![]() |
|
||||||||||
|
|||||
|
[+1.1 04.03.2006]
|
dlinnyje MD5 i sejchas lomajutsja dazhe ne sutki a gody... a jestli znajesh kak bystro slomatj vykladyvaj link na programmu ili objasni kak
![]()
__________________
design is like a puzzle, I`m just trying to solve it now... |
|
|||||
|
Регистрация: Jul 2005
Сообщений: 13
|
Вообще, можно сделать следущее:
md5(sha1(STR)+md5(STR).substr(0, 7)); Чтобы сломать такой длины, потребуется очень сильный комп. И кому это вообще надо, ломать какой-то пароль? |
|
|||||
|
Регистрация: Oct 2005
Сообщений: 57
|
Цитата:
В md5 есть вероятность коллизий, потому хеш этой длинной строки может совпасть с хешем более простой строки. |
|
|||||
|
Регистрация: Jul 2005
Сообщений: 13
|
Цитата:
Когда к одному сайту разрабатывал панель управления, я создал функцию, которая шифрует: while(x<ЧИСЛО_ЗАВИСТ_ОТ_СТРОКИ){ str+=md5(sh1(str)+md5(str).substr(0, ЧИСЛО)).substr(0, ЧИСЛО2); } В итоге функция возвращает 128 символьную строку, которая пихается в базу. Фунция работает довольно медлено, что не позволяет делать перебор. Возможный выход, если код не разглашать. |
|
|||||
|
Регистрация: Oct 2005
Сообщений: 57
|
Цитата:
Например, зашифровал ты так строку "абв". Есть вероятность, что полученный хеш будет также и хешом строки "аб". И будет это все чисто рандомно. А какой смысл усложнять алгоритм, если это может как улучшить, так и ухудшить результат... |
|
|||||
|
Регистрация: Oct 2005
Сообщений: 57
|
Цитата:
Хотя можно отсеять большую часть потенциальных взломщиком, каким-либо образом скрыв код. Кулхацкеры, освоившие sqlинжекшн и софтник декомпилер, дальше не пойдут%) вобщем, вечная тема... |
|
|||||
|
Регистрация: Jul 2005
Сообщений: 13
|
А кто сказал, что это флеш?
Это я писал на пхп. |
|
|||||
|
Регистрация: Jul 2005
Сообщений: 13
|
А даже если открыть код, то вероятность расшифровки будет всё равно ниже, чем если просто md5(STR).
Что бы сломать такой усложненный шифр, нужно знать высшую математику. И вообще взломщикам делать нечего, кроме как ломать наши творения. ![]() |
|
|||||
|
ребят, вы по-моему забыли, что автор спрашивал не насчет хэширования, а насчет шифрования двумя ключами.
|
![]() |
![]() |
Часовой пояс GMT +4, время: 01:02. |
|
|
« Предыдущая тема | Следующая тема » |
|
|