Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1246 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1977  1978  1979  ..  26305  26306  26307  26308  26309  26310
Auteur Sujet :

[blabla@hosto] Le topic des chomistes bouffeurs d'allocs

n°575910
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 25-11-2003 à 20:13:19  profilanswer
 

Reprise du message précédent :

Mr yvele a écrit :


hé dites.. j'en entend parler souvent sur ce topic.. c'est quoi un SQL injection?! :??:  jveux dire, ça consiste en quoi?
 

t'as fini de vouloir tout hacker toi ! [:tapai] [:antp] [:lorill]


---------------
lecteur mp3 yvele's smilies jeux de fille
mood
Publicité
Posté le 25-11-2003 à 20:13:19  profilanswer
 

n°575911
gm_superst​ar
Appelez-moi Super
Posté le 25-11-2003 à 20:15:18  profilanswer
 

gizmo a écrit :

Ouais, j'en suis toujours sur le cul.


:jap:
 
Je trouve que l'ange qui déborde un peu sur la boîte de gauche est une très bonne idée. C'est pas grand chose mais ça suffit pour donner beaucoup de classe au design général :)


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°575912
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:15:58  profilanswer
 

the real moins moins a écrit :

ça veut dire que si tu fais ton site en php comme un gaminou sans reflechir trois secondes, on peut balancer des saloperies dans les params de tes urls (du sql en l'occurence)
 


 
c'est tout?!  [:mcwimpy4]  
 
suuuuupair! moi je m'attendais à un truc bourrin, attaque directe sur le serveur sql.. bourrinage ses ports sa race..
bref..  [:sinclaire]  
 
 
 
(merciii moins moins!!! [:romf])


---------------
yvele n'est plus.
n°575914
the real m​oins moins
Posté le 25-11-2003 à 20:19:04  profilanswer
 

Mr yvele a écrit :


c'est tout?!  [:mcwimpy4]  


ben ouais, meme chez les nazebroques du php on fait des buzzwords avec à moitié rien :sarcastic:


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°575915
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:21:15  profilanswer
 

the real moins moins a écrit :


ben ouais, meme chez les nazebroques du php on fait des buzzwords avec à moitié rien :sarcastic:


 
ouép.. jte raconte pas, j'ai hacké un newbeez trop facilement.. :o  
jsuis allé sur google j'ai tapé "+forum +hardware" jsuis tombé sur un vieux forum.. j'ai tenté ma chance et bingo! :D  
 
 
bon au fait jvous prépare un ptit topic explicatif.. il est temps de dévoiler! :o


---------------
yvele n'est plus.
n°575916
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 25-11-2003 à 20:25:16  profilanswer
 

Mr yvele a écrit :


 
ouép.. jte raconte pas, j'ai hacké un newbeez trop facilement.. :o  
jsuis allé sur google j'ai tapé "+forum +hardware" jsuis tombé sur un vieux forum.. j'ai tenté ma chance et bingo! :D  
 
 
bon au fait jvous prépare un ptit topic explicatif.. il est temps de dévoiler! :o  

je te defie de hacker mon forum :o
 
sinon tu as une explication de sql injection pour les scripts dévellopé par un con :o
http://www.tasdecons.com/cons.asp
 


---------------
lecteur mp3 yvele's smilies jeux de fille
n°575917
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:27:30  profilanswer
 

question bourrine (comme je l'ai promis) :
 
alors.. hum hum.. à propos du md5.. (putain cet algo me rend fou)
 
quelqu'un peu m'expliquer le "principe" sans rentrer dans les details du code?
j'ai du mal à assimiler qu'un algo pur sa race, sans intervention exterieur (temps, utilisateur.. en gros pas random quoi.) puisse transformer unidirectionellement un "message"
 
enfin.. que ce soit pas possible de faire l'opération inverse.. c'est dingue! [:mcwimpy4] (sans intervention exterieur je précise, juste de l'algo)
surtout que la fonction md5 est open source..
 
 
moi ça me trou le cul :o  
 
 
(edit: http://abcdrfc.free.fr/rfc-vf/rfc1321.html#term_nota
mais bon..  :sleep: )


---------------
yvele n'est plus.
n°575918
chrisbk
-
Posté le 25-11-2003 à 20:28:29  profilanswer
 

Citation :

enfin.. que ce soit pas possible de faire l'opération inverse.. c'est dingue!


 
ah bon ?

n°575919
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:28:40  profilanswer
 

forummp3 a écrit :

je te defie de hacker mon forum :o


 
j'ai pas que ça à footre!
et puis jsuis sur que tu codes plus propre que joce alors bon :o


---------------
yvele n'est plus.
n°575922
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:31:32  profilanswer
 

chrisbk a écrit :

Citation :

enfin.. que ce soit pas possible de faire l'opération inverse.. c'est dingue!


 
ah bon ?


 
 [:mcwimpy4]  
jte met au defi de me retrouver le message original apres qu'il soit passé en md5


---------------
yvele n'est plus.
mood
Publicité
Posté le 25-11-2003 à 20:31:32  profilanswer
 

n°575923
chrisbk
-
Posté le 25-11-2003 à 20:33:05  profilanswer
 

Mr yvele a écrit :


 
 [:mcwimpy4]  
jte met au defi de me retrouver le message original apres qu'il soit passé en md5


 
ben ca me parait logique, je vois pas ce qui t'etonnes la dedans ? c'est pas fait pour hein ? :D


Message édité par chrisbk le 25-11-2003 à 20:33:22
n°575924
chrisbk
-
Posté le 25-11-2003 à 20:33:59  profilanswer
 

meme si c dommage, pouvoir tout renvoyer sous forme de 4 entiers, ca ca serait de la compression couillue !


Message édité par chrisbk le 25-11-2003 à 20:34:08
n°575926
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:36:38  profilanswer
 

chrisbk a écrit :

meme si c dommage, pouvoir tout renvoyer sous forme de 4 entiers, ca ca serait de la compression couillue !


 
512bits maximum banane :o


---------------
yvele n'est plus.
n°575927
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 25-11-2003 à 20:38:40  profilanswer
 

Mr yvele a écrit :

question bourrine (comme je l'ai promis) :
 
alors.. hum hum.. à propos du md5.. (putain cet algo me rend fou)
 
quelqu'un peu m'expliquer le "principe" sans rentrer dans les details du code?
j'ai du mal à assimiler qu'un algo pur sa race, sans intervention exterieur (temps, utilisateur.. en gros pas random quoi.) puisse transformer unidirectionellement un "message"
 
enfin.. que ce soit pas possible de faire l'opération inverse.. c'est dingue! [:mcwimpy4] (sans intervention exterieur je précise, juste de l'algo)
surtout que la fonction md5 est open source..
 
 
moi ça me trou le cul :o  
 
 
(edit: http://abcdrfc.free.fr/rfc-vf/rfc1321.html#term_nota
mais bon..  :sleep: )

ben a mon avis c'est que le resultat final si tu veux faire le truc inverse tu as des milliers de possibilité voir des millions.
si ton mdp= ab
si tu as a=15 et b=16
mdp=1516 encodé
si tu mdp=xf
x=151 f=6
mdp=1516 encodé
 
ca doit etre ce principe.la c'est avec un mot de passe court et un "algo" simple.
C'est peut etre revesible mais il faudrait des milliers d'années avant de trouver un mot de passe en md5.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°575928
chrisbk
-
Posté le 25-11-2003 à 20:38:54  profilanswer
 

Mr yvele a écrit :


 
512bits maximum banane :o  


 
of me suis contenté de cité la doc que tu files :
 

Citation :

Tout au long de ce document, un "mot"(word) a une taille de 32 bits....Un buffer de 4 mots (A,B,C,D).....L'empreinte produite en sortie est A, B, C et D.

n°575929
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:39:04  profilanswer
 

chrisbk a écrit :


ben ca me parait logique


 
ah oui?!  :pt1cable:  
c'est difficile à accepter quand meme.. j'aimerais bien comprendre..
 

chrisbk a écrit :


c'est pas fait pour hein ? :D


 
ah ouèp supair l'explication!  [:extazaille]  
 
 
 
nan mais ça t'intrigue pas?!


