![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
knave |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 320 Регистрация: 6.3.2003 Где: Санкт-Питербург ( Россия) Репутация: нет Всего: 5 |
Есть ли функция в пхп которая может расшифровать md5 или зашиврованное уже невосстановить???
-------------------- С наилучшими пожеланиями !!! |
|||
|
||||
Wowa |
|
|||
Эксперт ![]() Профиль Группа: Админ Сообщений: 15017 Регистрация: 14.9.2000 Где: Винград Репутация: 1 Всего: 290 |
Такой функции в природе не существует.
|
|||
|
||||
knave |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 320 Регистрация: 6.3.2003 Где: Санкт-Питербург ( Россия) Репутация: нет Всего: 5 |
Спасибо, сам так и думал но вдруг.....
![]() -------------------- С наилучшими пожеланиями !!! |
|||
|
||||
IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 44 Всего: 73 |
knave, только методом подбора
![]() -------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
Borland_Delphi_6 |
|
|||
![]() LoneLINEss ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2509 Регистрация: 5.11.2002 Где: in fortune dreams ... Репутация: 2 Всего: 20 |
Вопрос: в форумах IBF все пассы шифруются в md5 ( посмотрите куки ). Так как же они так быстро расшифровываются, или там что-то иное происходит?
-------------------- Blind Guardian Fan :: BMSTU Student :: A polar bear is a rectangular bear after a coordinate transform. Мои фотографии |
|||
|
||||
Dr.Death |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 950 Регистрация: 15.7.2003 Где: Волгоград Репутация: нет Всего: 1 |
Они не расшифровываются, просто пароль в куках сравнивается с паролем, который в базе данных. А уже этот пароль хранится либо как сразу же зашифрованный в md5, либо обычные символы, которые опять шифруются в md5 и сравниваются с паролем в кукисах.
-------------------- Жизнь коротка, чтобы быть в ней слабым.© Арнольд Шварцнеггер |
|||
|
||||
IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 44 Всего: 73 |
Borland_Delphi_6 , они не рассшыфровываются. Они сравниваются.
Например, ввел человек свой пароль в форму, скрипт достал шифрованный пароль из базы, зашифровал пароль введенный юзером, и сверил хеш пароля из бд и хеш пароля веденный юзером. Совпадают - ура, юзер аксесс форева, нет - Упс, юзер аксесс дениед ![]() -------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
народ, а может ли кто нибудь кинуть сылку как выглядит этот самый алгоритм, МД5
-------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Raptus Melanholicus |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 43 Регистрация: 6.1.2004 Где: Kiev::Ua Репутация: нет Всего: нет |
||||
|
||||
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
что за премию?
-------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Baster |
|
|||
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 11.1.2004 Репутация: нет Всего: 1 |
ну типа если кто-нить когда-нить md5 расшифрует получить вроде лаве там много
![]() имхо если посидеть долго до может что и получиться |
|||
|
||||
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
может возьмёмся всем форумом, если вы мне етот код обясните нормалным не C`шным языком будет интересно подумать
-------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Baster |
|
|||
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 11.1.2004 Репутация: нет Всего: 1 |
хех
![]() ![]() |
|||
|
||||
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
ага, особенно если всем форумом возмёмся.
ну так что может кто-нибудь обяснит мне как эта штука работает? -------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Baster |
|
|||
Новичок Профиль Группа: Участник Сообщений: 37 Регистрация: 11.1.2004 Репутация: нет Всего: 1 |
если в двух словах , то - офигительный рандом
![]() |
|||
|
||||
-=::BlackCat::=- |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1456 Регистрация: 12.7.2003 Где: растёт анаша? Репутация: нет Всего: 6 |
А если поточнее плз.
![]() -------------------- -=::BlackCat::=- ![]() такой дуратцкий аватар потому как мой 100х100, а такие подгрузить нелзя, движок форума чо сам не может его переделать?? гррр, админ, форум косячит |
|||
|
||||
Kefir |
|
|||
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
ну рандомом это не назовёшь. ведь для одного и того же сочетания символов всегда выдаётся один и тот же хэш...
а вообще, ведь МД5 не может всем комбинациям выдавать уникальный хэш... )ведь кодируемые строки могут превышать 32 знака)... или я чего-то не понимаю? |
|||
|
||||
Wowa |
|
|||
Эксперт ![]() Профиль Группа: Админ Сообщений: 15017 Регистрация: 14.9.2000 Где: Винград Репутация: 1 Всего: 290 |
Он и не выдает уникальный. Собственно, поэтому и расшифровать нельзя. |
|||
|
||||
Master |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1530 Регистрация: 13.5.2003 Где: Mother Russia Репутация: 8 Всего: 10 |
товариши.
вы когда-нибудь слышали о кодировании с потерей данных? здесь мало простого рандома... конечно абсолютной уникальности в природе не существует и рано или позно такой код можно только подобрать через за пару милиардов лет и более никак. -------------------- Вавилон, Вавилон Что ты построил, что разрушил? Вавилон, Вавилон Плавятся души дьявольским огнем. |
|||
|
||||
Kefir |
|
|||
«Hakuna Matata» ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1878 Регистрация: 25.1.2003 Где: Tampere, Suomi Репутация: 13 Всего: 87 |
Admin, соответственно. пусть у слов А и Б одинаковый хэш. значит, при авторизации пользователь с паролем А может зайти под логином Б, если сверяются только хэши паролей... вероятность такой ситуации мала, но ведь это возможно...
Master, ну потеря данных - это само собой. ИМХО, по такому принципу (точнее, с такой целью) и создавался мд5. |
|||
|
||||
Guest |
|
|||
Unregistered |
![]() |
|||
|
||||
Darhazer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 28.9.2005 Где: HellCity (Sofia, Bulgaria) Репутация: 7 Всего: 29 |
Поэтому сравниваеться и username который гарантировано уникальний. А иначе да - если найдеш слово, у которого хеш тот же самий, который и прописань в БД, то можеш войти с ним... Но легче будет найти пароль, чем другой пароль с тот же самого хеша. Вообще, вот про колизии в MD5 - т.е. как разбит кода за несколько часа: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf -------------------- I'm a wheel, I'm a wheel, I can roll, I can feel But you can't stop me turning 'Cause I'm the sun, I'm the sun, I can move, I can run But you'll never stom me burning |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Ну я бы так не говорил, так как у любого символа или сочетания, постоянный неизменяющийся хеш. -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
Neitron |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 580 Регистрация: 3.10.2005 Где: Москва Репутация: нет Всего: 5 |
Да уж ребята...
Улыбнули вы меня сильно))))))))))))))))))))))))))))) ![]() ![]() ![]() ![]() ![]() Всем бы по премии. md5 - создает хэш, вам нужно прочитать что такое хэш. Но подобрать этот хеш на среднестатистическом компьютере можно максимум часов за 8. Так и сделали финские программисты. Слова превышающие 32 символа, могут спокойно создать идентичный хэш. Вероятность очень мала, тем более, учитывая что на форумах пароли ~>20 символов недопускаются, что сводит на нет повтор хеша. Это сообщение отредактировал(а) Neitron - 28.10.2005, 16:20 -------------------- Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей. Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 1 Всего: 43 |
Ссылку в студию, пожалуйста. |
|||
|
||||
MuToGeN |
|
||||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
||||
|
|||||
Darhazer |
|
||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 28.9.2005 Где: HellCity (Sofia, Bulgaria) Репутация: 7 Всего: 29 |
Суперкомпютер не нужен, читай здесь: http://cryptography.hyperlink.cz/md5/MD5_collisions.pdf -------------------- I'm a wheel, I'm a wheel, I can roll, I can feel But you can't stop me turning 'Cause I'm the sun, I'm the sun, I can move, I can run But you'll never stom me burning |
||||||
|
|||||||
MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
мдя, интересно....
-------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 1 Всего: 43 |
Угу, интересно, только ни капли по делу - одни уверения о том,что кто-то где-то на домашнем компьютере за несколько минут расшировал хеш по найденным парам коллизий. Так что подождем когда же свершится очередная революция
![]() |
|||
|
||||
Neitron |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 580 Регистрация: 3.10.2005 Где: Москва Репутация: нет Всего: 5 |
DENNN
Ну-ну... Странный ты... -------------------- Хороший программист никогда ничего не делает хорошо с первого раза. Он понимает важность патчей. Ⓘ ⓁⒾⓀⒺ ⓂⓄⓏⒾⓁⓁⒶ |
|||
|
||||
Darhazer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 429 Регистрация: 28.9.2005 Где: HellCity (Sofia, Bulgaria) Репутация: 7 Всего: 29 |
А если они напишут реально как сделали это, то конец с всех md5 хэшов, а их пользуют достаточно много людей... но можеш быт уверен - md5 действительно разбили, поэтому уже внетряют более надеждние алгоритми -------------------- I'm a wheel, I'm a wheel, I can roll, I can feel But you can't stop me turning 'Cause I'm the sun, I'm the sun, I can move, I can run But you'll never stom me burning |
|||
|
||||
DENNN |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 1 Всего: 43 |
Что же во мне такого странного? Давай я тебе хеш дам строки этак из давдцати символов? найдешь за сутки - значит действительно фигня md5. Не получиться и за два - ну тогда извини.
|
|||
|
||||
CyClon |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 838 Регистрация: 3.12.2005 Репутация: 3 Всего: 4 |
Не смешите, я видел скрипт расшифровки... КАк то делал интеграцию с форумом IPB и нада было рашифровать хеш кук... Мне тип и дал линк...
Добавлено @ 18:36 Рыцарям-Джедаям посвещается: http://victorov.pp.ru/md5/ Vingrad Forever = 39162544fc0494647ae713eb141bb8e5 39162544fc0494647ae713eb141bb8e5 = Vingrad Forever Не знаю.. Может это base64? =)))) Добавлено @ 18:37
Настараживает ![]() |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Чушь голимая! ![]() ![]() ![]() ![]() ![]() ![]() -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
Borland_Delphi_6 |
|
|||
![]() LoneLINEss ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2509 Регистрация: 5.11.2002 Где: in fortune dreams ... Репутация: 2 Всего: 20 |
Проверенно. Брехня
![]() -------------------- Blind Guardian Fan :: BMSTU Student :: A polar bear is a rectangular bear after a coordinate transform. Мои фотографии |
|||
|
||||
sergejzr |
|
|||
![]() Un salsero ![]() Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
мд5 нельзя расшифровать, потому что это хэш, а не шифровка. То есть из текста вырешивается число. из числа текст вырешать невозмошно, как вы наверное понимаете.
|
|||
|
||||
CyClon |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 838 Регистрация: 3.12.2005 Репутация: 3 Всего: 4 |
-=Ustas=-, я же гооврю, может это база 64?
|
|||
|
||||
sergejzr |
|
|||
![]() Un salsero ![]() Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
После кодирования слово и хэш сохраняются в таблице. Затем ищется цлово по вставленому хэшу Основано на элементарном человеческом доверии ![]() ![]() Естественно локальные хэши хавать не будет |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Нет, при чём здесь base64? Там md5. -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
CyClon |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 838 Регистрация: 3.12.2005 Репутация: 3 Всего: 4 |
Я думаю что там такая пена... Все слова которые ввел юзер записываются в БД и хеш к ним и потом при совпадении слова обратно
![]() ![]() |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Правильно думаешь ![]() -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
SkyCoder |
|
|||
![]() Новичёк ![]() Профиль Группа: Участник Сообщений: 77 Регистрация: 26.6.2006 Где: 3-я планета от со лнца Репутация: нет Всего: нет |
А что?
Интересная идея сервиса: предложить людям кодировать в мд5, сохранять в базу... + убедить скрипт генерить случайные слова -> искать хэш -> сохранять в базу, через энное генальное время.. ужас.. З.Ы. на 39162544fc0494647ae713eb141bb8e5, он и сейчас выдаёт Vingrad Forever |
|||
|
||||
Vbif |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 59 Регистрация: 25.2.2006 Где: Реутов Репутация: нет Всего: нет |
сервис доводим до ума и ставим на рейтинговый сайт... и как уже написали выше через десять лет крошим все хеши подряд.
![]() боюсь только база не потянет у этого сайта ![]() Это сообщение отредактировал(а) Vbif - 20.2.2007, 09:22 |
|||
|
||||
euginewm |
|
|||
![]() Drupal Development Профиль Группа: Участник Сообщений: 28 Регистрация: 25.9.2006 Где: Zaporozhye Репутация: нет Всего: нет |
Тогда уж запустить автозаполнение базы с хешами.
злую шутку вы придумали, господа ![]() |
|||
|
||||
sergejzr |
|
|||
![]() Un salsero ![]() Профиль Группа: Админ Сообщений: 13285 Регистрация: 10.2.2004 Где: Германия г .Ганновер Репутация: 5 Всего: 360 |
Для этого соль и придумали ![]() |
|||
|
||||
Serkys |
|
|||
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1061 Регистрация: 19.4.2004 Репутация: 4 Всего: 22 |
||||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |