| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > PHP: Общие вопросы > розшифровать md5 скриптом ПХП |
| Автор: Strilo4ka 23.9.2009, 13:40 | ||||
читал книгу и наткнулся на вот это
Для шыфрования паролей прибегают зачастую к необратимому шыфрованию. Однако это вовсе не значит, что пароль, особенно простой, невозможно подобрать. Тут приведен пример подбора пароля методом перебора символов из массива $arr. Если надо можно дописать масив $arr нужными символами. Пароли располагаються в файле password, расположенном в той же директории, что скрипт. Переменная $max_number задает максимальный размер подыскиваемого пароля. Для каждой хеш - сумы ис файла ищется пароль (хеш сума подставляеться в рекурсивную функцию которая ищет пароль для определенного хеша). В начале скрипта снимаеться ограничение на время, просто пароль долго подбираеться. Как видно здесь ищеться пароль хеш-сумы md5() - 32 розряда. Может быть и 16 розрядов. Для этого в md5() функции надо указать необязательный второй параметр. Можна код описаный выше переделать и под другую необратимую функцию, и даже, например, под функцию password СУБД MYSQL:
В даной примере на каждом переборе идет запрос к СУБД для того чтоб узнать саму хеш суму для подобраного пароля и сравнить ее со строкой с отпечатком в файле password. Если отпечатки равны то пароль, который шыфруеться функциеей password() в СУБД найден и будет выведен на екран и если есть в файле следущие пароли они будут также перебиратся. Следует сказать что такие приложения лучше делать на компилируемых а не на интерпретируемых языках програмирования, но никто не запрещает использовтаь и интерпретатор для етих нужд! За ошыбки тысячу извинений!!! |
| Автор: MoLeX 24.9.2009, 05:43 |
| не понял смысл топика. от нас что требуется?! Добавлено через 51 секунду Strilo4ka, лучше не извиняйся, а открой Word и в нем исправь ошибки - читать больно |
| Автор: Strilo4ka 24.9.2009, 08:12 |
| от вас ниче не требуеться! Просто написал если кому интересно... |
| Автор: Ипатьев 24.9.2009, 08:36 |
| Я вижу, автор старательно и последовательно нарывается на статью 272 УК РФ. Про другие страны не знаю, но там наверняка есть аналогичные. |
| Автор: MoLeX 24.9.2009, 08:50 | ||
Ипатьев, это все ерунда, по сравнению с тем что md5 хэш
нельзя, только подбор |
| Автор: icewind 24.9.2009, 08:52 |
Ни один уважающий себя разработчик не позволит вводить пароли короче 4 символов... Это глупость полная, а такой алгоритм подбора на практике не применим. Нормальный пароль R.6&a)F3@gJ и превратится в "Тихо встречаем старость перед монитором" а ведь хешировать можно не только голый пароль... |
| Автор: icewind 24.9.2009, 09:05 |
| Естественно, но это только в дополнение к нормальному паролю имхо. |
| Автор: Strilo4ka 24.9.2009, 11:56 |
| понятно вопросов нет что может использоваться "соленый хеш" тогда скрипт в одно место. А по поводу icewind "Ни один уважающий себя разработчик не позволит вводить пароли короче 4 символов... Это глупость полная, а такой алгоритм подбора на практике не применим" длину пароля можно увеличить в скрипте есть переменная. А все возможные символы можно указать в масиве $arr но понятно что будет дольше бодбирать!!! |
| Автор: MoLeX 24.9.2009, 12:09 |
| Strilo4ka, на самом деле это не нужно http://aisys.ru/mdcrack/ Добавлено через 40 секунд куда логичнее прогонять хэш по существующей базе |
| Автор: Strilo4ka 24.9.2009, 12:13 |
| согласен MoLeX!!! знал что есть такие... В книге Кузнецова 2-ое издание встретил этот скрипт и написал. Этой книги в паблик нет, ее покупать надо. А по поводу таких сервисов встречаються и платные. |