» »

Geslo iz hasha in soli

Geslo iz hasha in soli

AnotherMe ::

Imam hash gesla (sha1) imam sol - kako naj dobim geslo iz tega?

smoke ::

Ne moreš. To je bistvo teh algoritmov. :)

LeQuack ::

AnotherMe je izjavil:

Imam hash gesla (sha1) imam sol - kako naj dobim geslo iz tega?


Kot je nekdo gor rekel, ne moreš. Če pa hočeš primerjati ujemanja gesel pa moraš primerjanemu geslu dodati sol in potem narediti hash ter primerjati ona hasha.
Quack !

ZaphodBB ::

AnotherMe je izjavil:

Imam hash gesla (sha1) imam sol - kako naj dobim geslo iz tega?

Z uporabo slovarja.
"Naši dedje so se borili za to, da lahko odločamo
o lastni usodi - ne o usodi drugih ljudi." -jype

AnotherMe ::

Heh... Sem ugotovil, da imam večje težave, kot samo pozabljeno geslo :D

sem novo geslo heshal z isto soljo, pa ga potem vpisal direct v bazo, pa se vseeno ne morem prijavit.

Grem zdej kopat po kodi, kaj sem ga ušpičil...

Hvala vseeno.

ZaphodBB ::

AnotherMe je izjavil:

Heh... Sem ugotovil, da imam večje težave, kot samo pozabljeno geslo :D

sem novo geslo heshal z isto soljo, pa ga potem vpisal direct v bazo, pa se vseeno ne morem prijavit.

Grem zdej kopat po kodi, kaj sem ga ušpičil...

Hvala vseeno.

Jaz bi preveril, če imaš pravo sol. Poleg tega lahko, da tvoj algoritem uporablja še poper (skrivnost, ki je za vse ista) - pa da tega nisi vedel do sedaj. Obstaja tudi možnost, da si narobe hashal ali pa da strežnik uporablja drugačen nabor znakov, kot si ga ti pri hashanju.

Če je na tvoji aplikaciji za hashanje uporabljen kakšen auth modul potem je čisto možno, da je cel postopek malo bolj zakompliciran kot sha1(geslo.concat(salt)).

V glavnem možnosti je precej. Ampak, če boš izračunal hash po isti metodi kot tvoja aplikacija, potem bi moral tvoj pristop delovati.
"Naši dedje so se borili za to, da lahko odločamo
o lastni usodi - ne o usodi drugih ljudi." -jype

bobby ::

Hashcat+čas
Če pa veš vsaj približno, koliko je dolgo geslo oz naj bi bilo, se skrajša zdeva.
Ce eksplicitno ne odgovorim osebam PNG ali PR,..I dont care about your opinion.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Facebook več sto milijonov gesel hranil v besedilni obliki

Oddelek: Novice / Zasebnost
319816 (7065) MrStein
»

Preverite svoje geslo med 320 milijoni pobeglih

Oddelek: Novice / Varnost
3311794 (6992) Uporabnix
»

pozabljeno geslo

Oddelek: Izdelava spletišč
132871 (2302) sebavet
»

[c#] program za kodiranje besedil, gesel,...

Oddelek: Programiranje
122823 (2435) LightBit
»

Vdor v Wordpress.com

Oddelek: Novice / Varnost
217858 (6630) BigWhale

Več podobnih tem