кражи паролей и логинов посетителей админом любого сайта

Padonokx
На сайте с 19.10.2009
Offline
77
#31
Вообще-то современные перцы применяют для хранения паролей шифрование + автоматизацию.
Рекомендую - keepass + dropbox

Вот тему про свои пароли раздули :)

Рекомендую завести несколько хитрых паролей и запомнить их. ВСЕ!!!

80% лично моих авторизаций - это хлам. При его взломе мне не составит труда сделать новый акк.

Есть несколько админок, почт (важных), кошелей - вот туда и нужны пароли. В остальных случаях даже не парюсь.

Программы действительно полезны в том случае, если очень много важных авторизаций (вебмастер с сотнями клиентских сайтов) или с памятью плохо :)

зы: на память не жалуюсь. До сих пор множество номеров телефонов так и не записаны в мобилку - набираются с клавы по памяти.

зы2: ТС - Вы оригинал :) Русские легких путей не ищут. 😂

Zaykin
На сайте с 14.01.2008
Offline
110
#32
M-Borman:
Я использую следующую систему:
Мой пароль: основа + 2 символа.
Предположим регистрируюсь на:
forum.searchengines.ru — основаgs
yandex — основаzx
google — основаhe
Получаю уникальный пароль для каждого сайта, который я могу вспомнить просто посмотрев на урл.

пользуюсь аналогичными приемами составления паролей, алгоритм ессно каждый сам себе придумает.

N
На сайте с 26.10.2009
Offline
152
#33
M-Borman:
Побуду КО, но действительно, лучше для каждого сайта иметь индивидуальный пароль.
Так как на соответствующих форумах нехорошие админы продают базы паролей своих пользователей.
А так же выкладывают список самых популярных, которые можно запрещать использовать у себя на сайте, например:


ТС лучше потратьте время на изучение азов web-программирования, почитайте как работают сайты, чем тратить это время на просмотр паролей в вебвизоре:)

Нашел пару своих😮

Разумеется использую их для сайтов где нужно "быстро зарегистрироваться" и "скачать что-нить", куда потом не зайду. Имя, почта все практически всегда рандомно. Все легче "12345" чем мой "Nmirnor734" вводить.

Shlackbaum
На сайте с 18.08.2010
Offline
322
#34
M-Borman:
Я использую следующую систему:
Мой пароль: основа + 2 символа.
Получаю уникальный пароль для каждого сайта, который я могу вспомнить просто посмотрев на урл.

Записал... А любимые сайты свои не назовете?🙄

Пустота. Какого черта здесь появляется чья-то реклама?
[Удален]
#35
Белый Ум:
А md5 ничем не помогает. Нет особой проблемы расшифровать md5 по таблице.

Ок, пишите мне в личку, за каждый расшифрованный MD5 я вам буду по 10$ платить, я на полном серьёзе.

Вот за этот например готов заплатить:

bc3d5d9cd652cb5d229af0be468201cd

Белый Ум
На сайте с 27.04.2009
Offline
240
#36
webulim:
Ок, пишите мне в личку, за каждый расшифрованный MD5 я вам буду по 10$ платить, я на полном серьёзе.

Вот за этот например готов заплатить:
bc3d5d9cd652cb5d229af0be468201cd

Согласен, подошел к этой задаче как теоретик. На выходных прикину мощность задачи на с++. Дело в том что после составления реверсной таблицы хеш - пароль находится за O(32) В чем проблема создать такую таблицу один раз?

Skype: shum_beliy
[Удален]
#37
Белый Ум:
Согласен, подошел к этой задаче как теоретик. На выходных прикину мощность задачи на с++.

Ну да, да... Можете даже сами как с задачей справитесь, прямиком сюда igrun_com/?p=11

[Удален]
#38

Ну неплохо, скажем так, правда и не честно.

siv1987
На сайте с 02.04.2009
Offline
427
#39
Белый Ум:
Согласен, подошел к этой задаче как теоретик.

Я бы даже сказал как школоло.

Вы забываете, что в том же дле используется двойное хэширование, а в большинстве кмс еще и хэшируется с солью и по алгоритму.

Такой за сколько расшифруешь md5( md5(123456) . md5( SALT ) ?

http://www.google.ru/search?client=opera&rls=ru&q=a7125ca202f9a7bd8641aa6464c8e5f9&sourceid=opera&ie=utf-8&oe=utf-8

anton831
На сайте с 25.05.2011
Offline
71
#40
Белый Ум:
В чем проблема создать такую таблицу один раз?

В том, что скажем до 12 ти значных паролей, вы будете составлять такую таблицу порядка полутора милиона лет.😂 А с вашими мощьностями, возможно и того больше. Когда Солнце начнет медленно угасать - у вас в как раз появиться такая таблица))

А так, не, все норм, дерзайте, составляйте.)))

Или можете вписать в эту тему, население среднего мегаполиса, чтоб каждый его житель загрузил свой комп на пол годика так.....

Почитайте хоть Википедию по данному вопросу.

---------- Добавлено 10.02.2012 в 15:04 ----------

siv1987:

Такой за сколько расшифруешь md5( md5(123456) . md5( SALT ) ?

На самом деле md5 и так достаточно надежен, если Юзер удосужился ввести пароль хотя бы из 9 знаков, и не только из цифр.

Такой пасс, уже брут-форсом пробить не получится.

Единственная надежда на коллизию, или на наличие в базах.

А вот такие конструкции

md5( md5(123456) . md5( SALT )
, это в как раз для тех, кто вводит 1234.😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий