Kako saznati pw?

3

Kako saznati pw?

offline
  • PHP developer
  • Pridružio: 22 Mar 2006
  • Poruke: 3747
  • Gde živiš: 127.0.0.1

soxxx ::Nisam crypto ekspert ali bi trebalo da se salt isto cuva u bazi kao i krajnji hash jer mora da postoji nacin da aplikacija autentifikuje korisnika kada ukuca lozinku. Na taj nacin aplikacija moze da uzme lozinku, doda salt, hashuje i uporedi sa unosom iz baze. Vazno je samo da salt bude jedinstven za svakog korisnika.

Tako je, salt mora da se cuva u bazi, jer je (skoro) nemoguce dalje uporedjivanje (pass+salt) ako salt nije dostupan. Postoje jos neke varijante kako koristiti salt, a da nije zapisan u bazi, ili bar ne ocigledno (npr u koloni koja se zove "salt"), ali to opet nije toliko bitno za ovu temu.

Ono sto sam hteo da istaknem je sta bi se desilo ako "nekim cudom" (metode necemo navoditi) uhvati hashovan pass, a da to nije pukim citanjem iz baze.

Meni je ovo interesantnije:
soxxx ::All passwords (mixed case, alphanum, 62^1+62^2+62^3+…)

up to 7 characters => 16 minutes
up to 8 characters => 17 hours
up to 9 characters =>44 days


A sad dodaj jos samo 32 moguca karaktera (alphanumeric + special), pa zamisli koliko bi onda trajalo ovo Wink ili jos samo jedno karakter dodatni, merilo bi se mesecima, i to za samo 10 karaktera. Primera radi, moja admin sifra u jednoj vrlo bitnoj aplikaciji je svojevremeno imala 20 karaktera (alphanum), pa me je posle izvesnog vremena zamrzelo da kucam toliku sifru, i skratio sam je 13 alphanum karaktera Wink



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • soxxx 
  • Prijatelj foruma
  • Pridružio: 25 Maj 2005
  • Poruke: 1482
  • Gde živiš: Gracanica, Kosovo

Da, u pravu si naravno. Ali pogledaj rezultat za alphanum lozinku od 8 karaktera. Veoma cesto ljudi upotrebljavaju lozinke tipa: LoZiNkA, pAssWoRd, Rastafar11, majsiti12 i slicno.
To sam vise naveo kao primer dokle se moze ici sa "obicnim" hardverom, i kada sa te strane gledas dosta je impresivno.



offline
  • Pridružio: 01 Avg 2006
  • Poruke: 14
  • Gde živiš: SO / NS

bobby ::dvnitycker ::obzirom da svi iole noviji forum paketi hashuju passworde, tesko da mozes saznati Smile
'Si cuo nekad za rainbow tables?

rainbow tables rade samo sa plain hashovima, a saltovanje md5 hashova je pocelo jos pre par godina .. jedino ako sam ja nesto propustio pa sad ima fora i za saltovane sifre?

offline
  • AreS99 
  • Novi MyCity građanin
  • Pridružio: 07 Apr 2015
  • Poruke: 1

Kako da vidim svoj pw?

Ko je trenutno na forumu
 

Ukupno su 924 korisnika na forumu :: 31 registrovanih, 7 sakrivenih i 886 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., aramis s, babaroga, bbogdan, cifra, djboj, Djokislav, drimer, esx66, galerija, ivica976, Kibice, kolle.the.kid, ksyyaj, ljuba, maCvele, maiden6657, nenad81, nikoladim, ozzy, panzerwaffe, procesor, RecA, shaja1, Shinobi, sokars, Srki94, Srle993, vandrej, VP6919, šumar bk2