Форумы Есть ли возможность в vBulletin 3.0.7 восстановить по хешу пароль?

Discussion in 'Уязвимости CMS/форумов' started by dyx, 15 May 2005.

  1. dyx

    dyx Banned

    Joined:
    5 Apr 2005
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    скажите, а в vBulletin 3.0.7 есть вообще возможность как нить восстановить по хешу пароль, я единственное что знаю что при отправке в базу данных там еще создается рандомом параметр salt и от него зависит хеш, а вот дешифровать как, можно или незьзя?
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Теоретически можно, но оччччень долго придется брутфорсить...
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    АНРИЛ!

    ровно столько:

    алфавит = 16 символов
    длинна=32
    клю4евое пространство = 16^32
    всего вариантов = 3,4028236692093846346337460743177e+38
    Скорость = 30000 хэшей\сек
    Время= 1,1342745564031282115445820247726e+34 сек = 359676102360200472965684305,16634 лет

    и это только 4тобы найти второй хэш с сальтом!
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну вообще-то в Md5 недавно найдены коллизии, позволяющие найти коллизию любого хеша за сутки. Однако проблема в том, что коллизия для расшифровки пароля с солью - не годится.
     
  5. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    да, но имхо для поиска коллизии за сутки (даже в слу4ае без соли) нужны "тепли4ные" условия...