Jump to content


Photo

Md5 -- Definitivo


  • Faça o login para participar
26 replies to this topic

#16 lucasphp

lucasphp

    Turista

  • Usuários
  • 51 posts
  • Sexo:Não informado

Posted 27/01/2006, 03:50

Onde da pra consultar mais sobre o MD5 (e suas versões anteriores (em português)??

E como a gente sabe quantas tentativas por bruteforce daria?

Edição feita por: lucasphp, 27/01/2006, 03:52.


#17 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 27/01/2006, 07:11

http://pt.wikipedia.org/wiki/MD5

como a gente sabe?
estudando probabilidade&estatística, heheh...

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#18 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 27/01/2006, 11:00

E como a gente sabe quantas tentativas por bruteforce daria?

Simples. Acredito que já tenha aprendido exponenciação ...

Vou criar uma senha imaginária aqui: WMO2006 (eita senha fácil ... :P)

Primeiro precisamos definir a base da exponenciação. A mesma se dá pela quantidade de caracteres possíveis para um só caractere da senha. Neste caso, usei apenas caracteres maiúsculos e números. Como temos 26 possíveis caracteres maiúsculos e 10 possíveis números, a base será a soma dos dois, ou seja, 36.

Definida a base, precisamos definir o exponente. O exponente se dá ao tamanho da senha em caracteres, que neste caso seria 7.

Pronto ! Já podemos computar as probabilidades ... :rolleyes:

O máximo de tentativas para descobrir nossa senha imaginária seria: 36 ^ 7, ou nada menos que 78.364.164.096 de tentativas ... :)

PS: Dê uma olhada na Wikipedia também (versão inglesa), pois lá o conteúdo é bem mais extenso que nossa Wikipédia ... :(

[]’s :DAté mais

#19 Crab

Crab

    Da paz, mas preparado para Guerra

  • Ex-Admins
  • 2521 posts
  • Sexo:Masculino
  • Localidade:Florianópolis - SC
  • Interesses:Desenvolvimento Gráfico e Web.

Posted 28/01/2006, 01:04

ó ... mas se eu souber que uma determinada conta no banco tem uma quantia igual ao numero de tentativas para descobrir a senha do "infeliz"...

... eu espero de boa um prorgaminha tentar 78.364.164.096 vezes pra descobrir esta senha e assim eu poder compartilhar com o "infeliz" este peso que ele carrega ... huahuahuahuaa

maus ae ..

;)Até mais

#20 lucasphp

lucasphp

    Turista

  • Usuários
  • 51 posts
  • Sexo:Não informado

Posted 28/01/2006, 04:53

huhahea... qm não esperaria crab? aehuah

bom... vlw ae as instruções... para descobrir a minha senha nada + e nada menos que 218.340.105.584.896 tentativas aeuhaeuhea

#21 Paulo Freitas

Paulo Freitas

    ××××××× LRU #456504 ××××××× ××××××× LRM #364686 ×××××××

  • Ex-Admins
  • 5612 posts
  • Sexo:Masculino
  • Localidade:Campinas - SP

Posted 28/01/2006, 08:43

bom... vlw ae as instruções... para descobrir a minha senha nada + e nada menos que 218.340.105.584.896 tentativas aeuhaeuhea

Hmm ... aprendeu a fórmula ? :rolleyes:

Para descobrir a minha é 768.909.704.948.767.200.000.000.000, ou: 768 octilhões, 909 septilhões, 704 sextilhões, 948 quintilhões, 767 quatrilhões e 200 trilhões de tentativas. B)

[]’s :DAté mais

#22 LucasMS

LucasMS

    Super Veterano

  • Usuários
  • 2076 posts
  • Sexo:Não informado

Posted 28/01/2006, 08:53

bom... vlw ae as instruções... para descobrir a minha senha nada + e nada menos que 218.340.105.584.896 tentativas aeuhaeuhea

Hmm ... aprendeu a fórmula ? :rolleyes:

Para descobrir a minha é 768.909.704.948.767.200.000.000.000, ou: 768 octilhões, 909 septilhões, 704 sextilhões, 948 quintilhões, 767 quatrilhões e 200 trilhões de tentativas. B)

[]’s :D

blz, quem começa? :D

#23 gonacts

gonacts

    "Agora eu tb tenho um Tux..." =D

  • Usuários
  • 1030 posts
  • Sexo:Não informado

Posted 28/01/2006, 09:03

hauhauhauhuahuahuhaauhuahuaua...

eu topo heim....... <_<

[]'s
"Ninguém é tão inteligente que não possa aprender e ninguém é tão burro que não possa ensinar.."
"As dúvidas engrandecem nossa sabedoria, mas não basta somente tirá-las, temos que entendê-las"

#24 assuncao.jr

assuncao.jr

    12 Horas

  • Usuários
  • 179 posts
  • Sexo:Não informado

Posted 28/01/2006, 12:44

Pessoal vou "falar" a minha humilde opinião...

Eu não acredito que hash md5 seja assim tão perfeito, é verdade que até agora não apareceu nehum sistema que descriptografe pra valer ele, mas isso é só por enquanto, pois quem tá frente do PC somos nos, ou seja, um dia alguém descobre.

Um bom exemplo foi o ovem DvdJohn, que querbou o código anti-pirataria dos DVDs...
Assunção Jr.
Caxias - MA:
Zaper - É integração
Estúdio Z Web...


-------------------------------------------------------------
Não sabe ajudar? Então não responda tópicos com intuito de aumentar seus pontos...

#25 Stormbringer

Stormbringer

    I'd love to stay with you all

  • Ex-Admins
  • 2927 posts
  • Sexo:Não informado
  • Localidade:Goiânia - GO
  • Interesses:Atualmente: pesquisa e desenvolvimento de web-games

Posted 28/01/2006, 13:31

Pessoal vou "falar" a minha humilde opinião...

Eu não acredito que hash md5 seja assim tão perfeito, é verdade que até agora não apareceu nehum sistema que descriptografe pra valer ele, mas isso é só por enquanto, pois quem tá frente do PC somos nos, ou seja, um dia alguém descobre.

Um bom exemplo foi o ovem DvdJohn, que querbou o código anti-pirataria dos DVDs...

nao é perfeito mesmo... é apenas um tipo de assinatura digital, nao é sequer criptografia ;)

e nao tem muita utilidade quebrar um hash md5... pra encontra-lo, vc tem que ter acesso a base de dados, entao o mais dificil vc jah passou, hehehe


o brute-force, se o negocio for importante, vc poe um programinha pra rodar em uns 5 micros poderosos, ele faz totas as tentativas necessarias em poucos dias...


jah uma coisa criptografada de verdade, é preciso alem de tudo, saber a chave usada, aih sim é mais dificil, ehhehe

๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑


#26 assuncao.jr

assuncao.jr

    12 Horas

  • Usuários
  • 179 posts
  • Sexo:Não informado

Posted 28/01/2006, 16:33

Era isso que queria dizer...
Assunção Jr.
Caxias - MA:
Zaper - É integração
Estúdio Z Web...


-------------------------------------------------------------
Não sabe ajudar? Então não responda tópicos com intuito de aumentar seus pontos...

#27 Crab

Crab

    Da paz, mas preparado para Guerra

  • Ex-Admins
  • 2521 posts
  • Sexo:Masculino
  • Localidade:Florianópolis - SC
  • Interesses:Desenvolvimento Gráfico e Web.

Posted 28/01/2006, 20:47

o brute-force, se o negocio for importante, vc poe um programinha pra rodar em uns 5 micros poderosos, ele faz totas as tentativas necessarias em poucos dias...

Então é impossível em casos de o cara detentor da senha utilizar sempre senhas com mais de 10 caracteres e altera-la todos os dias .. heheh seria a forma mais segura de se manter algo a 1000 chaves ...

Como por exemplo uma conta gorda como aquela que mencionei mais acima.

;)Até mais




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq