Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > расшифровка md5


Автор: knave 20.3.2004, 16:45
Есть ли функция в пхп которая может расшифровать md5 или зашиврованное уже невосстановить???

Автор: Wowa 20.3.2004, 16:56
Такой функции в природе не существует.

Автор: knave 20.3.2004, 16:59
Спасибо, сам так и думал но вдруг..... smile.gif)

Автор: IZ@TOP 20.3.2004, 18:35
knave, только методом подбора biggrin.gif

Автор: Borland_Delphi_6 20.3.2004, 18:46
Вопрос: в форумах IBF все пассы шифруются в md5 ( посмотрите куки ). Так как же они так быстро расшифровываются, или там что-то иное происходит?

Автор: Dr.Death 20.3.2004, 18:50
Они не расшифровываются, просто пароль в куках сравнивается с паролем, который в базе данных. А уже этот пароль хранится либо как сразу же зашифрованный в md5, либо обычные символы, которые опять шифруются в md5 и сравниваются с паролем в кукисах.

Автор: IZ@TOP 20.3.2004, 18:50
Borland_Delphi_6 , они не рассшыфровываются. Они сравниваются.
Например, ввел человек свой пароль в форму, скрипт достал шифрованный пароль из базы, зашифровал пароль введенный юзером, и сверил хеш пароля из бд и хеш пароля веденный юзером. Совпадают - ура, юзер аксесс форева, нет - Упс, юзер аксесс дениед butbut.gif

Автор: -=::BlackCat::=- 20.3.2004, 23:48
народ, а может ли кто нибудь кинуть сылку как выглядит этот самый алгоритм, МД5

Автор: Raptus Melanholicus 21.3.2004, 00:37
-=::BlackCat::=-
Вот исходник на C http://isec.net.ru/sources/md5.txt
Хочешь получить премию?

Автор: -=::BlackCat::=- 22.3.2004, 18:01
что за премию?

Автор: Baster 22.3.2004, 21:36
ну типа если кто-нить когда-нить md5 расшифрует получить вроде лаве там много smile.gif
имхо если посидеть долго до может что и получиться

Автор: -=::BlackCat::=- 22.3.2004, 23:28
может возьмёмся всем форумом, если вы мне етот код обясните нормалным не C`шным языком будет интересно подумать

Автор: Baster 23.3.2004, 18:30
хех smile.gif долго мы думать будем smile.gif хотя может и чё-нить получиться ;)

Автор: -=::BlackCat::=- 23.3.2004, 22:52
ага, особенно если всем форумом возмёмся.
ну так что может кто-нибудь обяснит мне как эта штука работает?

Автор: Baster 23.3.2004, 22:57
если в двух словах , то - офигительный рандом smile.gif

Автор: -=::BlackCat::=- 24.3.2004, 00:11
А если поточнее плз. baaa.gif

Автор: Kefir 24.3.2004, 09:26
ну рандомом это не назовёшь. ведь для одного и того же сочетания символов всегда выдаётся один и тот же хэш...
а вообще, ведь МД5 не может всем комбинациям выдавать уникальный хэш... )ведь кодируемые строки могут превышать 32 знака)... или я чего-то не понимаю?

Автор: Wowa 24.3.2004, 11:13
Цитата
ведь МД5 не может всем комбинациям выдавать уникальный хэш

Он и не выдает уникальный. Собственно, поэтому и расшифровать нельзя.

Автор: Master 24.3.2004, 11:33
товариши.
вы когда-нибудь слышали о кодировании с потерей данных?
здесь мало простого рандома... конечно абсолютной уникальности в природе не существует и рано или позно такой код можно только подобрать через за пару милиардов лет и более никак.

Автор: Kefir 24.3.2004, 19:53
Admin, соответственно. пусть у слов А и Б одинаковый хэш. значит, при авторизации пользователь с паролем А может зайти под логином Б, если сверяются только хэши паролей... вероятность такой ситуации мала, но ведь это возможно...

Master, ну потеря данных - это само собой. ИМХО, по такому принципу (точнее, с такой целью) и создавался мд5.

