Jump to content
php.lv forumi

Mysql Password


Indian

Recommended Posts

Kā var pārveidot uz cilvēkam saprotošu paroli? (Skatīties bildē!)

 

http://img90.imageshack.us/img90/4484/pmapassac4.jpg

 

Diemžēl , cik saprotu - nevar. Neesot md5 atpakalj kodējoša pasākuma. //Tam gan es īsti neticu, bet nu labi.

varbūt ja ļoti svarīgi ir tad vaqri mēģināt ar kāda skripta palīdzību pārlasīt visas iespējamās kombinācijas un tās ar md5 nokodēt un no šīm vērtībām izveidot datubāzi.

beigās atliks tikai md5 hashu salīdzināt ar tevis iegūtajiem :DDD Lai veicas. Es tādu darbiņu neuzņemtos darīt:)

bet pēc loģikas kaut kam vajadzētu sanākt.

Edited by Remarco
Link to comment
Share on other sites

kas tas par brute force?????

Šis ir brute force:

varbūt ja ļoti svarīgi ir tad vaqri mēģināt ar kāda skripta palīdzību pārlasīt visas iespējamās kombinācijas un tās ar md5 nokodēt un no šīm vērtībām izveidot datubāzi.

beigās atliks tikai md5 hashu salīdzināt ar tevis iegūtajiem

 

//Tam gan es īsti neticu, bet nu labi.

Varu ļoti vienkārši parādīt kāpēc nevar "atkodēt" atpakaļ.

Iedomājies hešsummu, kura tiek rēķināta a+b, kur a ir pirmā baita vērtība, bet b ir otrā baita vērtība (pārējās tiek atmestas).

Šis hešs baitu virknei 12 45 99 11 būs vienāds ar 12+45 = 57.

Baitu virknei 40 17 11 87 13 81 tas būs vienāds ar 40+17 = 57. (atkal 57!!)

 

Tagad iedomājies es tev iedošu heša vērtību 57.

Pasaki man tagad, lūdzu, par ko šī hešsumma 57 "atkodēsies"?

Par 12 45 99 11? Bet varbūt par 40 17 11 87 13 81? A ja nu par 11 46? Bet varbūt tomēr par 57 0?

 

Kā redzi - nevar "atkodēt". Tāda ir to hašu būtība - oriģinālās vērtības ir bezgalīgi daudz. Vienīgais, ko tu vari ir atrast visas iespējamās vērtības (0 57, 1 56, 2 55, ...), kuras atbilst meklētajam hašam. Tas arī ir brute-force uzbrukums. Protams, šim nodemonstrētajam hašam to var visai viegli izdarīt, jo izmantota tikai viena vienkārša divu skaitļu saskaitīšana. Taču md5 hešam katrs bits ir atkarīgs no visiem ieejas bitiem diezgan netriviālā veidā (t.i. sarežģītā veidā). Tāpēc nekāda uzminēšana vai "atkodēšāna" nelīdzēs. Vai nu brute-force, vai arī dictionary attacks.

Link to comment
Share on other sites

×
×
  • Create New...