| |||||
| Bas de page | |
|---|---|
| Auteur | Sujet : [php] 30secondes max?! |
Publicité | Posté le 12-03-2004 à 19:47:47 ![]() ![]() |
naceroth |
|
husiana | parce que je suis pas tt le monde :-) |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
naceroth | Remarque que sur un serveur hébergé, tu ne sais pas toujours non plus qui fait quoi et modifier les fichiers de config pour 's'adapter à mes problèmes' |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
naceroth | Pourquoi tu lui as pas proposé ini_set alors ? |
husiana | dites moi, y'a rien de plus sur que md5? c un peu du caca qd mm ;-) |
naceroth | Pour faire quoi ? md5 sert pas au cryptage de mot de passe (normalement) |
Publicité | Posté le 12-03-2004 à 20:24:42 ![]() ![]() |
husiana | ah d'accord, on utilise quoi alors normalement ? |
husiana | ben dsl mais c pas tres securise!
|
naceroth | une fonction que tu crées toi même, les méthodes de cryptage propre du sgbd.
|
naceroth |
|
husiana | tres tres different, en effet! |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
naceroth | Par définition un cryptage est réversible, pas un hashage, c'est un "léger" détail, surtout dans le cas d'un mot de passe qu'il faudrait pouvoir renvoyer à l'utilisateur au cas où =) |
husiana |
|
naceroth |
Message édité par naceroth le 12-03-2004 à 21:01:03 |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
ratibus |
|
husiana | pr brutaliser du md5 ? |
ratibus | oui |
ratibus | le "brute force" est effectivement la seule méthode
|
ratibus |
husiana | une heure en passant tout l'ascii sur 6 caracteres sur une bonne machine (xp3200+,2*512Mo) |
ratibus | je pense pas que ce soit possible |
ratibus | Le problème qui se pose ensuite c'est d'avoir le MD5 en ta possession. Car si tu as uniquement une interface HTTP, tu feras pas 10 millions d'essais/seconde
|
husiana | non, je viens de verifier, j'avais pas mis tt l'ascii, mais seulement l'alpha maj et min.
|
ratibus | ça réduit déja
|
husiana |
ratibus | quel logiciel utilise tu pour le brute force ?
|
husiana | Le createur de dico.exe
|
Kristoph | De tout façon, que ce soit hash ou cryptage, tu est capable de faire une methode brute force en comparant le resultat du hash/cryptage. Je ne vois pas en quoi c'est une faiblasse du md5 par rapport à un vrai cryptage.
|
Publicité | Posté le ![]() ![]() |
| Sujets relatifs | |
|---|---|
| Plus de sujets relatifs à : [php] 30secondes max?! |