Автор: Guest 28.10.2005, 13:06
smile

Автор: Darhazer 28.10.2005, 13:45
Цитата(Kefir @ 24.3.2004, 19:53)
Admin, соответственно. пусть у слов А и Б одинаковый хэш. значит, при авторизации пользователь с паролем А может зайти под логином Б, если сверяются только хэши паролей... вероятность такой ситуации мала, но ведь это возможно...

Master, ну потеря данных - это само собой. ИМХО, по такому принципу (точнее, с такой целью) и создавался мд5.

Поэтому сравниваеться и username который гарантировано уникальний. А иначе да - если найдеш слово, у которого хеш тот же самий, который и прописань в БД, то можеш войти с ним... Но легче будет найти пароль, чем другой пароль с тот же самого хеша.

Вообще, вот про колизии в MD5 - т.е. как разбит кода за несколько часа:
http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf

Автор: -=Ustas=- 28.10.2005, 14:19
Цитата(Baster @ 23.3.2004, 22:57)
офигительный рандом

Ну я бы так не говорил, так как у любого символа или сочетания, постоянный неизменяющийся хеш.

Автор: Neitron 28.10.2005, 16:17
Да уж ребята...
Улыбнули вы меня сильно)))))))))))))))))))))))))))))
smile smile smile smile smile
Всем бы по премии.
md5 - создает хэш, вам нужно прочитать что такое хэш.
Но подобрать этот хеш на среднестатистическом компьютере можно максимум часов за 8.
Так и сделали финские программисты.
Слова превышающие 32 символа, могут спокойно создать идентичный хэш.
Вероятность очень мала, тем более, учитывая что на форумах пароли ~>20 символов недопускаются, что сводит на нет повтор хеша.

Автор: DENNN 31.10.2005, 09:13
Цитата(Neitron @ 28.10.2005, 16:17)
Слова превышающие 32 символа, могут спокойно создать идентичный хэш.

Ссылку в студию, пожалуйста.

Автор: MuToGeN 31.10.2005, 14:44
Цитата(Neitron @ 28.10.2005, 16:17)
максимум часов за 8
при наличии суперкомпьютера
Цитата(Neitron @ 28.10.2005, 16:17)
Улыбнули вы меня сильно
Вы меня тоже.

Автор: Darhazer 31.10.2005, 15:40
Цитата(MuToGeN @ 31.10.2005, 14:44)
Цитата(Neitron @ 28.10.2005, 16:17)
максимум часов за 8
при наличии суперкомпьютера
Цитата(Neitron @ 28.10.2005, 16:17)
Улыбнули вы меня сильно
Вы меня тоже.

Суперкомпютер не нужен, читай здесь:
http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf

Автор: MuToGeN 31.10.2005, 16:13
мдя, интересно....

Автор: DENNN 31.10.2005, 17:29
Угу, интересно, только ни капли по делу - одни уверения о том,что кто-то где-то на домашнем компьютере за несколько минут расшировал хеш по найденным парам коллизий. Так что подождем когда же свершится очередная революция smile

Автор: Neitron 31.10.2005, 17:42
DENNN
Ну-ну...
Странный ты...

Автор: Darhazer 31.10.2005, 18:42
Цитата(DENNN @ 31.10.2005, 17:29)
Угу, интересно, только ни капли по делу - одни уверения о том,что кто-то где-то на домашнем компьютере за несколько минут расшировал хеш по найденным парам коллизий. Так что подождем когда же свершится очередная революция smile

А если они напишут реально как сделали это, то конец с всех md5 хэшов, а их пользуют достаточно много людей... но можеш быт уверен - md5 действительно разбили, поэтому уже внетряют более надеждние алгоритми

Автор: DENNN 1.11.2005, 17:19
Что же во мне такого странного? Давай я тебе хеш дам строки этак из давдцати символов? найдешь за сутки - значит действительно фигня md5. Не получиться и за два - ну тогда извини.

Автор: CyClon 9.12.2005, 18:28
Не смешите, я видел скрипт расшифровки... КАк то делал интеграцию с форумом IPB и нада было рашифровать хеш кук... Мне тип и дал линк...
Добавлено @ 18:36
Рыцарям-Джедаям посвещается:

http://victorov.pp.ru/md5/

Vingrad Forever = 39162544fc0494647ae713eb141bb8e5
39162544fc0494647ae713eb141bb8e5 = Vingrad Forever

Не знаю.. Может это base64? =))))
Добавлено @ 18:37
Цитата
Шютка юмора. Посвящается mikelsv

Настараживаетsmile)

Автор: -=Ustas=- 9.12.2005, 18:58
Цитата(CyClon @ 9.12.2005, 18:28)
http://victorov.pp.ru/md5/

Чушь голимая! smile smile Видимо по всему, ты сначала зашифровал Vingrad Forever, а затем md5-хеш вставил в нижнее поле smile smile smile Я локально получил хеш строки "Ustas", засунул его в это "супердекодер", на что получил ответ "Вы мне не MD5 подсунули походу" smile

Автор: Borland_Delphi_6 9.12.2005, 19:20
Проверенно. Брехня smile

Автор: sergejzr 9.12.2005, 19:30
мд5 нельзя расшифровать, потому что это хэш, а не шифровка. То есть из текста вырешивается число. из числа текст вырешать невозмошно, как вы наверное понимаете.

Автор: CyClon 9.12.2005, 19:59
-=Ustas=-, я же гооврю, может это база 64?

Автор: sergejzr 9.12.2005, 20:06
Цитата
Чушь голимая! smile smile Видимо по всему, ты сначала зашифровал Vingrad Forever, а затем md5-хеш вставил в нижнее поле smile smile smile Я локально получил хеш строки "Ustas", засунул его в это "супердекодер", на что получил ответ "Вы мне не MD5 подсунули походу" smile


После кодирования слово и хэш сохраняются в таблице.
Затем ищется цлово по вставленому хэшу

Основано на элементарном человеческом доверии smile Сперва чек сообщил слово с его хэшем, а потом опросил его же smile)))
Естественно локальные хэши хавать не будет

Автор: -=Ustas=- 10.12.2005, 10:01
Цитата(CyClon @ 9.12.2005, 19:59)
-=Ustas=-, я же гооврю, может это база 64?

Нет, при чём здесь base64? Там md5.

Автор: CyClon 10.12.2005, 11:57
Я думаю что там такая пена... Все слова которые ввел юзер записываются в БД и хеш к ним и потом при совпадении слова обратноsmile Думаю, через лет 10 если тот ресур будут юзать, то будет много что расфишровывать::smile))

Автор: -=Ustas=- 10.12.2005, 13:04
Цитата(CyClon @ 10.12.2005, 11:57)
Я думаю что там такая пена...

Правильно думаешь smile

Автор: SkyCoder 19.2.2007, 22:58
А что?
Интересная идея сервиса: предложить людям кодировать в мд5, сохранять в базу... + убедить скрипт генерить случайные слова -> искать хэш -> сохранять в базу, через энное генальное время.. ужас.. 


З.Ы. на 39162544fc0494647ae713eb141bb8e5, он и сейчас выдаёт Vingrad Forever

Автор: Vbif 20.2.2007, 09:21
сервис доводим до ума и ставим на рейтинговый сайт... и как уже написали выше через десять лет крошим все хеши подряд. smile 
боюсь только база не потянет у этого сайта smile 

Автор: euginewm 20.2.2007, 11:29
Тогда уж запустить автозаполнение базы с хешами.

злую шутку вы придумали, господа  smile 

Автор: sergejzr 20.2.2007, 13:11
Цитата(Vbif @  20.2.2007,  08:21 Найти цитируемый пост)
и как уже написали выше через десять лет крошим все хеши подряд.

Для этого соль и придумали  smile Так что покрошить пароли вряд ли удастся (на нормально - написанных базах).

Автор: Serkys 20.2.2007, 20:22
Цитата(SkyCoder @  19.2.2007,  23:58 Найти цитируемый пост)
на 39162544fc0494647ae713eb141bb8e5, он и сейчас выдаёт Vingrad Forever

Ввёл нормальный md5-хэш из базы, что как раз была под рукой. Сказал, что я ему не md5 подсунул.
smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)