• STATISTIQUES
  • Il y a eu un total de 2 membres et 12754 visiteurs sur le site dans les dernières 24h pour un total de 12 756 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] This is legal
    Basic: 10, Realistic: 5, Programming: 1, Bonus: 11, SQL: 2, Encryption: 6, Application: 4, User Contributed: 3
    Challenges
    [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges
    [EN] Astalavista
    JavaScript: 1, Exploit: 2, Crypto: 34, CrackIt: 15, Stegano: 8, Programming: 12, Logic: 36, Special: 6, Science: 4, Info...
    Challenges
    [FR] PHP France
    Pour tout savoir sur le PHP, en français. Vous trouverez des tutoriels, des exemples, des astuces, toute la do...
    Hacking
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Reverse Hash md5
18-12-2012, 17h46
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
Reverse Hash md5
Salut !

Je me pose cette question, comment reverse un hash ? Bah c'est impossible!
Donc il faudrais stocker le plaintext et l'empreinte générer.
d'autres l'ont deja fait! Alors utilisons leur travail et interrogeont leur bdd.
Et si c'est pas dedans ?
On va tenter de faire mieux Wink
Le problème est que leur bdd est énorme et qu'il va etre difficile de stockee plus d'eux :/
Suffit de faire un compromis entre temps/stockage.
On genere les plaintext et on stocke uniquement la moitié de l'empreinte, on divise ainsi le stokage de ~ 45%
puis quand on reverse le hash, on liste les plaintext qui match et on re-calcule les empreintes entières pour tomber sur la bonne Smile

C'est juste une idée sur le chemin du retour, vous pensez que cnest faissable/utile ? Ou non ? XD
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
18-12-2012, 17h53
Message : #2
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: Reverse Hash md5
Alors, oui, effectivement, ton truc ça va réduire largement la taille de la bdd, donc oui ça peut être utile je pense. Faisable, bien sur que c'est faisable ! :p
Cependant, il reste toujours le même soucis du "Mon hash est pas dans ta bdd"... Et puis bon, en appliquant un salage sur les objets hashés, tu trouveras pas grands choses non plus :p Enfin par principe, tu peux pas reverse de hash.
+1 (0) -1 (0) Répondre
18-12-2012, 18h12
Message : #3
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: Reverse Hash md5
"Le plus grand beug informatique se trouve entre le clavier et la chaise" Wink
L'idée est justement que cela permettrais d'augmenter le nombre de hash stocker. Et puis quand on veut reverse un hash je pense qu'on est pret a attendre 10 minutes le temps de verifier les plain-text possible.
au salage, je te répond que si ce genre de bdd existe c'est qu'il y a des développeurs paraiseux Smile
Ca me fait penser que je devrais me replonger dans la fonction de hashage """améliorer """
Reverse hash == impossibilité qui attire les lecteurs non avertis :p (je rajoute les rêveurs pour eviter les ennuis :p )
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
18-12-2012, 18h35
Message : #4
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: Reverse Hash md5
(18-12-2012, 18h12)khaled a écrit : "Le plus grand beug informatique se trouve entre le clavier et la chaise" Wink

Agreed ! Smile

(18-12-2012, 18h12)khaled a écrit : au salage, je te répond que si ce genre de bdd existe c'est qu'il y a des développeurs paraiseux Smile

Ben go faire une bdd de tous les mots possibles avec tous les salts random possible ! (Sounds like we'll require an infinite capacipty hard drive... :>)

(18-12-2012, 18h12)khaled a écrit : Reverse hash == impossibilité qui attire les lecteurs non avertis :p (je rajoute les rêveurs pour eviter les ennuis :p )

Il y a pas un cas intermédiaire ? Genre le mec qui sait que c'est pas possible, et qui veut te le faire savoir :p
+1 (0) -1 (0) Répondre
18-12-2012, 19h06
Message : #5
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: Reverse Hash md5
Salut,

Non, ce n'est pas utile. Ta technique fait gagner 50% de place en élevant au carré la probabilité d'une collision partielle (et donc le temps d'attaque maximum.) En crypto, un gain de 50% est négligeable.

Si tu veux un bon compromis temps-mémoire, regarde les techniques de M. Hellman ou P. Oechslin ici (http://fr.wikipedia.org/wiki/Table_arc-en-ciel). Le compromis de Hellman augmente le temps d'attaque proportionellement au gain de stockage, mais inclut une probabilité d'échec, alors que le compromis d'Oechslin neutralise le taux d'échec avec une attaque un peu plus lente.
+1 (1) -1 (0) Répondre
18-12-2012, 19h12
Message : #6
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
RE: Reverse Hash md5
Le mieux serait de regarder le principe des rainbows tables Smile
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 4 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut