RaceYou! Всероссийский виндсерфинг форум

RaceYou! Всероссийский виндсерфинг форум (https://www.raceyou.ru/index.php)
-   Эй, админ! (https://www.raceyou.ru/forumdisplay.php?f=32)
-   -   HTTPS (https://www.raceyou.ru/showthread.php?t=32961)

Alagert 23.05.2019 17:58

Цитата:

Сообщение от VVishen (Сообщение 404542)
А если когда-то были хеши без соли, то бесшовно включить соль уже не получится ;)

ну можно принудительно всем пароли сбросить и заставить задать новые. было бы желание.

Luvilla 23.05.2019 20:44

Цитата:

Сообщение от VVishen (Сообщение 404530)
Вроде как в vbulletin используются соленные хеши.

угу...
md5(md5(pass).salt)
соль лежит в таблице, генерируется автоматически, для каждого юзера своя
для этой версии соль три символа

Цитата:

Сообщение от Alagert (Сообщение 404540)
Вот skat и Skiminok полюбуйтесь.

на что полюбоваться? там была ссылка, в посте?

Цитата:

Сообщение от Alagert (Сообщение 404540)
Прикольно, я нашел исходники версии 4.2.2, это 2013 год, думал с того времени починили уже.

актуальная 4ка - 4.2.5

Цитата:

Сообщение от Kent78rus (Сообщение 404507)
Смахивает на вольный пересказ какого нибудь "творения", вроде этого :

не знаю, не читала... рекомендуете?
но сути это не меняет
чтобы был произведен персональный взлом, за это кто-то должен заплатить
по состоянию на сейчас здесь нет уязвимых плагинов, поэтому взлом по видеоурокам невозможен
а если вдруг есть какая-то уязвимость на уровне хостерского ПО, то будет слита база целиком

Цитата:

Сообщение от VVishen (Сообщение 404538)
реверс хеша: 1234 мой временный пароль :)

и что?

VVishen 24.05.2019 02:53

Цитата:

Сообщение от Luvilla (Сообщение 404579)
угу...
md5(md5(pass).salt)
соль лежит в таблице, генерируется автоматически, для каждого юзера своя
для этой версии соль три символа

А когда юзер логинется, ему отдается его соль, что бы он с ее помощью захешировал пароль?:)


Цитата:

Luvillaи что?
Если по радужным таблицам хеш резолвится в пароль за одну секунду - то никакой соли там не было. Вот что.


Часовой пояс GMT +3, время: 10:01.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot