• STATISTIQUES
  • Il y a eu un total de 2 membres et 12162 visiteurs sur le site dans les dernières 24h pour un total de 12 164 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges
    [FR] Secuser
    Actualité de la sécurité informatique, fiches virus et hoax, alertes par email, antivirus gratui...
    Hacking
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [EN] Gekko
    Site de challenge présenter sous la forme d'une quête. Vous êtes un agent secret qui répond sous le nom...
    Challenges
    [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] Security Traps
    Site de challenge qui prétend être construit non pas dans le but de parfaire vos connaissances, mais plutôt dan...
    Challenges
    [EN] Defcon
    Lancé en 1992 par Dark Tangent, DEFCON est la plus ancienne et la plus grande conférence underground de...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Reverse Hash md5
18-12-2012, 17h46
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
Reverse Hash md5
Salut !

Je me pose cette question, comment reverse un hash ? Bah c'est impossible!
Donc il faudrais stocker le plaintext et l'empreinte générer.
d'autres l'ont deja fait! Alors utilisons leur travail et interrogeont leur bdd.
Et si c'est pas dedans ?
On va tenter de faire mieux Wink
Le problème est que leur bdd est énorme et qu'il va etre difficile de stockee plus d'eux :/
Suffit de faire un compromis entre temps/stockage.
On genere les plaintext et on stocke uniquement la moitié de l'empreinte, on divise ainsi le stokage de ~ 45%
puis quand on reverse le hash, on liste les plaintext qui match et on re-calcule les empreintes entières pour tomber sur la bonne Smile

C'est juste une idée sur le chemin du retour, vous pensez que cnest faissable/utile ? Ou non ? XD
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
18-12-2012, 17h53
Message : #2
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: Reverse Hash md5
Alors, oui, effectivement, ton truc ça va réduire largement la taille de la bdd, donc oui ça peut être utile je pense. Faisable, bien sur que c'est faisable ! :p
Cependant, il reste toujours le même soucis du "Mon hash est pas dans ta bdd"... Et puis bon, en appliquant un salage sur les objets hashés, tu trouveras pas grands choses non plus :p Enfin par principe, tu peux pas reverse de hash.
+1 (0) -1 (0) Répondre
18-12-2012, 18h12
Message : #3
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: Reverse Hash md5
"Le plus grand beug informatique se trouve entre le clavier et la chaise" Wink
L'idée est justement que cela permettrais d'augmenter le nombre de hash stocker. Et puis quand on veut reverse un hash je pense qu'on est pret a attendre 10 minutes le temps de verifier les plain-text possible.
au salage, je te répond que si ce genre de bdd existe c'est qu'il y a des développeurs paraiseux Smile
Ca me fait penser que je devrais me replonger dans la fonction de hashage """améliorer """
Reverse hash == impossibilité qui attire les lecteurs non avertis :p (je rajoute les rêveurs pour eviter les ennuis :p )
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
18-12-2012, 18h35
Message : #4
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: Reverse Hash md5
(18-12-2012, 18h12)khaled a écrit : "Le plus grand beug informatique se trouve entre le clavier et la chaise" Wink

Agreed ! Smile

(18-12-2012, 18h12)khaled a écrit : au salage, je te répond que si ce genre de bdd existe c'est qu'il y a des développeurs paraiseux Smile

Ben go faire une bdd de tous les mots possibles avec tous les salts random possible ! (Sounds like we'll require an infinite capacipty hard drive... :>)

(18-12-2012, 18h12)khaled a écrit : Reverse hash == impossibilité qui attire les lecteurs non avertis :p (je rajoute les rêveurs pour eviter les ennuis :p )

Il y a pas un cas intermédiaire ? Genre le mec qui sait que c'est pas possible, et qui veut te le faire savoir :p
+1 (0) -1 (0) Répondre
18-12-2012, 19h06
Message : #5
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Reverse Hash md5
Salut,

Non, ce n'est pas utile. Ta technique fait gagner 50% de place en élevant au carré la probabilité d'une collision partielle (et donc le temps d'attaque maximum.) En crypto, un gain de 50% est négligeable.

Si tu veux un bon compromis temps-mémoire, regarde les techniques de M. Hellman ou P. Oechslin ici (http://fr.wikipedia.org/wiki/Table_arc-en-ciel). Le compromis de Hellman augmente le temps d'attaque proportionellement au gain de stockage, mais inclut une probabilité d'échec, alors que le compromis d'Oechslin neutralise le taux d'échec avec une attaque un peu plus lente.
+1 (1) -1 (0) Répondre
18-12-2012, 19h12
Message : #6
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
RE: Reverse Hash md5
Le mieux serait de regarder le principe des rainbows tables Smile
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut