|
ts404 2
| Posté : 28-10-2004 00:48
suite à un autre post ou vous vous trituriez le cerveau sur le MD5, sachez que TOUT algorithme de cryptage est réversible, à plus ou moins grande échéance. Sachez qu'il existe des ordinateurs fonctionnant en parralèle, et dont la puissance est exponentielle. Pourquoi on n'en trouve pas dans le commerce ? Imaginez un mafieux qui achete 4 milliards d'euros de ces ordinateurs, pour décrypter des fichiers bien encrypté à 1024 bits ou plus !
Pour le MD5 : allez voir à http://www.madchat.org/coding/php/passwords/
Amusez vous ! |  Profil Citation
|
|
[-Jarod-] 1732
| Posté : 28-10-2004 07:18
ba effectivement si tu as bcp d'argent et un sacré paquet d'année a attendre devant toi et un putain de bon niveau en maths et une puissance de calcul de fou tout doit être réservible, et encore.... |  Profil E-mail www Citation
|
|
Anonyme 19853
| Posté : 15-11-2004 11:19
Salut,
le MD5 n'est pas du tout réversble pour simple est bonne raison que ce n'est pas du cryptage mais du hachage.
bien entendu il est possible de trouver la source en bruteforcant le MD5 (c'est la seul methde)
pour ceux qui ne savent pas le bruteforce est une solution qui test toute les combinaison possible
mais si on te met une phrase de 15 mots avec des mot de 10 lettres (soit environ 150 caractere tu ne pourras par bruteforcer le MD5) avec aucun PC même les tres performant a plusieur Thz).
| Citation
|
|
Anonyme 19853
| Posté : 15-11-2004 16:08
salut à tous.
euh, ts404 tu fais erreur :)
le brute force n'est pas la seule méthode cf http://passcracking.com/ (pour commencer)
ensuite le md5 te rends une chaine de longueur fixe et tout ce que tu réussiras à faire avec une chaine plus longue c'est d'arriver à des collisions avec des chaines plus courtes. Bref, le md5 c comme tout cryptage ou hachage, théoriquement, ça se pète! Maintenant y'a des méthodes connues et qui sont pas assez puissantes vues nos machines (même un super calculateur en parallèle et tout et tout peut lutter pendant plusieurs mois, surtout sur du hachage), mais tout cela repose sur des postulats mathématiques non démontrés.
En gros, et pour nous faire rêver un peu, si un petit malin trouvait un moyen de lister les nombres premiers avec une séquence, le RSA en 64, 128 ou 8192 bits se pète en 1/1000e de seconde! :)
Alors avant de vous mettre sur vos PC, mettez-vous sur vos maths! :)
Pour le hash...c autre chose mais y'a mieux que le brute force, cf mon lien.
allez, tcho :) | Citation
|
|
GiamDoc 7063
| |
Pomme 7540
| Posté : 10-09-2005 12:58
"NOTE: This project won't be able to break salted md5 hashes which are used in *nix systems in /etc/shadow files. They won't appear in the list. Only "clean" md5 hashes. Read more about technology behind this project in homepage of RainbowCrack!"
Autrement dit on a encore le temps avant que le mec arrive à cracker NPDS. |  Profil Citation
|
|
GiamDoc 7063
| |
Anonyme 19853
| Posté : 20-09-2005 15:56
Un petit détail, toute ces attaques n'ont que peut
d'interret dans le hack d'un site via le net.
A moins effectivement de reussir a hacker provisoirement
le site et rappatrier le fichier ou la base avec les password
au format md5 et faire une attaque en local, la oui.
Sinon.... non seulement le programme sera limité par
la puissance de l'algo, ou la lecture via le dur de la
'big table', ou meme la puissance du proc mais aussi
par la vitesse du reseau sur lequelle il est.
Sans compter que t'elles tentavives ne passent pas
inapercus sur une reseau.
Moi pour parer ca j'ai un truc tout con, Changer
vos password tous les mois, hach md5 avec une longueur
la plus longue possible et le tout en alphaNumerique
Apres.... si quelqu'un arrive a casser ca en moins d'1
mois... meme avec un cray, je doute. | Citation
|
|
neo_machine 598
| Posté : 22-09-2005 23:29
Citation : ts404
...
suite à un autre post ou vous vous trituriez le cerveau sur le MD5
...
Amusez vous !
Tout d'abord, nous ne nous triturons pas le cerveau car la provoc ne semble paz venir de nous.
Ensuite, notre seul distradtion est de créer dez CMS digne de ce nom et npds y tiens une place bien meilleur que d'autre.
Trop de bavardage tue le bavardage. |  Profil www Citation
|
|
Anonyme 19853
| Posté : 18-10-2005 20:51
le MD5 ne peut pas etre decrypter parceque ce n'est pas un cryptage , c'est une signature numerique , donc tu peut tres bien faire ca sur un fichier de 1go , et tu arrivera pas a la recuperer a partire de quelques characters ... | Citation
|
|
Anonyme 19853
| Posté : 04-11-2005 18:31
pourquoi personne ne donne de détail ? j'aimerais savoir pourquoi exactement ce n'est pas possible de le décrypter ???
en php il y a bien une fonction qui permet crypter le passe, pourquoi ce n'est pas possible alors d'inverser la fonction (par contre on la connait pas en php, on ne fait juste que l'appeler...)
j'avais aussi une idée, si le bruteforcing prend trop de temps pourquoi ne pas faire une base de donné...(bon ok ca serai peut etre trop grand...)
merci ;)
+
| Citation
|
|
snipe 2450
| Posté : 04-11-2005 22:19
on peut par reverser la fonction pour la simple raison que c'est irreversible
parcontre si un mec est assez fou pour faire un fichier avec tout les carataire et le code md5 generer, apres rien lui empeche de recherche le md5 pour avoir la clef.
mais faut en vouloir pour faire un truc pareil, et audessus de 8 9 caractaire de long sa parait peut probable :) |  Profil E-mail Citation
|
|
Anonyme 19853
| Posté : 17-11-2005 00:49
Tout d'abord, nous ne nous triturons pas le cerveau car la provoc ne semble paz venir de nous.
Ensuite, notre seul distradtion est de créer dez CMS digne de ce nom et npds y tiens une place bien meilleur que d'autre.
Trop de bavardage tue le bavardage.
Je ne provoquais pas ^^ Bien au contraire, c'étais joyeux ! C'est dingue les réactions non controlées sur certains forums !
NPDS est sympa.
Je ne l'utilise pas pour mes sites, car je le trouve trop lourd, compliqué a modifier mais les fonctions sont très simples et poussées contrairement a Phpnuke.
De plus ce bavardage, monsieur, a permis a google de référencer cette page et d'amener des visiteurs sur le site. Donc si ce topic est un bavardage inutile, effacez le illico, fermez votre forum, fermez votre site, frustrez vous dans votre coin et ne partagez rien hormis votre gloire de proposer un CMS.
Blazé comme d'hab par les réactions a la con. Vraiment blazé. | Citation
|
|
Anonyme 19853
| |
gilbau 486
| |
Aller à la page : [ 1 | 2 | 3 | 4 ] |