Ні не відчуваю, поясни.Scoffer: ↑ 02.05.2024 20:21 1nsane
Не треба ніяких баз. 20 символів юнікоду це 1114112^20 ~ 8.7*10^120 варіацій. Всі варіації md5 це 2^128 ~ 3.4*10^38. І того на кожен 20-символьний пароль юнікода приходиться ~ 25000000000000000000000000000000000000000000000000000000000000000000000000000000000 колізій з таким же хешем. Відчуваєш колосально малий шанс?
Я маю вкрасти хеш пароля і salt.
Тоді підібрати колізію і по ній залогінитися в прод.
Але ж як зробити перший крок, вкрасти базу?
Відправлено через 51 секунду:
Ну от, а ще salt треба сперти, котрий і в сорс коді може бути. Чи принаймні не в базі жScoffer: ↑ 02.05.2024 20:28 Павло
Спочатку якимось чином уганяється БД з хешами. Підбір пароля чи його колізії по хешу то вже наступний етап.