The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ миллиарда учётных записей, полученных в результате различных утечек баз пользователей, opennews (??), 30-Июн-20, (0) [смотреть все] +2

Сообщения [Сортировка по времени | RSS]


79. "Анализ миллиарда учётных записей, полученных в результате ра..."  +/
Сообщение от тоже Аноним (ok), 30-Июн-20, 20:18 
> Не все же используют bluefish, дорогой эксперт =)

Однако практически все используют соленые хэши, что вынудит вас потратить один-два месяца на КАЖДЫЙ пароль, то есть делает перебор категорически нерентабельным. Что и требовалось.


Ответить | Правка | Наверх | Cообщить модератору

83. "Анализ миллиарда учётных записей, полученных в результате ра..."  +/
Сообщение от Аноним (78), 30-Июн-20, 20:31 
Соль можно легко утащить, о различиях реализации md5 нужно знать заранее. Все дробилки, которые есть в свободном доступе либо сделаны американцами, которые знают только ascii, либо русскими, которые делали для винды.

Я даже могу сказать так, что старый сайт на php + соль + кодировка koi8-r + пароль с русскими буквами будет в разы понадежнее от всяких васянов. Даже если американец додумается впихнуть русские буквы в словарь перебора, то он получит кукишь по причине описанной выше.

Ответить | Правка | Наверх | Cообщить модератору

90. "Анализ миллиарда учётных записей, полученных в результате ра..."  +/
Сообщение от Аноним84701 (ok), 30-Июн-20, 21:31 
> Я даже могу сказать так, что старый сайт на php + соль + кодировка koi8-r + пароль с русскими буквами будет в разы

Все верно -- взять scrypt/yescrypt/PBKDF2 и не маяться <этим самым> было бы слишком скучно :)

[0] https://www.openwall.com/yescrypt/

Ответить | Правка | Наверх | Cообщить модератору

95. "Анализ миллиарда учётных записей, полученных в результате ра..."  +/
Сообщение от тоже Аноним (ok), 30-Июн-20, 22:36 
> Соль можно легко утащить, о различиях реализации md5 нужно знать заранее.

Вообще-то сегодняшняя best practice - это хранить хэш, соль и алгоритм хэширования одной строкой.
И хрен это помогает взломщику.
За копролиты на KOI-8 судить не берусь.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

124. "Анализ миллиарда учётных записей, полученных в результате ра..."  +/
Сообщение от Аноним (123), 01-Июл-20, 18:31 
> американцами

Североамериканцами?

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру