![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Strilo4ka |
|
||||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
читал книгу и наткнулся на вот это
Для шыфрования паролей прибегают зачастую к необратимому шыфрованию. Однако это вовсе не значит, что пароль, особенно простой, невозможно подобрать. Тут приведен пример подбора пароля методом перебора символов из массива $arr. Если надо можно дописать масив $arr нужными символами. Пароли располагаються в файле password, расположенном в той же директории, что скрипт. Переменная $max_number задает максимальный размер подыскиваемого пароля. Для каждой хеш - сумы ис файла ищется пароль (хеш сума подставляеться в рекурсивную функцию которая ищет пароль для определенного хеша). В начале скрипта снимаеться ограничение на время, просто пароль долго подбираеться. Как видно здесь ищеться пароль хеш-сумы md5() - 32 розряда. Может быть и 16 розрядов. Для этого в md5() функции надо указать необязательный второй параметр. Можна код описаный выше переделать и под другую необратимую функцию, и даже, например, под функцию password СУБД MYSQL:
В даной примере на каждом переборе идет запрос к СУБД для того чтоб узнать саму хеш суму для подобраного пароля и сравнить ее со строкой с отпечатком в файле password. Если отпечатки равны то пароль, который шыфруеться функциеей password() в СУБД найден и будет выведен на екран и если есть в файле следущие пароли они будут также перебиратся. Следует сказать что такие приложения лучше делать на компилируемых а не на интерпретируемых языках програмирования, но никто не запрещает использовтаь и интерпретатор для етих нужд! За ошыбки тысячу извинений!!! Это сообщение отредактировал(а) Strilo4ka - 24.9.2009, 08:15 |
||||
|
|||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
не понял смысл топика. от нас что требуется?!
Добавлено через 51 секунду Strilo4ka, лучше не извиняйся, а открой Word и в нем исправь ошибки - читать больно -------------------- Amazing |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
от вас ниче не требуеться! Просто написал если кому интересно...
|
|||
|
||||
| Ипатьев |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2232 Регистрация: 5.7.2009 Репутация: 28 Всего: 37 |
Я вижу, автор старательно и последовательно нарывается на статью 272 УК РФ. Про другие страны не знаю, но там наверняка есть аналогичные.
|
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
Ипатьев, это все ерунда, по сравнению с тем что md5 хэш
нельзя, только подбор -------------------- Amazing |
|||
|
||||
| icewind |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 393 Регистрация: 11.4.2009 Где: Ростов-на-Дону Репутация: 20 Всего: 20 |
Ни один уважающий себя разработчик не позволит вводить пароли короче 4 символов... Это глупость полная, а такой алгоритм подбора на практике не применим. Нормальный пароль R.6&a)F3@gJ и превратится в "Тихо встречаем старость перед монитором" а ведь хешировать можно не только голый пароль... -------------------- ![]() |
|||
|
||||
| MoLeX |
|
||||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
ну не глупость, ведь как ты заметил голый пароль не кто не позволит, а чтонибудь вот такое:
и ваш скрипт нервно курит в стороне -------------------- Amazing |
||||
|
|||||
| icewind |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 393 Регистрация: 11.4.2009 Где: Ростов-на-Дону Репутация: 20 Всего: 20 |
Естественно, но это только в дополнение к нормальному паролю имхо.
-------------------- ![]() |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
понятно вопросов нет что может использоваться "соленый хеш" тогда скрипт в одно место. А по поводу
icewind "Ни один уважающий себя разработчик не позволит вводить пароли короче 4 символов... Это глупость полная, а такой алгоритм подбора на практике не применим" длину пароля можно увеличить в скрипте есть переменная. А все возможные символы можно указать в масиве $arr но понятно что будет дольше бодбирать!!! |
|||
|
||||
| MoLeX |
|
|||
![]() Местный пингвин ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4076 Регистрация: 17.5.2007 Репутация: 46 Всего: 140 |
Strilo4ka, на самом деле это не нужно
http://aisys.ru/mdcrack/ Добавлено через 40 секунд куда логичнее прогонять хэш по существующей базе -------------------- Amazing |
|||
|
||||
| Strilo4ka |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 97 Регистрация: 27.2.2009 Репутация: нет Всего: нет |
согласен MoLeX!!! знал что есть такие... В книге Кузнецова 2-ое издание встретил этот скрипт и написал. Этой книги в паблик нет, ее покупать надо. А по поводу таких сервисов встречаються и платные.
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |