Реально ли расшифровать Двойной md5?

1 23
S
На сайте с 11.05.2011
Offline
53
#21
bndr:
md5 является устаревшим потому что его можно перебирать со скорость 1 миллион вариаций в секунду на обычном компьютере, в то время как все остальные нормальные алгоритмы не подвергаются перебору.

md5 - 128битный аглоритм.

2^128 / 24 / 3600 / 365 / 1000 000 = 1x10^25 лет

Вы не к тем вещам привязываетесь. md5 - отличный алгоритм. Если всю защиту строить только исходя из надежности md5 | bcrypt | shaX | ... | etc - то вас будет ждать fail.

Требуются свадебные фотографы в Казани (http://kazan.fotograd.org/ru/photographers/weddings/)
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#22

sitsalavat, на хабре уже был пост, там сам создатель md5 говорит, чтобы не использовали чистый md5 т.к. он уже не надёжный.

Поэтому надо выходить из реалити, если проект важный и хакер может навести шумиху, то лучше использовать сочетание разных систем, сделать микс пароля. А саму функцию как-то попытаться скрыть с глаз источников.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
DeveloperRu
На сайте с 27.02.2009
Offline
72
#23
sitsalavat:
7608984c8df7919d68ff60596fdf578b - у вас сутки, чтобы найти коллизию к этому мд5.

100$ и коллизия ваша

Ответы на вопросы (http://telenok.com)
S
На сайте с 11.05.2011
Offline
53
#24
LEOnidUKG:
sitsalavat, на хабре уже был пост, там сам создатель md5 говорит, чтобы не использовали чистый md5 т.к. он уже не надёжный.

Минус вам за дезинформацию.

Топик, оригинал

Вторая строка:

Please note: If you don’t know the difference between MD5 and md5crypt, you should figure it out before reading any further.

Вперед гуглить!

А по факту - проблема не в md5, а в том - что его хранят в качестве пароля. Храните вариации / ревизии пароля - и будет вам счастье. Запрещайте брутфорс - и не будет большой разницы.

Я выше уже привел хеш (без СОЛИ!) на root для 188.40.70.133 (мой сервер) - вперед, расшифровывать. Кто порутает - того сервер и будет до конца года? Ок?

---------- Добавлено 23.07.2012 в 16:45 ----------

DeveloperRu:
100$ и коллизия ваша

Это и подчеркивает пустословность ваших слов.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#25
Запрещайте брутфорс - и не будет большой разницы.

Если у вас базу от сайта украли, как тут запретить брутить? Сами то хоть понимаете что говорите?

Mik Foxi
На сайте с 02.03.2011
Offline
1166
#26
LEOnidUKG:
Если у вас базу от сайта украли, как тут запретить брутить? Сами то хоть понимаете что говорите?

Если украли базу - 1) нафига уже пароли подбирать, если и так вся инфа в руках, смотри что хочешь? 2) если всетаки нужно попасть в админку - при наличии дыры для слива базы, скорее всего будет и дыра для смены пароля или создания юзера с нужными полномочиями...

md5 пароля и соли для вебпроектов рулит и будет рулить. Врятли тут ктото защищает админку к панели управления ракетами и стутниками...

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#27
foxi:
Если украли базу - 1) нафига уже пароли подбирать, если и так вся инфа в руках, смотри что хочешь? 2) если всетаки нужно попасть в админку - при наличии дыры для слива базы, скорее всего будет и дыра для смены пароля или создания юзера с нужными полномочиями...
md5 пароля и соли для вебпроектов рулит и будет рулить. Врятли тут ктото защищает админку к панели управления ракетами и стутниками...

Зная почту юзера, можно пройтись по базе, не у всех юзеров разные пароли. Даже могут на почте быть одинаковые. Поэтому сама база выступает не как цель, а как средства получение информации.

S
На сайте с 11.05.2011
Offline
53
#28
LEOnidUKG:
Если у вас базу от сайта украли, как тут запретить брутить? Сами то хоть понимаете что говорите?

Я вам выше дал хеш рутового пароля от дедика. Порутайте сервак и он ваш, оплачивать буду сам в течении года. Какие-то небылицы рассказываете о слабости md5. Да, знаю, что уязвим - на слабых паролях. В остальном нужно голову на плече иметь. Пусть там хоть bcrypt || sha100500 будет - если известен алгоритм - ЖОПА ждет.

---------- Post added 23-07-2012 at 20:43 ----------

LEOnidUKG:
Зная почту юзера, можно пройтись по базе, не у всех юзеров разные пароли. Даже могут на почте быть одинаковые. Поэтому сама база выступает не как цель, а как средства получение информации.

Случайно. Не вам хотел спасибо сказать.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий