| Autor | Zpráva | ||
|---|---|---|---|
| temistokles Profil |
#1 · Zasláno: 3. 11. 2005, 20:40:25
jednemu z mojich uzivatelov sa podarilo prihlasit do cudzieho uctu bez toho aby jediny raz zadal zle pristupove heslo. osobne mi to demonstroval, ale nehce mi povedat ako to spravil. pouzivam sessiony na ukladanie dat, hesla ukladam do db v tvare md5 hashu. ale ku heslam sa pravdepodobne nedostal. ako to spravil? a ko tomu zabranit?
|
||
| kaifman Profil |
#2 · Zasláno: 4. 11. 2005, 20:16:15
bruteforce bez toho aby jedinkrat zadal spatne je blbost :)
pokud k tomu md5 nepouzivas zadnou sul tak muze pouzit md5 slovnik ale pokud rikas ze ani jednou nezadal spatne tak te vodi za nos a zrejme uhod tve heslo, nebo tam mas nejakou fakt great chybu =) |
||
| temisotkles Profil * |
#3 · Zasláno: 6. 11. 2005, 18:38:15
takze jeden kamos sa priznal, ze mu dal heslo.. ja ho asi zabijem. hned mi bolo divne ako to dokazal..
|
||
|
Časová prodleva: 21 let
|
|||
Toto téma je uzamčeno. Odpověď nelze zaslat.
0