---------------
yvele n'est plus.
n°575930
chrisbk
-
Posté le 25-11-2003 à 20:40:48  profilanswer
 

Citation :

quelqu'un peu m'expliquer le "principe" sans rentrer dans les details du code?
j'ai du mal à assimiler qu'un algo pur sa race, sans intervention exterieur (temps, utilisateur.. en gros pas random quoi.) puisse transformer unidirectionellement un "message"


 
ben pour faire couillon :  
imagine, t'as une sequence d'octet en entrée, et une variable res initialisé a 0. tu prends tous les octets de ton entrée, tu les additionnes entre eux et tu ressors le tout dans res. Res est ton empreinte. tu as un superbe algo sans intervention exterieur et unidirectionnel. (par contre il est pourri, mais ca c'est autre chose)
bref c koi le pb ?


Message édité par chrisbk le 25-11-2003 à 20:41:31
n°575931
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:43:41  profilanswer
 

forummp3 a écrit :

ben a mon avis c'est que le resultat final si tu veux faire le truc inverse tu as des milliers de possibilité voir des millions.
si ton mdp= ab
si tu as a=15 et b=16
mdp=1516 encodé
si tu mdp=xf
x=151 f=6mdp=1516 encodé


 
[:meganne]
 
hummm....... [:meganne]
 
 
en fait l'astuce c'est que quand t'as un md5 :
 
genre ça tu le considère comme un suite de bits:
c3fcd3d76192e4007dfb496cca67e13b
 
en fait tu ne sais pas comment grouper les bits pour pouvoir retrouver leur correspondance..


---------------
yvele n'est plus.
n°575933
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:45:24  profilanswer
 

chrisbk a écrit :


ben pour faire couillon :  
imagine, t'as une sequence d'octet en entrée, et une variable res initialisé a 0. tu prends tous les octets de ton entrée, tu les additionnes entre eux et tu ressors le tout dans res. Res est ton empreinte. tu as un superbe algo sans intervention exterieur et unidirectionnel. (par contre il est pourri, mais ca c'est autre chose)
bref c koi le pb ?


 
ah ouèp [:dawa]
 
je vois c'est juste une empreinte.. apres faut se débrouiller pour qu'elle soit unique..  
 
hum.. mais c'est pas ce qu'a dit forummp3.. spa la meme chose..  
 
merci chrisbk.. :jap:  :jap:  :jap:  :jap:  
 
je capte le truc :jap:  :jap:


---------------
yvele n'est plus.
n°575934
chrisbk
-
Posté le 25-11-2003 à 20:47:25  profilanswer
 


 
vala, et la difference entre mon supair algo et le MD5, c'est ca :
 

Citation :

Il est démontré que la difficulté d'obtenir avec deux messages la même empreinte est de l'ordre de 2^64 opérations, et que la difficulté d'obtenir avec n'importe quel message une empreinte pré-établie est de l'ordre de 2^128 opérations


 
sinon ils sont identiques [:ddr555]

n°575935
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:47:46  profilanswer
 

ah si c'est la meme chose ce que tu dis forummp3 que ce que dit chrisbk..
 
dans les deux cas tu mixes l'entrée.. forum> concaténation et chris> addition.. [:meganne]
 
ah oké..
 
putain chaque md5 est unique.. [:mcwimpy4]  
trop un dieu celui qui à pondu l'algo..


---------------
yvele n'est plus.
n°575936
gm_superst​ar
Appelez-moi Super
Posté le 25-11-2003 à 20:49:08  profilanswer
 

Mr yvele a écrit :

ah oui?!  :pt1cable:  
c'est difficile à accepter quand meme.. j'aimerais bien comprendre..


Bah... pour faire simple on va faire un parallèle avec la fonction x -> f(x) = x² = y
 
Si je prends un y = 4, alors ça veut dire que x vaut soit 2 soit -2. Bref, la fonction f ne ferait pas une fonction de hachage bien solide ;) parce que pour tout y on a 2 valeurs x possibles, donc c'est facile à retrouver :D
 
On va prendre un autre exemple avec la fâmeuse fonction cosinus. Si tu te souviens de tes cours du lycée, toutes les valeurs de cos(x) sont comprises entre -1 et +1 quelque soit la valeur de x.
Donc à une valeur de cos(x) correspond une infinité de valeurs de x. Voilà une fonction de hachage bien plus efficace ! et qui a le mérite d'avoir un esemble d'arrivé limité [-1 ; +1] contrairement à x².
 
Donc la fonction md5 ça fonctionne un peu sur ce principe là :)


Message édité par gm_superstar le 25-11-2003 à 20:49:57

---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°575937
chrisbk
-
Posté le 25-11-2003 à 20:49:27  profilanswer
 

Mr yvele a écrit :


putain chaque md5 est unique.. [:mcwimpy4]  


 
Nope, il y a evidemment des messages qui vont produire la meme empreinte :o
maintenant c une question de proba, l'interet du md5 etant qu'une modification du fichier original va se voir comme le nez au milieu de la figure grace a l'empreinte
 
 

n°575939
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:50:11  profilanswer
 

chrisbk a écrit :


Citation :

Il est démontré que la difficulté d'obtenir avec deux messages la même empreinte est de l'ordre de 2^64 opérations, et que la difficulté d'obtenir avec n'importe quel message une empreinte pré-établie est de l'ordre de 2^128 opérations




 
ahhh mais les empreintes ne sont meme pas uniques!!! :ouch:  :ouch:  
 
putain ça suxx! dire que je protege les mdp de mon site perso avec du md5!!! mon dieu vite il faut que je trouve plus secure!  :whistle:


---------------
yvele n'est plus.
n°575940
chrisbk
-
Posté le 25-11-2003 à 20:52:08  profilanswer
 

Mr yvele a écrit :


 
ahhh mais les empreintes ne sont meme pas uniques!!! :ouch:  :ouch:  
 
putain ça suxx! dire que je protege les mdp de mon site perso avec du md5!!! mon dieu vite il faut que je trouve plus secure!  :whistle:  


stocker les mdp dans un carnet planqué sous ton oreiller ? :D

n°575941
gm_superst​ar
Appelez-moi Super
Posté le 25-11-2003 à 20:54:15  profilanswer
 

Mr yvele a écrit :

ahhh mais les empreintes ne sont meme pas uniques!!! :ouch:  :ouch:  
 
putain ça suxx! dire que je protege les mdp de mon site perso avec du md5!!! mon dieu vite il faut que je trouve plus secure!  :whistle:


Ton forum est si fréquenté que ça ? :D


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°575942
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:56:49  profilanswer
 

gm_superstar a écrit :


Bah... pour faire simple on va faire un parallèle avec la fonction x -> f(x) = x² = y
 
Si je prends un y = 4, alors ça veut dire que x vaut soit 2 soit -2. Bref, la fonction f ne ferait pas une fonction de hachage bien solide ;) parce que pour tout y on a 2 valeurs x possibles, donc c'est facile à retrouver :D


 
toi tu parles de cryptage/chiffrement la.. (effectuer un serie d'operation, en prenant en compte une variable exterieure)
avec un clef et tout (Y dans ton exemple).. mais le md5 c'est du hachage.. c'est different
 
heu ou alors j'ai rien capté.. (à mon avis c'est ça :D )
 

gm_superstar a écrit :


On va prendre un autre exemple avec la fâmeuse fonction cosinus. Si tu te souviens de tes cours du lycée, toutes les valeurs de cos(x) sont comprises entre -1 et +1 quelque soit la valeur de x.
Donc à une valeur de cos(x) correspond une infinité de valeurs de x. Voilà une fonction de hachage bien plus efficace ! et qui a le mérite d'avoir un esemble d'arrivé limité [-1 ; +1] contrairement à x².


 
par contre la.. heu.. je vois pas le hachage la dedans non plus..
ça c'est juste une operation effectuée sur une valeur..
 
 
contrairement aux exemples de chris et forummp3, ta "fonction" est reversible..  
 
edit: [:neowen]


Message édité par Mr yvele le 25-11-2003 à 21:00:47

---------------
yvele n'est plus.
n°575944
gizmo
Posté le 25-11-2003 à 20:59:00  profilanswer
 

Mr yvele a écrit :

contrairement aux exemples de chris et forummp3, ta "fonction" est reversible..  [:sinclaire]


 
Ah oui?! alors quel est l'angle UNIQUE qui a pour cosinus 1/2?

n°575945
chrisbk
-
Posté le 25-11-2003 à 20:59:12  profilanswer
 

Mr yvele a écrit :


contrairement aux exemples de chris et forummp3, ta "fonction" est reversible..  [:sinclaire]


 
ah ouais ? :D
 
cos(x) = 0.2586f
 
retrouve moi ma valeur initiale :D
 
'tain, 12s in da vue :fou:


Message édité par chrisbk le 25-11-2003 à 20:59:56
n°575946
Mr yvele
yvele n'est plus.
Posté le 25-11-2003 à 20:59:51  profilanswer
 

[:neowen]


---------------
yvele n'est plus.
n°575951
darklord
You're welcome
Posté le 25-11-2003 à 21:04:40  profilanswer
 

Mr yvele a écrit :

bon au fait jvous prépare un ptit topic explicatif.. il est temps de dévoiler! :o  


 
 :love:

n°575952
gm_superst​ar
Appelez-moi Super
Posté le 25-11-2003 à 21:06:19  profilanswer
 

Mr yvele a écrit :

toi tu parles de cryptage/chiffrement la.. (effectuer un serie d'operation, en prenant en compte une variable exterieure)
avec un clef et tout (Y dans ton exemple).. mais le md5 c'est du hachage.. c'est different


Non, non pas de clé ici. Il faut voir Y comme le résultat de ta fonction de hachage.

Mr yvele a écrit :

contrairement aux exemples de chris et forummp3, ta "fonction" est reversible..  
 
edit: [:neowen]


;)


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°575953
gizmo
Posté le 25-11-2003 à 21:06:51  profilanswer
 

'tain, BitTorrent, c'est toujours aussi lent?! je plafonne à du 12Ko/s pour distro linux. [:wam] Moi qui pensait que l'avantage de se truc c'était de multiplier les sources pour aller plus vite...

n°575954
gm_superst​ar
Appelez-moi Super
Posté le 25-11-2003 à 21:08:22  profilanswer
 

gizmo a écrit :

'tain, BitTorrent, c'est toujours aussi lent?! je plafonne à du 12Ko/s pour distro linux. [:wam] Moi qui pensait que l'avantage de se truc c'était de multiplier les sources pour aller plus vite...


Quelle distro ? Torrent dispo depuis quand ?


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°575955
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 25-11-2003 à 21:08:48  profilanswer
 

gizmo a écrit :

'tain, BitTorrent, c'est toujours aussi lent?! je plafonne à du 12Ko/s pour distro linux. [:wam] Moi qui pensait que l'avantage de se truc c'était de multiplier les sources pour aller plus vite...

ben si tu telecharge sur 10 personne qui ont le 56k, c'est normal :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°575957
nraynaud
lol
Posté le 25-11-2003 à 21:11:12  profilanswer
 

blabla@prog est en émoi pour une surjection.
 
edit : j'étais obligé de me planter !


Message édité par nraynaud le 25-11-2003 à 21:14:41

---------------
trainoo.com, c'est fini
n°575958
polo021
Posté le 25-11-2003 à 21:11:21  profilanswer
 
n°575963
chrisbk
-
Posté le 25-11-2003 à 21:14:57  profilanswer
 
n°575967
gizmo
Posté le 25-11-2003 à 21:16:53  profilanswer
 

gm_superstar a écrit :


Quelle distro ? Torrent dispo depuis quand ?


une debian, dispo depuis 3 semaines il me semble.

n°575975
the real m​oins moins
Posté le 25-11-2003 à 21:22:01  profilanswer
 

Citation :

Hello,
 
This e-mail has been sent to inform you that your  
web site URL has been submitted to our search engine
database. This is the URL that will be added.
 
    URL : www.xxxxxxx.com/
   DATE : 11/25/2003 15:4:44
IP ADDR : Unknown IP. User had used an automated software for url submission
 
[...]


:lol:
ils prennent vraiment les gens pour des cons :sweat:


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°575977
drasche
Posté le 25-11-2003 à 21:22:39  profilanswer
 


ASM a gagné [:yaisse]
 
edit: antp> rabat-joie :o


Message édité par drasche le 25-11-2003 à 21:23:03

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1977  1978  1979  ..  26305  26306  26307  26308  26309  26310

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@hosto] Le topic des chomistes bouffeurs d'allocs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR