|
Anonyme 19853
| Posté : 16-06-2006 00:31 Dans le cas des MD5, si tu réussi à t'approprier la base de donnée d'un site (et donc les hash md5), tu n'as pas besoin de bruteforcer direct la page web, mais cash d'extraire le hash et de collisionner le hash avec le pass correspondant.
Et puis maintenant c'est quasi impossible, pour un site bien protégé, de bruteforcer une page de login (protection du nombre d'essai par cookie et/ou ip et/ou session)
|
|
Boris 3430
| Posté : 15-06-2006 23:36
Citation : Anonyme
Pour info, j'ai testé sur le mot de passe d'un ami (azerty), et il l'a trouvé avec mon 700 Mhz en 5 minutes.
Tu mets combien de temps, pour trouver j5I:3£gK comme mot de passe? N'oublie pas qu'il faut rajouter au temps de calcul du mot de passe le temps de chargement d'une page de login multiplié par le nombre d'essais effectués avant de trouver le bon mot de passe. Et c'est là que tu risque t'attendre quelques mois, avec ton pentium 700 Mhz... (même avec un PIV 3Ghz Dual Core, d'ailleurs!)
C'est justement parce que ca prends quelque mois qu'il est conseillé de changer de mot de passe environ tous les 2-3 mois.
|
|
Anonyme 19853
| Posté : 15-06-2006 21:01 19 caractères pardon ...
|
|
Anonyme 19853
| Posté : 15-06-2006 20:57 la flemme de retaper un mot de passe de 14 caractères...
|
|
patdef 373
| Posté : 14-06-2006 21:32
Citation : Anonyme
nan c'est ts404 initiateur du sujet !
Bin si t'es si calé en craquage de mot de passe, pourquoi tu ne retrouves plus le tien...
|
|
Anonyme 19853
| Posté : 14-06-2006 18:47 Ensuite c'est vrai que c'est difficile de trouver un hashage complexe.
Et quelqu'un parlait d'un système de base de donnée, mais c'est une très bonne idée. Au fur et a mesure que tu trouves les hash de mots de passe, tu crée une base correspondante, géante. Il y a plusieurs projets a ce sujet qui se développent, mais n'aboutissent que peu ou pas. Prévois un bon disque dur et beaucoup de mémoire vive, ainsi qu'un excellent penta-processeur a 10 Ghz
Dans le cas de pass triviaux, le crack permet de retrouver rapidement ton mot de passe.
(dictionnaire, base de donnée, ou patience)
|
|
Anonyme 19853
| Posté : 14-06-2006 18:37 nan c'est ts404 initiateur du sujet !
Je recoit des messages d'alertes depuis 1 an maintenant a chaque fois que quelqu'un rajoute un post sur ce sujet!
Pour info, j'ai testé sur le mot de passe d'un ami (azerty), et il l'a trouvé avec mon 700 Mhz en 5 minutes.
Ensuite ca va crescendo suivant la longueur du mot de passe effectivement. Enfin c'est logique
Notons qu'une majorité d'utilisateur, même une très grande majorité, n'utilise que des mots de passe utilisant les caractères texte "azertyuiopqsdfghjklmwxcvbn" et en minuscule.
Donc en suivant, c'est simple de trouver le mot de passe rapidement.
|
|
Anonyme 19853
| Posté : 14-06-2006 13:32 L'anonyme en question est aussi le fameux Crovax, qui a oublié de signer ^^
Crovax.
|
|
Boris 3430
| Posté : 14-06-2006 13:32
Citation : Anonyme
Ca se décrypte pas, come on l'a dit, ca se craque.
Tu défile a,b,c,d,e,f,g,k,i,j,m,z,0,1,2,3,4,A, M, chaque caractère 1 par 1 puis tu génère le MD5 correspondant.
Ensuite, tu passes a deux caractères.
Puis a trois
Puis a 4 jusq'uà ce que le code généré corresponde (collisionne) avec le md5 que tu as
Pour un pass tel qu'indiqué ci-dessus, j'espère que t'a quelques années devant toi, parce que... 256 caractères dans la table ASCII... Allez, on en compte qu'environ 180 d'exploitables pour les pass...
Ca nous fait...
180^8..... Euh...... 1 101 996 057 600 000 000 de possibilités (en arrondissant!)
En français : environ 1,1 milliard de milliard de possibilités!!!
Il te faudra au moins la machine à 250 000$ pour le cracker, ton mot de passe!
Message édité par : Boris / 14-06-2006 13:33
|
|
Boris 3430
| Posté : 14-06-2006 13:28 Merci crovax pour cette petite explication. Cela devrait eclairer quelques visiteurs.
Je rajouterai que pour avoir un "bon" mot de passe, il est conseillé de le faire d'une longueur supérieure ou égale à 8 caractères et qu'il soit formé d'au moins:
- 2 minuscules
- 2 MAJUSCULES
- 2 chiffres
- 2 caractères spéciaux (ponctuation, #, _, -, (, ), etc...)
Il n'est pas forcément nécessaire d'avoir un mot de passe de plus de 8 caractères, car pour "brutforcer" un pass comme celui-là, faut déjà une sacré machine... (genre celle à 250000$ dont un anonyme parle dans un autr sujet de ce forum)
Voilà pour le complément d'info!
|
|