CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[php - securité] md5, mauv. solution !

darth-bane
darth-bane
Niveau 10
27 août 2006 à 20:15:36

dadadu59
Posté le 27 août 2006 à 19:10:24
C´est vrai qu´en y pensant un peu ç´est utile pour les mots de passe (ça va je m´en sers déjà )

Mais ça existe un cryptage qui soit vraiment infaillible

:d) Non, aucun algorithme de cryptage n´est infaillible, mais certains demandent une telle technologie et parfois tellement de temps qu´on les considèrent comme incassables.
Ensuite, certaines techniques sont connues du public, mais l´armée et les services secret (quel que soit le pays) disposent d´alogorithmes qui leurs sont propres et donc sont encore bien plus difficiles à "casser" car il faut en plus trouver la méthode utilisée.

Pimousse91
Pimousse91
Niveau 10
27 août 2006 à 22:09:20

Le MD5 est facilement Dehashable si il ne contient aucun Symbole (juste minuscule/majuscule/chiffre) Avec des rainbow tables disponible sur bcp de site.

Ya meme des crac*ker online exemple Gdata/milw0rm/passcra*cking

Le md5 N´est pas si sur car avec des tools comme Password Pro ou Cain on peu le casser a coup de dico ou force brute pour les plus patient.

deepblue
deepblue
Niveau 16
27 août 2006 à 22:21:22

Pour moi, le brute force ne casse rien...

Pimousse91
Pimousse91
Niveau 10
27 août 2006 à 22:27:58

Crois moi il Casse il te faut juste du temps

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 22:29:27

En même temps, le mec il a pas tord, j´ai déja essayé des dicos online, et c´est asse redoutable comme truc, j´avais essayé un dico international de plusieurs mégas, il m´en a trouvé pas mal.

darth-bane
darth-bane
Niveau 10
27 août 2006 à 22:58:32

Il ne casse rien, il teste toutes les possibilitées et fatalement, il finis par trouver la bonne !

deepblue
deepblue
Niveau 16
27 août 2006 à 23:09:24

tout a fais...c´est pas du cassage mais la methose bourrin, d´ou son nom

darth-bane
darth-bane
Niveau 10
27 août 2006 à 23:16:00

L´utilisation d´un "dico" permet juste de raccourcir la durée de recherche en profitant de "l´expérience" des autres.

Pimousse91
Pimousse91
Niveau 10
28 août 2006 à 14:53:05

Appeller ca "Casser" "Dehasher" "Bouriner" pour moi le plus important et de trouver lequivalant du md5 en clair.

Pseudo supprimé
Pseudo supprimé 28 août 2006 à 15:35:08

Exactement, même si c´est pas très scientifique, ca marche.

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
28 août 2006 à 15:52:09

fais pas peur au ptit deep.

le hachage décrypter.

On aura tout entendu :honte:

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
28 août 2006 à 15:57:01

Les Webmasters ayant un peu de jugeotte font quelque chose du type :

$num=10;//nombre aléatoire entre 1 et 999 stocké d
ans la bdd
$pw=...;//le pw

insert into(boubouhlepw) values(password(´ md5($
pw.$num).md5($num.$pw)´ ))

Uh uh.

Entre du forcing et du décryptage y a une nuance. Et c´est pas nouveau...

Le truc, c´est juste de pas laisser ifler de données.

wolfed
wolfed
Niveau 7
29 août 2006 à 05:06:33

Je m´y connais pas trop en cryptage mais je sais que tout est une question de temps pour casser le mythe de "l´infaibilité".

J´utilise un mélange entre md5 et sha1.

Un mot de passe chiffré en md5() peut être facilement trouvé à l´aide de collisions.
En gros, on compare un hash md5() avec un dictionnaire de hash.
Par exemple sur ce site:
http://ice.breaker.free.fr/

Si un pirate obtient ce hash:
ab4f63f9ac65152575886860dde480a1

Il peut facilement retrouver le mot de passe avec l´aide de dictionnaire (comme le site) => "azerty"

gugus963
gugus963
Niveau 10
14 janvier 2007 à 22:09:55

Désolé pour le up.
Je voulais savoir si un hash faisait réellement TOUT LE TEMPS 32 caractères ? (avec md5())
:merci:

deepblue
deepblue
Niveau 16
14 janvier 2007 à 22:14:49

oui :)

gugus963
gugus963
Niveau 10
15 janvier 2007 à 20:19:47

Ok, merci :)

Mike32768
Mike32768
Niveau 5
15 janvier 2007 à 21:02:28

Mais bon, c´est vrai que bruteforcer un md5 fonctionne TRÈS souvent, et que ce n´est pas une solution sécuritaire. Surtout lorsque on choisit un mot de passe simple. Et encore, les rainbow tables sont quasiment infaillibles.

Faites une recherche google "phpbb_db_backup.sql" et vous trouverez quelquez bases de données avec des md5. Bruteforcez-les, associez-les avec les adresses e-mail correspondantes et vous avez accès à plein d´infos confidentielles.

Tout ça pour dire que en effet, c´est plus sécuritaire du tout.

deepblue
deepblue
Niveau 16
15 janvier 2007 à 21:06:44

le brute force se fait lors du connexion, md5 ou pas, ça vole (sauf si on limite le nombre de tentatives).
Si on a direct le md5, c´est tout de suite plus facile (apres, ça depend de la données hashées)

Mike32768
Mike32768
Niveau 5
15 janvier 2007 à 22:53:40

Ouais mais bruteforcer online, c´est vraiment peu pratique car c´est affreusement lent, c´est très dangereux de se faire repérer(logs) et surtout il faut une chance incroyable pour arriver sur le bon mot de passe.

Pimousse91
Pimousse91
Niveau 10
16 janvier 2007 à 11:23:01

Oui le mieux et de la recuperer et de "travailler" avec en local.

-Avec 7Go de Dico
-Bruteforce
-Rainbow Table

Le passe ne tien souvent pas le coup. Sauf si le mec a comme pass Kl%84lmk*_° la c´est sur ca prend bcp plus de temps

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment