Accueil phpBB News phpBB Forum phpBB & support Mods Module Modification phpBB-Power Tutoriaux Tutoriel phpBB-Power Conseil personalisation phpBB-Power Conseil optimisation phpBB-Power Partenaires phpBB-Power



PhpBB-Power
Communauté francophone de support et de mods pour phpBB
 
 FAQFAQ   RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 

[PHP-PHPBB] Le Md5 (mot de passe)

 
Poster un nouveau sujet   Répondre au sujet    PhpBB-Power Index du Forum » Tutoriaux
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Mer 01 Déc 2004 à 9:03    Sujet du message: [PHP-PHPBB] Le Md5 (mot de passe) Répondre en citant

Lorsque vous mettez un mot de passe sur un compte phpBB, il est automatiquement haché (transformé) en une série de chiffre et lettres inscrits dans la base de donnée.

Par exemple, si en php on marque:
Code:
<?
echo md5('maison');
?>


Au résultat on obtient:
Citation:
1f2e0146afb6c65f28298cdc8918784c


A chaque fois que l'on hachera maison en md5 on obtiendra la même série!

Mais par contre vous pourrez peut-être retrouver la même série pour le mot cartable par exemple.

C'est pourquoi on dit que le md5 est injectif, un mot à 1 hachage mais 1 hachage à "plusieurs traductions".

Le md5 est indécodable et donc pour savoir à la connection sur votre forum si le mot de passe est correct, on hache le mot de passe tapé en md5 et (comme le md5 est injectif) il doit avoir la même série que celui enregistré dans la base de donnée.

Le seul moyen donc de retrouver un mot de passe haché en md5 et le BruteForce, très long et peu sur.

Il existe d'autres moyens de hacher que le md5: md4, sha1, etc...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Genova
Soldat régulier


Inscrit le: 28 Nov 2004
Messages: 32
Localisation: Paris

MessagePosté le: Mer 01 Déc 2004 à 13:32    Sujet du message: Répondre en citant

(vu qu'on peut repondre j'en profite).
La probabilite d'obtenir deux hashages identiques pour deux mots differents existe mais est faible, c'est a dire que si vous prenez un mot comme "cartable" comme mot de passe, les autres ayant le meme hashage seront du style bcp plus grand, par exemple "f1s5f1as65f1sa2f1asf1as6f56asf12as1fa5f1a56f" donc pas de risque...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Anarchy
Ami des fleurs


Inscrit le: 19 Déc 2004
Messages: 9
Localisation: Caen

MessagePosté le: Mar 21 Déc 2004 à 14:47    Sujet du message: Répondre en citant

j'avais cur lire sur un forum php qu'il existait un ptit prog qui permettais de retrouver le mot de pass... c'est donc un haox ?
_________________
http://www.anartoka.com le A-Blog basé sur phpBB
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
Aramiil
Membres actifs


Inscrit le: 30 Nov 2004
Messages: 368
Localisation: Dans les limbes de mon imagination

MessagePosté le: Mar 21 Déc 2004 à 14:59    Sujet du message: Répondre en citant

On peut, à l'aide d'une méthode nommée "Brute force" trouver une chaine de caractères correspondant à un md5. On peut donc "trouver", d'une certaine manière, un mot de passe. Néanmoins, ce genre de methode est très lente, à plus forte raison lorsque le cracker doit se connecter à chaque fois sur un site pour tester le mot de passe.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur MSN Messenger
CoMpaX
Esprit servant


Inscrit le: 05 Nov 2004
Messages: 177

MessagePosté le: Mar 21 Déc 2004 à 15:06    Sujet du message: Répondre en citant

si un mot de passe contient au minimum 6 a 8 caractères avec des chiffres, lettres et caracteres spéciaux il faudra au hacker, sans exagérer environ 1an et demi pour trouver le mot de passe
apres si le mot de passe fait 4 chiffres ben il mettra une journée au plus Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Genova
Soldat régulier


Inscrit le: 28 Nov 2004
Messages: 32
Localisation: Paris

MessagePosté le: Mar 21 Déc 2004 à 19:14    Sujet du message: Répondre en citant

6 a 8 caracteres, un an et demi ?? Je suis d'accord, mais ton serveur c'est 33 MGHZ alors Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
CoMpaX
Esprit servant


Inscrit le: 05 Nov 2004
Messages: 177

MessagePosté le: Mar 21 Déc 2004 à 19:27    Sujet du message: Répondre en citant

plutot 12 caractères disons Razz
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
caucto
Ami des fleurs


Inscrit le: 09 Fév 2005
Messages: 8

MessagePosté le: Mer 09 Fév 2005 à 17:54    Sujet du message: Répondre en citant

le log mdcrack le fais tres bien compter 6 heures environ pour un passse a 8 caracter
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Gernouille
Esprit servant


Inscrit le: 28 Déc 2004
Messages: 156

MessagePosté le: Dim 06 Mar 2005 à 21:31    Sujet du message: Répondre en citant

En une semaine non-stop il te decrypte le mdp de 8caractère(enfin ...)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Babacooll
Ex-staff


Inscrit le: 26 Nov 2004
Messages: 57

MessagePosté le: Sam 16 Avr 2005 à 23:42    Sujet du message: Répondre en citant

je me permets de répondre... Réfléchissez un peu avant de poster vos trucs débiles: 1 an et demi pour un md5, nimporte koi...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Alcazarfr
Moddeurs


Inscrit le: 04 Nov 2004
Messages: 2408
Localisation: Dans le port d'Amsterdam, [...]

MessagePosté le: Sam 16 Avr 2005 à 23:59    Sujet du message: Répondre en citant

je crois que compax parlait d'une façon 100% manuelle Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
markolibero
Pingouin carnivore


Inscrit le: 03 Fév 2007
Messages: 41

MessagePosté le: Dim 27 Mai 2007 à 10:57    Sujet du message: Répondre en citant

En moyenne les md5 c'est 45min
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    PhpBB-Power Index du Forum » Tutoriaux Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers


Powered by phpBB v2 © 2001, 2005 phpBB Group ¦ Theme: subSilver++
Traduction par : phpBB-fr.com