| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > расшифровка md5 |
| Автор: knave 20.3.2004, 16:45 |
| Есть ли функция в пхп которая может расшифровать md5 или зашиврованное уже невосстановить??? |
| Автор: Wowa 20.3.2004, 16:56 |
| Такой функции в природе не существует. |
| Автор: knave 20.3.2004, 16:59 |
| Спасибо, сам так и думал но вдруг..... |
| Автор: IZ@TOP 20.3.2004, 18:35 |
| knave, только методом подбора |
| Автор: Borland_Delphi_6 20.3.2004, 18:46 |
| Вопрос: в форумах IBF все пассы шифруются в md5 ( посмотрите куки ). Так как же они так быстро расшифровываются, или там что-то иное происходит? |
| Автор: Dr.Death 20.3.2004, 18:50 |
| Они не расшифровываются, просто пароль в куках сравнивается с паролем, который в базе данных. А уже этот пароль хранится либо как сразу же зашифрованный в md5, либо обычные символы, которые опять шифруются в md5 и сравниваются с паролем в кукисах. |
| Автор: IZ@TOP 20.3.2004, 18:50 |
| Borland_Delphi_6 , они не рассшыфровываются. Они сравниваются. Например, ввел человек свой пароль в форму, скрипт достал шифрованный пароль из базы, зашифровал пароль введенный юзером, и сверил хеш пароля из бд и хеш пароля веденный юзером. Совпадают - ура, юзер аксесс форева, нет - Упс, юзер аксесс дениед |
| Автор: -=::BlackCat::=- 20.3.2004, 23:48 |
| народ, а может ли кто нибудь кинуть сылку как выглядит этот самый алгоритм, МД5 |
| Автор: Raptus Melanholicus 21.3.2004, 00:37 |
| -=::BlackCat::=- Вот исходник на C http://isec.net.ru/sources/md5.txt Хочешь получить премию? |
| Автор: -=::BlackCat::=- 22.3.2004, 18:01 |
| что за премию? |
| Автор: Baster 22.3.2004, 21:36 |
| ну типа если кто-нить когда-нить md5 расшифрует получить вроде лаве там много имхо если посидеть долго до может что и получиться |
| Автор: -=::BlackCat::=- 22.3.2004, 23:28 |
| может возьмёмся всем форумом, если вы мне етот код обясните нормалным не C`шным языком будет интересно подумать |
| Автор: Baster 23.3.2004, 18:30 |
| хех |
| Автор: -=::BlackCat::=- 23.3.2004, 22:52 |
| ага, особенно если всем форумом возмёмся. ну так что может кто-нибудь обяснит мне как эта штука работает? |
| Автор: Baster 23.3.2004, 22:57 |
| если в двух словах , то - офигительный рандом |
| Автор: -=::BlackCat::=- 24.3.2004, 00:11 |
| А если поточнее плз. |
| Автор: Kefir 24.3.2004, 09:26 |
| ну рандомом это не назовёшь. ведь для одного и того же сочетания символов всегда выдаётся один и тот же хэш... а вообще, ведь МД5 не может всем комбинациям выдавать уникальный хэш... )ведь кодируемые строки могут превышать 32 знака)... или я чего-то не понимаю? |
| Автор: Wowa 24.3.2004, 11:13 | ||
Он и не выдает уникальный. Собственно, поэтому и расшифровать нельзя. |
| Автор: Master 24.3.2004, 11:33 |
| товариши. вы когда-нибудь слышали о кодировании с потерей данных? здесь мало простого рандома... конечно абсолютной уникальности в природе не существует и рано или позно такой код можно только подобрать через за пару милиардов лет и более никак. |
| Автор: Kefir 24.3.2004, 19:53 |
| Admin, соответственно. пусть у слов А и Б одинаковый хэш. значит, при авторизации пользователь с паролем А может зайти под логином Б, если сверяются только хэши паролей... вероятность такой ситуации мала, но ведь это возможно... Master, ну потеря данных - это само собой. ИМХО, по такому принципу (точнее, с такой целью) и создавался мд5. |
| Автор: Guest 28.10.2005, 13:06 |
| |
| Автор: Darhazer 28.10.2005, 13:45 | ||
Поэтому сравниваеться и username который гарантировано уникальний. А иначе да - если найдеш слово, у которого хеш тот же самий, который и прописань в БД, то можеш войти с ним... Но легче будет найти пароль, чем другой пароль с тот же самого хеша. Вообще, вот про колизии в MD5 - т.е. как разбит кода за несколько часа: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf |
