Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 10:56 16.07.25 
Клубове/ Компютри и Интернет / Хакери, Кракери .... Пълен преглед*
Информация за клуба
Тема Re: md5 е еднопосочно [re: bliangz]
Авторr4ndOm (Нерегистриран) 
Публикувано10.10.04 16:48  



" ideiata e kak ot tova koeto rapvi skiripta da stane md5 .. puk i mi e interesno kakvo tochno pravi no za sajalenie ne go razbiram"

Ето и тази част от скрипта която те интересува:

var hash1 = MD5(form.passwd.value); //MD5 на паролата
var challenge = form[".challenge"].value; //Hidden поле което се устойностява от сървъра

var hash2 = MD5(form.passwd.value) + challenge; //(MD5 на паролата)+(полето което се устойностява от сървъра)

...
if(form.passwd.value){
hash=MD5(hash2); // MD5 на ((MD5 на паролата)+(полето което се устойностява от сървъра)
)
}

сещаш се , че след Java Script-a се изпълнява при клиета (на browser-a) и след като се submit-не ти получаваш "един общ MD5" на паролата и добавката. Според мен даже и да знаеш какво се крие зад добавката, която също е криптирана, няма да можеш да отделиш "чистата парола" за да пробваш брут форс само на "чистата парола".
Съвета който ще ти дам, но не съм изпробвал е:
правиш си един html шаблон със всички необходими променливи
Sniff
заместваш променливите
hijack на сесията
но пак няма да научиш паролата освен ако не я смениш

ВСИЧКО НАПИСАНО ДО ТУК ИМА ИЗЦЯЛО ОБРАЗОВАТЕЛЕН ХАРАКТЕР




Цялата тема
ТемаАвторПубликувано
* Kakuv vid kodirane e tova? bliangz   03.10.04 22:24
. * dopulnenie po temata bliangz   04.10.04 00:05
. * Re: dopulnenie po temata ro6avia   04.10.04 10:16
. * source bliangz   04.10.04 18:47
. * ta niakoi ima li ideia bliangz   06.10.04 12:03
. * Re: ta niakoi ima li ideia ro6avia   06.10.04 12:40
. * Re: ta niakoi ima li ideia bliangz   06.10.04 21:25
. * md5 е еднопосочно ~!@$%^amp;*()_+   07.10.04 00:10
. * Re: md5 е еднопосочно bliangz   07.10.04 01:15
. * Re: md5 е еднопосочно r4ndOm   10.10.04 16:48
. * Re: md5 е еднопосочно blingz   12.10.04 00:37
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2025 Dir.bg Всички права запазени.