информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаГде водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Ядро Linux избавляется от российских... 
 20 лет Ubuntu 
 Tailscale окончательно забанила... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Crypt on Perl 27.01.02 14:37  Число просмотров: 1833
Автор: paganoid Статус: Member
<"чистая" ссылка>
> Народ, никто не подскажет как юзать сабж? Зашифровать
> строку получается, а вот обратно - нифига....
> Шифрую так:
> $str = crypt($str, $PASS);
> А вот как потом получить исходную строку кто-нить
> подсказать может?
>
> Спасибо.


это хеш функция, они по определению не должны поддаваться разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.

Учи матчасть, вобщем.
<theory>
Crypt on Perl 26.01.02 05:39  
Автор: Dr. Nebula Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Народ, никто не подскажет как юзать сабж? Зашифровать строку получается, а вот обратно - нифига....
Шифрую так:
$str = crypt($str, $PASS);
А вот как потом получить исходную строку кто-нить подсказать может?

Спасибо.
Crypt on Perl 13.02.02 09:58  
Автор: vp016 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если есть достаточно большое кол-во записей шифрованных одним ключем то можно раздербанить их, не вычисляя самого ключа. Особенно если в записях одни цифры:). Это не завист того какой симметричный алгоритм шифрования применяется и его стойкость не причем:).
Crypt on Perl 27.01.02 14:37  
Автор: paganoid Статус: Member
<"чистая" ссылка>
> Народ, никто не подскажет как юзать сабж? Зашифровать
> строку получается, а вот обратно - нифига....
> Шифрую так:
> $str = crypt($str, $PASS);
> А вот как потом получить исходную строку кто-нить
> подсказать может?
>
> Спасибо.


это хеш функция, они по определению не должны поддаваться разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.

Учи матчасть, вобщем.
Классический метод нахождения PASS 29.01.02 11:49  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
>
> это хеш функция, они по определению не должны поддаваться
> разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.
>
> Учи матчасть, вобщем.

Расшифровать можно перебирая PASS по словарю или все варианты,
подставлять в функцию, как только результат совпадет с исходным,
вот PASS и получим оригинальный. Против этого метода взлома еще
не придумана система защиты. Метод конечно медленный, но надежно
срабатывает.
ну естественно.. 29.01.02 12:47  
Автор: paganoid Статус: Member
<"чистая" ссылка>
объяснил как брутфорсить хыхы, забавно ;)
ну естественно.. 30.01.02 21:41  
Автор: Dr. Nebula Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> объяснил как брутфорсить хыхы, забавно ;)
Всем спасибо, я уже выяснил на сайте Перл-а что " эта функция не позволяет произвести расшифровку" :)))
Да, действительно брутфорсом его расшифровать можно, только для веб-форм это будет долговато.. :))
Пришлось юзать use Crypt::Blowfish.
Тенькс за отклик :)))
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach