ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 23.05.2007, 13:18
Helios
Постоянный
Регистрация: 14.01.2007
Сообщений: 459
С нами: 10169427

Репутация: 589
По умолчанию

Цитата:
Сообщение от Raz0r  
p.s. система его пропускает дальше и генерирует новую сессию с его IP.
А если действительно угнанная сессия?
 
Ответить с цитированием

  #22  
Старый 23.05.2007, 14:07
Raz0r
Участник форума
Регистрация: 07.01.2007
Сообщений: 259
С нами: 10179446

Репутация: 41
По умолчанию

Если угнаная - тогда это фиксируется в логах авторизаций, я же уже написал тебе про это. Конечно - возможности XSS отрицать на 100% нельзя (спереть сессию получится только так), но логи авторизаций позволяют отслеживать несанкционированные авторизации.
P.s. я начинал говорить об авторизации и крипте пароля - система сессий вообще не к разговору.

Последний раз редактировалось Raz0r; 23.05.2007 в 14:12..
 
Ответить с цитированием

  #23  
Старый 23.05.2007, 16:29
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
С нами: 10048706

Репутация: 1540


По умолчанию

всё это хорошо но без админского пасса хрен узнаешь как шифруеться(замкнутый круг) кстати было бы неплохо написать сложный алгоритм который добавляет к паролю определённую строку причём чтобы эта строка зависила от логина
зы ещё одна тема.шифровать md5 N раз,а N=ord($login[0]); если злоумышленник будет знать этого то вааще круто будет
зызы чёто меня криптография пропёрла дайте пару ссылок на книги по ней
 
Ответить с цитированием

  #24  
Старый 23.05.2007, 17:07
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
С нами: 11325926

Репутация: 648


По умолчанию

Когда ты регистрируешься, то возможно что хэш пароля будет у тебя в куках.
Когда он у тебя в куках (и ты ведь знаешь свой пароль) то можешь на своем пароле и хэше попытаться пробрутить алгоритм (т.е. попытаться пределить как был сгенерен пароль). При условии что не используется соль (или она была взята из словаря).
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #25  
Старый 24.05.2007, 05:43
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами: 10552646

Репутация: 1292


По умолчанию

Вопрос топик-стартеру: Ты когда-нибудь открывал программы для брута md5? Или ты прямо из них методы перечисляешь?)))

Цитата:
Ломаеться так:
Первым делом подбираем строку к хешу чтобы она была равна 696d29e0940a4957748fe3fc9efd22a3=5f4dcc3b5aa765d61 d8327deb882cf99
а дальше брутим 5f4dcc3b5aa765d61d8327deb882cf99 как обычный хещ так что не вижу сособой сложности ^^ тем более что MD5 работает сотые доли секунды на 1 пентиумах
Сам придумал?, я бы посмотрел как ты будешь брутить 16 в ТРИДЦАТЬ ВТОРОЙ степени комбинаций , хотя нет, я до окончания не доживу)))
Посчитаем?
Если хороший комп, то примерно 30'000 паролей в секунду
power(16{символов в таблице}, 32{длина пароля})/30000{паролей в секунду}/60{секунд в минуте}/60{минут в часе}/24{часов в день}/360{дней в году} ~ 364700000000000000000000000 лет =)
Можешь начинать брутить md5(md5('a'))

Цитата:
Когда ты регистрируешься, то возможно что хэш пароля будет у тебя в куках.
Кажется пароли так уже никто не хранит... Иначе чем людей сессии не устраивают.

Сессию можно привязывать по желанию пользователя как к IP так и хэше юзер-агента.
 
Ответить с цитированием

  #26  
Старый 24.05.2007, 06:02
Thanat0z
Постоянный
Регистрация: 06.12.2006
Сообщений: 762
С нами: 10225766

Репутация: 2062


По умолчанию

Да, поддержу hidden : кг/ам. md5(md5($password)) ерунда и ничего особого и нового в шифровке собой не представляет. Короче учи матчасть
 
Ответить с цитированием

  #27  
Старый 24.05.2007, 17:35
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

если сделать так
PHP код:
md5(sha1(sha1($password+'123') . md5($password))); 
то незная алгоритма это хрен кто сбрутит.

а
PHP код:
md5(md5($password)) 
брутится не намного сложнеее
PHP код:
md5($password
 
Ответить с цитированием

  #28  
Старый 24.05.2007, 19:38
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
С нами: 10048706

Репутация: 1540


По умолчанию

Цитата:
Сообщение от mr.The  
а
PHP код:
md5(md5($password)) 
брутится не намного сложнеее
PHP код:
md5($password
я не врубаюсь как так можно его быстро сбрутить!hidden написал примерное кол-во времени
2hidden: комп п4,2Ггц брутит 3млн. паролей/сек. так что ты ошибся
 
Ответить с цитированием

  #29  
Старый 24.05.2007, 20:33
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,205
С нами: 10016425

Репутация: 1257


По умолчанию

Цитата:
так что ты ошибся
я шото невьехал де я ошибся
 
Ответить с цитированием

  #30  
Старый 25.05.2007, 00:09
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
С нами: 10552646

Репутация: 1292


По умолчанию

Цитата:
Сообщение от scrat  
2hidden: комп п4,2Ггц брутит 3млн. паролей/сек. так что ты ошибся
Значит мой комп не такой уж и хороший. 2.7Ghz double core или ты брутишь другой метод у меня md5(md5($pass)+$salt), просто не хотел отчищять лист)))
Цитата:
Сообщение от mr.The  
я шото невьехал де я ошибся
Да не ты ошибся
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Найденные пароли в этом разделе (md5) Thanat0z Криптография, расшифровка хешей 8 14.04.2007 23:50
QIP 2005 Build 8010 rijy Skype, IRC, ICQ, Jabber и другие IM 14 20.02.2007 16:59
1 Md5 = 1wmz - Help Vilen Криптография, расшифровка хешей 1 06.07.2006 04:37



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.