Показать сообщение отдельно
Непрочитано 09.04.2012, 01:49   #86
Аватар для Visor

По умолчанию Re: Stressweb - брутят

Цитата:
Сообщение от Arzamas Посмотреть сообщение
Большая трабла, что практически на всех серваках используется одинаковое "шифрование" пароля base64_encode(pack('H*', sha1($pass)))

Такое ощущение, что про понятие "соль" никто и не слышал никогда... ведь ничего сложного нет вынести эту самую соль в конфиг логинсервера и конфиг обвязки, чтобы в итоге "шифрование" выглядело base64_encode(pack('H*', sha1($pass . $salt)))

Это несложное действо, сделает невозможным подбор пароля по хэшам со слитых баз...
Проблема в том, что могут слить и базу и страницу регистрации.
А так некоторые команды делают другие алгоритмы шифроввания. Но это единицы.
__________________
L2Emu Enterprise Server
Visor вне форума Отправить сообщение для Visor с помощью ICQ Отправить сообщение для Visor с помощью Skype™ Ответить с цитированием