Pokec
-
Hellboy248
Guru wannabe
- Príspevky: 2161
- Registrovaný: 29 dec 2006, 22:29
- Bydlisko: Blava, né?!
- Kontaktovať používateľa:
-
kukiak
Addict
- Príspevky: 4422
- Registrovaný: 24 máj 2005, 19:04
- Bydlisko: BA
- Kontaktovať používateľa:
[email protected] .. inak poslu ta do riti 
-
Hellboy248
Guru wannabe
- Príspevky: 2161
- Registrovaný: 29 dec 2006, 22:29
- Bydlisko: Blava, né?!
- Kontaktovať používateľa:
http://onas.azet.sk/kontakt.phtml? vyberes ty otazky a napises co ti nejde, co chces vediet atd ...
-
existpierre
Medium Star
- Príspevky: 339
- Registrovaný: 05 júl 2008, 10:06
- Bydlisko: ZH
- Kontaktovať používateľa:
Sifrovanou databazou myslis MD5 hashe hesiel?energy00 napísal:Potom daj vediet, lebo ja by som mal tiez zaujem, ale neviem, ci im to nejde hned rovno do sifrovanej databazy.
? idem na "slovnik cudzch" slov, ale v podstate sa chapemek6 napísal:Sifrovanou databazou myslis MD5 hashe hesiel?Imho len pre info: Byvaly kolega v azete robi systemoveho administratora (cize nie takeho co sedi a kontroluje profily...). Chcel som po nom ozivit jeden ucet, ktory mala kedysi priatelka. Na prva pohlad je to jednoduche, ale udajne najskor treba vygrepovat databazy blokovanych nickov, ukradnutych nickov, zabanovanych nickov... Neviem kolko toho presne maju, lebo ma to zas az tak nezaujima. Ale hlavna pointa - ak vam niekto povie, ze ma kamarata v pokeci ktory vam zisti heslo tam a tam, tak mu neverte. Existuje totiz len klasicka databaza MD5 hashov pre pouzivane hesla - cize hash sice vytiahnut vie, ale z akeho retazca ten hash vznikol, tak to uz nevie. Su sice programy, ktore dokazu generovat stringy s rovnakym hashom, ale trva to tyzdne, kym nastane match. A ad dva, nechcem kecat, ale tusim pouzivaju dvojte hashovanie, cize robia kontrolnu sumu z kontrolnej sumy hesla... Takze jedine co moze admin spravit je "resetnut" heslo a poslat novy string (tym padom je jasne, ze heslo sa meni a ak to niekomu spravi, riskuje problemy - v systeme je vidno, kto co pomenil). Ak chcete tipovat hesla brute-force utokmi (moze byt aj slovnikovymi), tak tiez neuspejete. Po par zadaniach roznych hesiel v kratkom casovom useku je automaticky zasielana zaporna odpoved servera, bez ohladu na to, ci je nejake dalsie skusane heslo platne alebo nie.