md5 reverse lookup
เปนเครื่องมือในการ search หา คำต้นฉบับของ md5 นั้นๆ คับ (มีแค่บางคำนะ แต่ก้อถือว่าเยอะพอตัว)
ใครที่ใช้แต่ md5 อย่างเดียวลืมเกลือ ก้อระวังไว้นะครับ หุหุ
MD5 ไม่ใส่เกลือนี่ เห็นแก้กันได้เกือบหมดแล้วอ่ะครับ เคยเห็นโปรแกรม pad file ให้ได้ค่าตามที่ต้องการด้วย ไม่รู้ว่าการทำงานชัวร์แค่ไหน ------ LewCPE
lewcpe.com, @wasonliw
ถ้าใส่เกลือมันเสียตังค์นิครับ มีแบบไม่เสียตังค์ไหม เกลือแพง :)
nonce กับ เกลือ นี่ต่างกันยังไงครับ
--thedesp nonce ประมาณว่า session key สุ่มใหม่ทุกๆ session ไว้กัน replay session ได้
แต่ไอ้เกลือหรือ magic character นี่มัน static สุดๆ เลยนะ จะยังรอดเหรอ
ว่าแล้วก็หนีไปใช้ SHA กันดีกว่าม่ะ ------ LewCPE
เกลือคือ?
Salt a.k.a. ทุบคีย์บอร์ดดั่งกอลริล่าเพื่อสร้างคีย์
MD5 ไม่ใส่เกลือนี่ เห็นแก้กันได้เกือบหมดแล้วอ่ะครับ เคยเห็นโปรแกรม pad file ให้ได้ค่าตามที่ต้องการด้วย ไม่รู้ว่าการทำงานชัวร์แค่ไหน ------ LewCPE
lewcpe.com, @wasonliw
ถ้าใส่เกลือมันเสียตังค์นิครับ มีแบบไม่เสียตังค์ไหม เกลือแพง :)
nonce กับ เกลือ นี่ต่างกันยังไงครับ
--thedesp nonce ประมาณว่า session key สุ่มใหม่ทุกๆ session ไว้กัน replay session ได้
แต่ไอ้เกลือหรือ magic character นี่มัน static สุดๆ เลยนะ จะยังรอดเหรอ
ว่าแล้วก็หนีไปใช้ SHA กันดีกว่าม่ะ ------ LewCPE
lewcpe.com, @wasonliw
เกลือคือ?
Salt a.k.a. ทุบคีย์บอร์ดดั่งกอลริล่าเพื่อสร้างคีย์