| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Mer 01 Déc 2004 à 9:03 Sujet du message: [PHP-PHPBB] Le Md5 (mot de passe) |
|
|
Lorsque vous mettez un mot de passe sur un compte phpBB, il est automatiquement haché (transformé) en une série de chiffre et lettres inscrits dans la base de donnée.
Par exemple, si en php on marque:
| Code: | <?
echo md5('maison');
?> |
Au résultat on obtient:
| Citation: | | 1f2e0146afb6c65f28298cdc8918784c |
A chaque fois que l'on hachera maison en md5 on obtiendra la même série!
Mais par contre vous pourrez peut-être retrouver la même série pour le mot cartable par exemple.
C'est pourquoi on dit que le md5 est injectif, un mot à 1 hachage mais 1 hachage à "plusieurs traductions".
Le md5 est indécodable et donc pour savoir à la connection sur votre forum si le mot de passe est correct, on hache le mot de passe tapé en md5 et (comme le md5 est injectif) il doit avoir la même série que celui enregistré dans la base de donnée.
Le seul moyen donc de retrouver un mot de passe haché en md5 et le BruteForce, très long et peu sur.
Il existe d'autres moyens de hacher que le md5: md4, sha1, etc... |
|
| Revenir en haut de page |
|
 |
Genova Soldat régulier
Inscrit le: 28 Nov 2004 Messages: 32 Localisation: Paris
|
Posté le: Mer 01 Déc 2004 à 13:32 Sujet du message: |
|
|
(vu qu'on peut repondre j'en profite).
La probabilite d'obtenir deux hashages identiques pour deux mots differents existe mais est faible, c'est a dire que si vous prenez un mot comme "cartable" comme mot de passe, les autres ayant le meme hashage seront du style bcp plus grand, par exemple "f1s5f1as65f1sa2f1asf1as6f56asf12as1fa5f1a56f" donc pas de risque... |
|
| Revenir en haut de page |
|
 |
Anarchy Ami des fleurs

Inscrit le: 19 Déc 2004 Messages: 9 Localisation: Caen
|
Posté le: Mar 21 Déc 2004 à 14:47 Sujet du message: |
|
|
j'avais cur lire sur un forum php qu'il existait un ptit prog qui permettais de retrouver le mot de pass... c'est donc un haox ? _________________ http://www.anartoka.com le A-Blog basé sur phpBB |
|
| Revenir en haut de page |
|
 |
Aramiil Membres actifs
Inscrit le: 30 Nov 2004 Messages: 368 Localisation: Dans les limbes de mon imagination
|
Posté le: Mar 21 Déc 2004 à 14:59 Sujet du message: |
|
|
| On peut, à l'aide d'une méthode nommée "Brute force" trouver une chaine de caractères correspondant à un md5. On peut donc "trouver", d'une certaine manière, un mot de passe. Néanmoins, ce genre de methode est très lente, à plus forte raison lorsque le cracker doit se connecter à chaque fois sur un site pour tester le mot de passe. |
|
| Revenir en haut de page |
|
 |
CoMpaX Esprit servant

Inscrit le: 05 Nov 2004 Messages: 177
|
Posté le: Mar 21 Déc 2004 à 15:06 Sujet du message: |
|
|
si un mot de passe contient au minimum 6 a 8 caractères avec des chiffres, lettres et caracteres spéciaux il faudra au hacker, sans exagérer environ 1an et demi pour trouver le mot de passe
apres si le mot de passe fait 4 chiffres ben il mettra une journée au plus  |
|
| Revenir en haut de page |
|
 |
Genova Soldat régulier
Inscrit le: 28 Nov 2004 Messages: 32 Localisation: Paris
|
Posté le: Mar 21 Déc 2004 à 19:14 Sujet du message: |
|
|
6 a 8 caracteres, un an et demi ?? Je suis d'accord, mais ton serveur c'est 33 MGHZ alors  |
|
| Revenir en haut de page |
|
 |
CoMpaX Esprit servant

Inscrit le: 05 Nov 2004 Messages: 177
|
Posté le: Mar 21 Déc 2004 à 19:27 Sujet du message: |
|
|
plutot 12 caractères disons  |
|
| Revenir en haut de page |
|
 |
caucto Ami des fleurs
Inscrit le: 09 Fév 2005 Messages: 8
|
Posté le: Mer 09 Fév 2005 à 17:54 Sujet du message: |
|
|
| le log mdcrack le fais tres bien compter 6 heures environ pour un passse a 8 caracter |
|
| Revenir en haut de page |
|
 |
Gernouille Esprit servant
Inscrit le: 28 Déc 2004 Messages: 156
|
Posté le: Dim 06 Mar 2005 à 21:31 Sujet du message: |
|
|
| En une semaine non-stop il te decrypte le mdp de 8caractère(enfin ...) |
|
| Revenir en haut de page |
|
 |
Babacooll Ex-staff
Inscrit le: 26 Nov 2004 Messages: 57
|
Posté le: Sam 16 Avr 2005 à 23:42 Sujet du message: |
|
|
| je me permets de répondre... Réfléchissez un peu avant de poster vos trucs débiles: 1 an et demi pour un md5, nimporte koi... |
|
| Revenir en haut de page |
|
 |
Alcazarfr Moddeurs

Inscrit le: 04 Nov 2004 Messages: 2408 Localisation: Dans le port d'Amsterdam, [...]
|
Posté le: Sam 16 Avr 2005 à 23:59 Sujet du message: |
|
|
je crois que compax parlait d'une façon 100% manuelle  |
|
| Revenir en haut de page |
|
 |
markolibero Pingouin carnivore
Inscrit le: 03 Fév 2007 Messages: 41
|
Posté le: Dim 27 Mai 2007 à 10:57 Sujet du message: |
|
|
| En moyenne les md5 c'est 45min |
|
| Revenir en haut de page |
|
 |
|