Gå til innhold

Logge inn mot Vbulletin database


Anbefalte innlegg

Videoannonse
Annonse
Har sett veldig mye i kilde koden men finner det ikke helt ut. Og hva mener du med "salt"?

salt er en tekst streng som hashes sammen passordet, sånn at i realiteten ingen av hashene som ligger i databasen er hashet opp av bare brukerens passord.så vidt jeg husker, mener jeg å ha lest en plass at hashen tar lengre tid å knekke når strengen som hashes er lengre..(er ikke helt sikker på den påstanden.. mulig det gjalt en annen hash enn md5)

 

$salt = "hemmelig";

$brukernavn = "thor";

$passord = "passord";

 

$hash = md5($salt.$passord);

Endret av ThorB
Lenke til kommentar

Saltet brukes for at man ikke kan ta den hashede strengen og sjekke den mot rainbow tables. Eller knekke en ved å bruke ordbok (at bruteforcingen sjekker alle ord som ligger i en ordbok mot strengen).

 

Har aldri vært borti vB, så i hvilke filer du finner innloggingsmetoden vet jeg ikke.

I IP.Board (IPB) ligger det hvertfall i ./sources/action_public/login.php , og hashen er md5( md5( $salt ) . md5( $passord ) );

Lenke til kommentar
Saltet brukes for at man ikke kan ta den hashede strengen og sjekke den mot rainbow tables. Eller knekke en ved å bruke ordbok (at bruteforcingen sjekker alle ord som ligger i en ordbok mot strengen).

 

Har aldri vært borti vB, så i hvilke filer du finner innloggingsmetoden vet jeg ikke.

I IP.Board (IPB) ligger det hvertfall i ./sources/action_public/login.php , og hashen er md5( md5( $salt ) . md5( $passord ) );

interessant. er en stund jeg sjekka ut om salting. men du kan da vel bruke rainbow tables fordi om den er saltet?

rainbow tables er jo bare prehashed strenger lagret i en database (indeksert) som går an å gjøre oppslag mot for å kjappere knekke passordet.

 

ellers gode poeng.

Endret av ThorB
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...