Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Статья "подбор пароля по словарю" (из книги "Головоломки на PHP для хакера")

Сообщения:  [1-3] 

 
 автор: cheops   (31.08.2007 в 14:58)   письмо автору
 
   для: M-K   (31.08.2007 в 13:32)
 

Да, совершенно верно, если подбор совершается много раз - проще вообще создать словарь хэшей. Однако, цель примера была не построение инструмента подбора пароля по словарю (для реального использования потребуется модификация программы и перенос её на C++), а демонстрация того, что простые пароли даже на коленке подбираются очень просто.

   
 
 автор: indexer   (31.08.2007 в 14:09)   письмо автору
 
   для: M-K   (31.08.2007 в 13:32)
 

Получение хеш кода слова из словаря даже при его обработке занимает оч. малое время...
А вот перебор и нахождение пары слово-хеш... очень большое.

1е правило админа.
НЕ СТАВИТЬ ПРОСТЫЕ ПАРОЛИ.
идеальный пароль более 14 знаков в котором встречаются спец символы.
2е правило
МЕНЯТЬ ПАРОЛИ КАЖДЫЙ ДЕНЬ.

З.Ы,Даже если получите хеш код и быстренько его дешифруете, какой смысл будет от этого если пароль уже будет другим....

   
 
 автор: M-K   (31.08.2007 в 13:32)   письмо автору
 
 

В рассмотренной статье было дословно сказанно (стр.268) "Как видно из листинга II.7.9, необходимо использовать цепочку функций из strtotlwer(), trim(), md5() для того, чтобы привести слово из словаря к нижнему регистру, удалить обрамляющие начальные и конечные пробелы и получить хеш-код слова..."

Быть может если сделать все эти операции (или хотя бы операцию получения хеш-кода) перед подбором паролей, то это сэкономит массу времени при непосредственном подборе пароля?

Я имею в виду не конкретно этот случай, а вообще подобные ситуации возможно в больших масштабах.

   

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования