» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

已知密码本体和HASH以后的数值,是否可反推算法?

posted by wap, platform: Nintendo (WiiU)

密文已知,HASH已知,想反推算法

从理性角度上看是不是没有可行性?

通过超大型彩虹表有戏吗?  

比如密码本体是  123456    HASH以后是E795F52DB8369DE05ACF8939412C7C89E043A243

已加入cmd5后台运算,还没出结果....


TOP

posted by wap, platform: ZTE (N986)

只知道一个密码应该不行吧。。。



TOP

posted by wap, platform: iPhone

…密钥楼主有了?楼主的不是it相关专业的吧


TOP

hash值是本地生成还是服务器端生成的?如果是服务器生成的,基本不用琢磨了,你很难知道密钥,算的可行性不高

btw:很可能你的密码没有参与摘要(你说的hash)计算

[ 本帖最后由 20011004 于 2014-5-18 18:08 编辑 ]

TOP

引用:
原帖由 eva3d 于 2014-5-18 17:47 发表
posted by wap, platform: Nintendo (WiiU)

密文已知,HASH已知,想反推算法

从理性角度上看是不是没有可行性?

通过超大型彩虹表有戏吗?  

比如密码本体是  123456    HASH以后是E795F52DB8369DE05ACF89394 ...
向你拍胸脯,不行。

TOP

这个要看服务器采用的算法的复杂程度
如果是md5(md5(pwd+salt)+salt)就几乎不可能知道

TOP

LZ你这md5值哪来的,123456不加盐的话hash值是E10ADC3949BA59ABBE56E057F20F883E
随便哪个网站查询下秒出的。
加了盐的话,能出来最多是相同hash值的冲突字符串,原密码目前没可能。

TOP

posted by wap, platform: iPhone

死心把,不可能得!

TOP

posted by wap, platform: iPhone

小米泄漏来看,人家一开始就md5加盐说明已经很良心得,国内明文得大网站比比皆是!这种加了盐的密码基本上毫无用处,我觉得没什么太紧张的!

TOP

posted by wap, platform: iPhone

楼主要干嘛?

TOP

posted by wap, platform: iPhone

我要做Mac版的麦格内网看,内网看会朝麦格服务器提交用户名和密码的hash,此hash也保存在内网看的程序目录里,如果能推算出算法,我就可以做用户登录界面,等服务器返回麦格机顶盒在内网的ip,如不能推算出算法,就得在局域网内遍历所有ip或者让用户手动设置ip......

TOP

发新话题
     
官方公众号及微博