5 (16 в 32 степени) слишком большое, чтобы их можно было просто так хранить

и если бы не коллизии в md5 (одинаковое значение функции для разных аргументов), то цены бы md5 не было бы.

Мой первый тост - за Localhost!
D0
На сайте с 15.12.2009
Offline
59
#12
(одинаковое значение функции для разных аргументов)

Для уменьшения вариантов данных коллизий на многих сайтах предусмотрена длина пароля (не менее 6 символов например).

Жизнью правит случай, а не мудрость.
n0name
На сайте с 22.12.2006
Offline
54
#13
thoth666:
если бы не коллизии в md5 (одинаковое значение функции для разных аргументов), то цены бы md5 не было бы.

Используйте sha1. Там ее вероятность намного меньше.

demix01:
Для уменьшения вариантов данных коллизий на многих сайтах предусмотрена длина пароля (не менее 6 символов например).

Для уменьшение вероятности коллизии логичнее ограничить максимальную, а не минимальную длину пароля :)

Сервис сравнения цена на VPS (http://vpska.com/)
D0
На сайте с 15.12.2009
Offline
59
#14

n0name, согласен, в этом есть смысл. Но как показывает практика. md5 великолепно справляется со своей задачей.

A
На сайте с 16.06.2010
Offline
16
#15
anton831:
Что именно вы видели?
Как хэш ломают?
Дак я тоже видел))
Только тут то речь про другое, не как взломать, а как нормальными средствами, просто преобразовать его в исходное значение, не запуская 20 часовой брут на специальных прогах.😂

Соргазм не уместен. Видел, как мой тяжелый пароль (специально для эксперимента), за 5 сек показывали мне. ;)

PS

Главное мозги промыть, что md5 вернуть нельзя, и детвора дружно в это верит😂

Quarantine85
На сайте с 12.02.2010
Offline
68
#16
demix01:
с генерацией соли и двойным хешированием.

Вот по тому то и возник вопрос, что сам делал флеш плеер в котором отправлялся в PHP MD5 хеш имя пользователя + соль. А вот что там в PHP делалось с ним не знаю...

ICQ: 394196316; e-mail: ppa_meleuz@mail.ru HTML5 и Flash баннеры, шапки, карты, заставки, презентации, галереи. Смотреть портфолио (http://skillfularts.ru/index.php/portfolio/all)
maldivec
На сайте с 04.11.2008
Offline
160
#17
arnowtaa:
Соргазм

:D это типа оргазм вдвоем или что?

arnowtaa:
Видел, как мой тяжелый пароль (специально для эксперимента), за 5 сек показывали мне.

Приведите пример вашего сложного пароля. И кто же такой умный вам его взламывал?

Алгоритм шифрования md5 общеизвестен. Если бы можно было восстанавливать исходную строку - md5 не использовался бы нигде. Какой смысл от него тогда?

A
На сайте с 16.06.2010
Offline
16
#18
maldivec:
:D это типа оргазм вдвоем или что?

гугл вам в помощь))). Гугл не исправил букву)

maldivec:

Приведите пример вашего сложного пароля. И кто же такой умный вам его взламывал?

Алгоритм шифрования md5 общеизвестен. Если бы можно было восстанавливать исходную строку - md5 не использовался бы нигде. Какой смысл от него тогда?

Делал так. Методом научного тыка нажимал на клаву.

echo md5('plsdfpojksp897'); //Пароль был не такой но по такому же принципу :).

Копируем строчку с браузера, даем человеку возвращает plsdfpojksp897.

PS

расшифровать md5 мне и Вам трудно (невозможно), да и наверно любому на этом форуме. Но это не означает что не невозможно.

Мне показывали 2-3 года назад.

Использовать смысл есть большой. Абсолютное большинство не знают, как ломать md5 и я в том числе:). Поэтому инфа будет в большей безопасности, чем если бы не... .

ЗЫЫ

Школоло уменьшило мне репу, т.к. промытые мозги не могут мыслить.)

ЗЫЫЫ

Кстати я тоже не верил челу)

arnowtaa добавил 21.07.2011 в 11:44

Ради интереса полазил на ресурсах типа md5 crack.

Вводишь хэш функцию. Ответ Вы вели не хэш. Вводишь ответ дабы сделать хэш, делает хэш. Потом ввожу опять хэш, получаю правильный ответ. База данных "паролей" рулит))).

n0name
На сайте с 22.12.2006
Offline
54
#19

arnowtaa, давайте сначала :)

Алгоритм MD5 невозможно расшифровать, так как с помощью этого алгоритма сообщение не шифруются, а хешируются.

"Взломать" (получить изначальное сообщение) MD5-хеша можно только перебором по словарю, либо брут-форсом. Такой "взлом" подходит только для коротких изначальных сообщений. Других вариантов нет. Если вы все же так уверены, что существует некий магический способ, то предлагаю вам со своим другом-взломщиком по-быстрому заработать $200. Вот хеш accd2e6090ad3919bf85d4773cdb65e2. Изначальное сообщение даже не пароль со спецсимволами, а небольшой исходных код.

maldivec
На сайте с 04.11.2008
Offline
160
#20
arnowtaa:
echo md5('plsdfpojksp897');

Извините, но это не надежный пароль, а фуфло :) . При наличии мощностей брутом он подберется достаточно легко.

Нельзя расшифровать md5

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий