[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 10 | 1 | 6
Назад Вниз Каталог Обновить

Криптография Аноним 16/01/17 Пнд 15:54:45  913158  
hackerman.jpg (10Кб, 300x168)
В-общем соль должна спасать от перебора по словарю.
Но что если сделать так:
Берем словарь паролей и поочередно к каждому паролю из словаря прибавляем соль, хэшируем и сравниваем с украденным хэшем, если совпадают, то это и есть искомый пароль.
В чем я обосрался, почему никто так не делает?
Аноним 16/01/17 Пнд 16:18:30  913169
>>913158 (OP)
Долго же, для обычных хешей используют радужные таблицы с предрасчитанными хэшами, а если использовать соль, то такое уже не получится
Аноним 16/01/17 Пнд 16:30:22  913178
>>913169
Почему долго? В словаре менее 10kk паролей, такое кол-во хэшей комп сгенерит скорее всего меньше, чем за секунду.

Аноним 16/01/17 Пнд 16:34:07  913182
Щито ломаешь, анон?
Аноним 16/01/17 Пнд 16:51:57  913188
>>913158 (OP)
А что, соль в открытом доступе хранится?
Аноним 16/01/17 Пнд 16:59:01  913194
>>913178
Пусть у тебя sha-1 хэш, у него генерируется 160 битный хэш, пусть у тебя кластер считает 1ккк паролей в секунду 2^160/10^9 ~ 10^(16*3)/10^9
= 10 ^ 39 секунд. Если тебе нужны только простые пароли, то все ок.
Аноним 16/01/17 Пнд 17:00:17  913196
>>913194
>10 ^ 39 секунд
Это если ты у мамки везунчик и у тебя коллизий нету.
Аноним # OP  16/01/17 Пнд 17:27:32  913217
>>913188
По-идее фишка соли в том, что даже если узнать и хэш и соль узнать пароль можно будет только брутом, поэтому я и задал этот вопрос.
т.е. соль не в открытом доступе, конечно, но бывали случаи, когда базы данных серверов сливались в сеть/ добывались хакерами, и фишка в соли как раз в том, чтобы даже в данном случае пароли узнать было нельзя
Аноним 16/01/17 Пнд 18:21:10  913236
Меня от соли накрыло.
Я лефортово.
У меня вот до сюда шорты.
Если выше, то пидор.
Если ниже, то гнида.
Аноним 17/01/17 Втр 17:05:47  913814
>>913236
дай мне шанс остаться только с тобой
я гворюююю тебеееее...
Аноним 17/01/17 Втр 17:07:18  913816
>>913158 (OP)
соль это тип секрет
и если раньше ты мог сохранить значения хэша для каждого пароля в LUT или радужную таблицу, то сейчас ты должен все тоже проделать для каждого значения соли

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 10 | 1 | 6
Назад Вверх Каталог Обновить

Топ тредов
Избранное