Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: HashCracker-sivu

Sivun loppuun

kayttaja-8011 [13.08.2014 08:37:35]

#

Mitä mieltä ootte kehittämästäni hash algoritmien decryptaus-sivusta (linkki-poistettu)/hashcracker/md5.php? Mielellään ottaisin vastaan kehitysehdotuksia. Jossain vaiheessa lisään uusia hash-algoritmeja joita voidaan decryptata. Tällä hetkellä tietokannasta löytyy noin puoli miljoonaa purettua salasanaa, mutta lisää on tulossa.

The Alchemist [13.08.2014 08:52:27]

#

Älä nyt ainakaan kutsu tiivisteen palauttamista "alkuperäiseksi" merkkijonoksi dekryptaamiseksi, koska kyse ei ole siitä. Et edes voi tietää, mikä oli alkuperäinen syöte, koska useampi syöte tuottaa saman tiivisteen.

timoh [13.08.2014 09:36:08]

#

Tuosta ei tainnut käydä ilmi kuinka olet homman toteuttanut pellin alla joten sen puolesta paha kommentoida (puoli miljoonaa on sen verran vähän että ongelmia tuskin tosin tulee).

Isommilla datamäärillä kannattaa kehittää systeemiä, tuolla päässee alkuun: https://github.com/defuse/crackstation-hashdb

kayttaja-8011 [13.08.2014 10:55:39]

#

The Alchemist: Juu en sitä tarkoittanut vaan sitä että tarkistetaan kannasta löytyykö se tiiviste ja jos löytyy niin mikä sen vastaava salasana on.

timoh: No siis backendissä on käytetty PHP/MySQL:ää.

Grez [13.08.2014 11:20:33]

#

Mitäs mieltä tuosta nyt vois olla. Ei löytänty salasanaa hashille 123456789abcdef123456789abcdef, huono sivu.

Lebe80 [13.08.2014 11:36:33]

#

Ei löytynyt myöskään password1234.

Eli aika suppea taitaa sisältö loppupelissä olla. En myöskään näe tämmöiselle mitään käyttöä, kun suurin osassa julkkareissakin käytetään md5:n ja sha1:n kanssa jonkinmoisia suoloja.

kayttaja-8011 [13.08.2014 13:08:00]

#

Joo kyllähän toi kanta on aika suppea mutta lisäilen siihen kun ehdin. Lisäksi tuosta löytyy paremmin suomalaisia salasanoja kuin muissa sivustoissa. Enemmänkin tuo saitti on tehty oppimismielessä jotta pääsisi kehittelemään omia OOP-taitoja. Kiitoksia vastanneille. ;)

Lebe80 [13.08.2014 13:14:24]

#

Tee kuten muutkin rainbow-table -sivustot. Se laskee automaattisesti bruteforcella.

Metabolix [13.08.2014 21:36:46]

#

Tiivisteiden laskeminen tietokantaan ei ole mielekäs lähestymistapa. Huonokin tietokone laskee optimoidulla ohjelmalla parissa sekunnissa enemmän tiivisteitä, kuin järkevään webhotellin tietokantaan pystyy edes tallentamaan. Siksi on käytännöllisempää levittää listoja salasanojen rungoista ja niissä mahdollisesti esiintyvistä oikeista sanoista ja käyttää taitavampien tekemiä nopeita ohjelmia, esim. John the Ripper.

Jos on pakko tehdä jotain omaa, suosittelen luovempia lähtökohtia, ks. esim. BozoCrack. ”Specifically, it googles the MD5 hash and hopes the plaintext appears somewhere on the first page of results. It works way better than it ever should.”


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta