информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Где водятся OGRыПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Crypt on Perl 27.01.02 14:37  Число просмотров: 1930
Автор: paganoid Статус: Member
<"чистая" ссылка>
> Народ, никто не подскажет как юзать сабж? Зашифровать
> строку получается, а вот обратно - нифига....
> Шифрую так:
> $str = crypt($str, $PASS);
> А вот как потом получить исходную строку кто-нить
> подсказать может?
>
> Спасибо.


это хеш функция, они по определению не должны поддаваться разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.

Учи матчасть, вобщем.
<theory>
Crypt on Perl 26.01.02 05:39  
Автор: Dr. Nebula Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Народ, никто не подскажет как юзать сабж? Зашифровать строку получается, а вот обратно - нифига....
Шифрую так:
$str = crypt($str, $PASS);
А вот как потом получить исходную строку кто-нить подсказать может?

Спасибо.
Crypt on Perl 13.02.02 09:58  
Автор: vp016 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если есть достаточно большое кол-во записей шифрованных одним ключем то можно раздербанить их, не вычисляя самого ключа. Особенно если в записях одни цифры:). Это не завист того какой симметричный алгоритм шифрования применяется и его стойкость не причем:).
Crypt on Perl 27.01.02 14:37  
Автор: paganoid Статус: Member
<"чистая" ссылка>
> Народ, никто не подскажет как юзать сабж? Зашифровать
> строку получается, а вот обратно - нифига....
> Шифрую так:
> $str = crypt($str, $PASS);
> А вот как потом получить исходную строку кто-нить
> подсказать может?
>
> Спасибо.


это хеш функция, они по определению не должны поддаваться разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.

Учи матчасть, вобщем.
Классический метод нахождения PASS 29.01.02 11:49  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
>
> это хеш функция, они по определению не должны поддаваться
> разшифровке. То куда ты пихаешь $PASS - надо пихать SALT.
>
> Учи матчасть, вобщем.

Расшифровать можно перебирая PASS по словарю или все варианты,
подставлять в функцию, как только результат совпадет с исходным,
вот PASS и получим оригинальный. Против этого метода взлома еще
не придумана система защиты. Метод конечно медленный, но надежно
срабатывает.
ну естественно.. 29.01.02 12:47  
Автор: paganoid Статус: Member
<"чистая" ссылка>
объяснил как брутфорсить хыхы, забавно ;)
ну естественно.. 30.01.02 21:41  
Автор: Dr. Nebula Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> объяснил как брутфорсить хыхы, забавно ;)
Всем спасибо, я уже выяснил на сайте Перл-а что " эта функция не позволяет произвести расшифровку" :)))
Да, действительно брутфорсом его расшифровать можно, только для веб-форм это будет долговато.. :))
Пришлось юзать use Crypt::Blowfish.
Тенькс за отклик :)))
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach