Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 1.0/2.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 01.11.2005, 16:12
seifip вне форума Посмотреть профиль Отправить личное сообщение для seifip Посетить домашнюю страницу seifip Найти все сообщения от seifip
  № 21  
Ответить с цитированием
seifip
[+1.1 04.03.2006]
 
Аватар для seifip

Регистрация: Jul 2005
Адрес: Prague, Czech Republic
Сообщений: 628
Отправить сообщение для seifip с помощью ICQ Отправить сообщение для seifip с помощью AIM Отправить сообщение для seifip с помощью MSN Отправить сообщение для seifip с помощью Skype™
dlinnyje MD5 i sejchas lomajutsja dazhe ne sutki a gody... a jestli znajesh kak bystro slomatj vykladyvaj link na programmu ili objasni kak
__________________
design is like a puzzle, I`m just trying to solve it now...

Старый 01.11.2005, 19:06
Aurum вне форума Посмотреть профиль Отправить личное сообщение для Aurum Найти все сообщения от Aurum
  № 22  
Ответить с цитированием
Aurum

Регистрация: Jul 2005
Сообщений: 13
Вообще, можно сделать следущее:

md5(sha1(STR)+md5(STR).substr(0, 7));

Чтобы сломать такой длины, потребуется очень сильный комп. И кому это вообще надо, ломать какой-то пароль?

Старый 01.11.2005, 19:43
kvv вне форума Посмотреть профиль Отправить личное сообщение для kvv Найти все сообщения от kvv
  № 23  
Ответить с цитированием
kvv

Регистрация: Oct 2005
Сообщений: 57
Цитата:
Сообщение от Aurum
Вообще, можно сделать следущее:

md5(sha1(STR)+md5(STR).substr(0, 7));

Чтобы сломать такой длины, потребуется очень сильный комп. И кому это вообще надо, ломать какой-то пароль?
так делать нет смысла.

В md5 есть вероятность коллизий, потому хеш этой длинной строки может совпасть с хешем более простой строки.

Старый 01.11.2005, 21:17
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 24  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,884
Записей в блоге: 7
а так?
md5(md5(str))
__________________
(и)Нильс.ru | Плагины для FlashDevelop

Старый 01.11.2005, 21:30
Aurum вне форума Посмотреть профиль Отправить личное сообщение для Aurum Найти все сообщения от Aurum
  № 25  
Ответить с цитированием
Aurum

Регистрация: Jul 2005
Сообщений: 13
Цитата:
Сообщение от kvv
так делать нет смысла.

В md5 есть вероятность коллизий, потому хеш этой длинной строки может совпасть с хешем более простой строки.
Да это так.
Когда к одному сайту разрабатывал панель управления, я создал функцию, которая шифрует:

while(x<ЧИСЛО_ЗАВИСТ_ОТ_СТРОКИ){
str+=md5(sh1(str)+md5(str).substr(0, ЧИСЛО)).substr(0, ЧИСЛО2);
}

В итоге функция возвращает 128 символьную строку, которая пихается в базу.
Фунция работает довольно медлено, что не позволяет делать перебор.
Возможный выход, если код не разглашать.

Старый 01.11.2005, 21:35
kvv вне форума Посмотреть профиль Отправить личное сообщение для kvv Найти все сообщения от kvv
  № 26  
Ответить с цитированием
kvv

Регистрация: Oct 2005
Сообщений: 57
Цитата:
Сообщение от iNils
а так?
md5(md5(str))
тоже самое

Например, зашифровал ты так строку "абв". Есть вероятность, что полученный хеш будет также и хешом строки "аб". И будет это все чисто рандомно. А какой смысл усложнять алгоритм, если это может как улучшить, так и ухудшить результат...

Старый 01.11.2005, 21:40
kvv вне форума Посмотреть профиль Отправить личное сообщение для kvv Найти все сообщения от kvv
  № 27  
Ответить с цитированием
kvv

Регистрация: Oct 2005
Сообщений: 57
Цитата:
Сообщение от Aurum
Да это так.
Когда к одному сайту разрабатывал панель управления, я создал функцию, которая шифрует:

while(x<ЧИСЛО_ЗАВИСТ_ОТ_СТРОКИ){
str+=md5(sh1(str)+md5(str).substr(0, ЧИСЛО)).substr(0, ЧИСЛО2);
}

В итоге функция возвращает 128 символьную строку, которая пихается в базу.
Фунция работает довольно медлено, что не позволяет делать перебор.
Возможный выход, если код не разглашать.
не разглашать код во флеше нереально

Хотя можно отсеять большую часть потенциальных взломщиком, каким-либо образом скрыв код. Кулхацкеры, освоившие sqlинжекшн и софтник декомпилер, дальше не пойдут%)

вобщем, вечная тема...

Старый 01.11.2005, 21:44
Aurum вне форума Посмотреть профиль Отправить личное сообщение для Aurum Найти все сообщения от Aurum
  № 28  
Ответить с цитированием
Aurum

Регистрация: Jul 2005
Сообщений: 13
А кто сказал, что это флеш?
Это я писал на пхп.

Старый 01.11.2005, 21:54
Aurum вне форума Посмотреть профиль Отправить личное сообщение для Aurum Найти все сообщения от Aurum
  № 29  
Ответить с цитированием
Aurum

Регистрация: Jul 2005
Сообщений: 13
А даже если открыть код, то вероятность расшифровки будет всё равно ниже, чем если просто md5(STR).
Что бы сломать такой усложненный шифр, нужно знать высшую математику.
И вообще взломщикам делать нечего, кроме как ломать наши творения.

Старый 01.11.2005, 23:01
Король вне форума Посмотреть профиль Отправить личное сообщение для Король Найти все сообщения от Король
  № 30  
Ответить с цитированием
Король
 
Аватар для Король

Регистрация: Oct 2003
Адрес: Москва
Сообщений: 2,736
Отправить сообщение для Король с помощью ICQ
ребят, вы по-моему забыли, что автор спрашивал не насчет хэширования, а насчет шифрования двумя ключами.

Создать новую тему Ответ Часовой пояс GMT +4, время: 09:32.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 09:32.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.