Kryptovanie md5()

Programovacie jazyky, rady, poradňa...
mastermind
VIP
VIP
Používateľov profilový obrázok
Príspevky: 4810
Registrovaný: 09 feb 2005, 13:17

Príspevok od používateľa mastermind »

bruteforce, dictonary attacks, pripadne moze porovnavat hash s nejakou databazou hashov. Tie sa daju velmi lahko zohnat a su dost obsiahle

pripadne http://en.wikipedia.org/wiki/Cain_%28software%29
Kosh
King
King
Používateľov profilový obrázok
Príspevky: 1835
Registrovaný: 09 jún 2005, 13:10
Bydlisko: Za okrajom galaxie
Kontaktovať používateľa:

Príspevok od používateľa Kosh »

mastermind, prosím ťa, ak nepoznáš význam slova dekódovať, tak sa nemiešaj do diskusie s tvojimi nemiestnymi poznámkami
heslo si nedekodoval ale uhadol si to
dekódovať znamená zobrať niečo, čo je zakódované (akože MD5 hash) a dostať odtiaľ pôvodný reťazec - toto je dekódovanie.

ako som hore napísal, ja som to dekódoval s programom cain, kde som vložil md5 hash, a ono mi to vyhodilo moje heslo - čiže som to dekódoval - ujasni si pojmy, a potom diskutuj :)
t0m4s3
Admin
Admin
Používateľov profilový obrázok
Príspevky: 18096
Registrovaný: 14 jún 2004, 18:35
Bydlisko: Martin SR, Brno CZ
Kontaktovať používateľa:

Príspevok od používateľa t0m4s3 »

artabanes napísal:mastermind, prosím ťa, ak nepoznáš význam slova dekódovať, tak sa nemiešaj do diskusie s tvojimi nemiestnymi poznámkami dekódovať znamená zobrať niečo, čo je zakódované (akože MD5 hash) a dostať odtiaľ pôvodný reťazec - toto je dekódovanie.

ako som hore napísal, ja som to dekódoval s programom cain, kde som vložil md5 hash, a ono mi to vyhodilo moje heslo - čiže som to dekódoval - ujasni si pojmy, a potom diskutuj :)
nemas pravdu. Dekodovaniu (Decode) je proces opacny ku kodovaniu (Encode). V pripade jednosmernej funkcie ako je napr MD5 ale proces opacny neexistuje, takze sa nemoze jednat o dekodovanie. A ak sa chces hadat, tak ta dopredu upozornujem, ze mam na vysokej skoly absolvovany predmet "Kodovanie a kryptografia"

To co si spravil ty je ziskanie plaintextu (povodneho retazca) zo zakodovaneho retazca pomocou hrubej sily.
Kosh
King
King
Používateľov profilový obrázok
Príspevky: 1835
Registrovaný: 09 jún 2005, 13:10
Bydlisko: Za okrajom galaxie
Kontaktovať používateľa:

Príspevok od používateľa Kosh »

iha, tak potom prepáčte, to som nevedel, ospravedlňujem sa

p.s. neviem prečo by som sa mal chcieť hádať, viem že ty tomáš máš v týchto veciach takmer (ak nie vždy) pravdu
mastermind
VIP
VIP
Používateľov profilový obrázok
Príspevky: 4810
Registrovaný: 09 feb 2005, 13:17

Príspevok od používateľa mastermind »

to artabanes: myslim ze v oblasti kryptografie mam pojmy celkom ujasnene, robil som o tom uz nejaku tu prezentaciu do skoly.
Nerozumiem preco sa snazis dokazat ze nie som dost kompetentny diskutovat v tejto teme. holt tazko pochopit ludi s vysokym IQ...

thx tomase ;)
Kosh
King
King
Používateľov profilový obrázok
Príspevky: 1835
Registrovaný: 09 jún 2005, 13:10
Bydlisko: Za okrajom galaxie
Kontaktovať používateľa:

Príspevok od používateľa Kosh »

nič, v pohode, pomýlil som sa aj som si priznal chybu, aj som sa ospravedlnil - použil som mnozne cislo, tak to platilo aj na teba :)
Cievka
Amateur
Amateur
Používateľov profilový obrázok
Príspevky: 27
Registrovaný: 23 aug 2005, 1:31

Príspevok od používateľa Cievka »

Mýlite si pojmy ako je kód a šifra. Kód je algoritmus, ktrorý znaku zdrojovej abecedy priradí znak kódovanej abecedy. Tento algoritmus je samozrejme verejný(napr. ASCII). Ale v prípade, že daná kódová kniha bude utajovaná, vtedy sa to bude až jednať o šifru. Tu si to t0m4s3 troška splietol.
Pre upresnenie...
Nosferatu
Medium Expert
Medium Expert
Príspevky: 127
Registrovaný: 24 máj 2005, 8:50

Príspevok od používateľa Nosferatu »

s použitím tvrdej sili ti je jedno ci tam máš 10x md5 vnorené alebo sha1(sha1(md5())) , ked ti to pri prihlasovani cryptuje rovnako a porovnáva s 32(md5)/40(sha1) znakovým reťazcom.. ale radšej som začal používať sha1() neviem ani prečo.. nuž, ale neviem či má velký význam kodovať dvojitým sha.. stačí mi raz.. sic je to možno o trochen bezpečnejšie..možno
gwixt
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3912
Registrovaný: 24 sep 2005, 16:50
Bydlisko: Trash-Can

Príspevok od používateľa gwixt »

Nosferatu napísal:s použitím tvrdej sili ti je jedno ci tam máš 10x md5 vnorené alebo sha1(sha1(md5())) , ked ti to pri prihlasovani cryptuje rovnako a porovnáva s 32(md5)/40(sha1) znakovým reťazcom.. ale radšej som začal používať sha1() neviem ani prečo.. nuž, ale neviem či má velký význam kodovať dvojitým sha.. stačí mi raz.. sic je to možno o trochen bezpečnejšie..možno
ako som uz pisal na md5 uz existuje algoritmus na hladanie kolizii radovo v minutach a to je radovo kratsie ako brutal force utok ... neviem ci nieco take existuje pre sha1
cievka napísal:Mýlite si pojmy ako je kód a šifra. Kód je algoritmus, ktrorý znaku zdrojovej abecedy priradí znak kódovanej abecedy. Tento algoritmus je samozrejme verejný(napr. ASCII). Ale v prípade, že daná kódová kniha bude utajovaná, vtedy sa to bude až jednať o šifru. Tu si to t0m4s3 troška splietol.
Pre upresnenie...
co si splietol???
ty tu hovoris o primitivnych sifrach zalozenych na pevnom pridadeni plain text->cypher text ... kde je utajenie algoritmu zivotne dolezite

my sa bavime o sifrovani na zaklade klucov kde algoritmus je verejne znamy ...
mastermind
VIP
VIP
Používateľov profilový obrázok
Príspevky: 4810
Registrovaný: 09 feb 2005, 13:17

Príspevok od používateľa mastermind »

gwixt napísal:co si splietol???
ty tu hovoris o primitivnych sifrach zalozenych na pevnom pridadeni plain text->cypher text ... kde je utajenie algoritmu zivotne dolezite

my sa bavime o sifrovani na zaklade klucov kde algoritmus je verejne znamy ...
on sa snazil iba poukazat na iny vyznam slov kodovanie a sifrovanie. No myslim ze vsetci vieme, ze sa tu bavime o sifrovani, preto si myslim ze si mozme dovolit taku chybu.
Napísať odpoveď