| Автор: -=Ustas=- 28.10.2005, 14:19 | ||
Ну я бы так не говорил, так как у любого символа или сочетания, постоянный неизменяющийся хеш. |
| Автор: Neitron 28.10.2005, 16:17 |
| Да уж ребята... Улыбнули вы меня сильно))))))))))))))))))))))))))))) Всем бы по премии. md5 - создает хэш, вам нужно прочитать что такое хэш. Но подобрать этот хеш на среднестатистическом компьютере можно максимум часов за 8. Так и сделали финские программисты. Слова превышающие 32 символа, могут спокойно создать идентичный хэш. Вероятность очень мала, тем более, учитывая что на форумах пароли ~>20 символов недопускаются, что сводит на нет повтор хеша. |
| Автор: DENNN 31.10.2005, 09:13 | ||
Ссылку в студию, пожалуйста. |
| Автор: MuToGeN 31.10.2005, 14:44 | ||||
|
| Автор: Darhazer 31.10.2005, 15:40 | ||||||
Суперкомпютер не нужен, читай здесь: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf |
| Автор: MuToGeN 31.10.2005, 16:13 |
| мдя, интересно.... |
| Автор: DENNN 31.10.2005, 17:29 |
| Угу, интересно, только ни капли по делу - одни уверения о том,что кто-то где-то на домашнем компьютере за несколько минут расшировал хеш по найденным парам коллизий. Так что подождем когда же свершится очередная революция |
| Автор: Neitron 31.10.2005, 17:42 |
| DENNN Ну-ну... Странный ты... |
| Автор: Darhazer 31.10.2005, 18:42 | ||
А если они напишут реально как сделали это, то конец с всех md5 хэшов, а их пользуют достаточно много людей... но можеш быт уверен - md5 действительно разбили, поэтому уже внетряют более надеждние алгоритми |
| Автор: DENNN 1.11.2005, 17:19 |
| Что же во мне такого странного? Давай я тебе хеш дам строки этак из давдцати символов? найдешь за сутки - значит действительно фигня md5. Не получиться и за два - ну тогда извини. |
| Автор: CyClon 9.12.2005, 18:28 | ||
| Не смешите, я видел скрипт расшифровки... КАк то делал интеграцию с форумом IPB и нада было рашифровать хеш кук... Мне тип и дал линк... Добавлено @ 18:36 Рыцарям-Джедаям посвещается: http://victorov.pp.ru/md5/ Vingrad Forever = 39162544fc0494647ae713eb141bb8e5 39162544fc0494647ae713eb141bb8e5 = Vingrad Forever Не знаю.. Может это base64? =)))) Добавлено @ 18:37
Настараживает |
| Автор: -=Ustas=- 9.12.2005, 18:58 | ||
Чушь голимая! |
| Автор: Borland_Delphi_6 9.12.2005, 19:20 |
| Проверенно. Брехня |
| Автор: sergejzr 9.12.2005, 19:30 |
| мд5 нельзя расшифровать, потому что это хэш, а не шифровка. То есть из текста вырешивается число. из числа текст вырешать невозмошно, как вы наверное понимаете. |
| Автор: CyClon 9.12.2005, 19:59 |
| -=Ustas=-, я же гооврю, может это база 64? |
| Автор: sergejzr 9.12.2005, 20:06 | ||
После кодирования слово и хэш сохраняются в таблице. Затем ищется цлово по вставленому хэшу Основано на элементарном человеческом доверии Естественно локальные хэши хавать не будет |
| Автор: -=Ustas=- 10.12.2005, 10:01 | ||
Нет, при чём здесь base64? Там md5. |
| Автор: CyClon 10.12.2005, 11:57 |
| Я думаю что там такая пена... Все слова которые ввел юзер записываются в БД и хеш к ним и потом при совпадении слова обратно |
| Автор: -=Ustas=- 10.12.2005, 13:04 | ||
Правильно думаешь |
| Автор: SkyCoder 19.2.2007, 22:58 |
| А что? Интересная идея сервиса: предложить людям кодировать в мд5, сохранять в базу... + убедить скрипт генерить случайные слова -> искать хэш -> сохранять в базу, через энное генальное время.. ужас.. З.Ы. на 39162544fc0494647ae713eb141bb8e5, он и сейчас выдаёт Vingrad Forever |
| Автор: Vbif 20.2.2007, 09:21 |
| сервис доводим до ума и ставим на рейтинговый сайт... и как уже написали выше через десять лет крошим все хеши подряд. боюсь только база не потянет у этого сайта |
| Автор: euginewm 20.2.2007, 11:29 |
| Тогда уж запустить автозаполнение базы с хешами. злую шутку вы придумали, господа |
| Автор: sergejzr 20.2.2007, 13:11 |
Для этого соль и придумали |