mais j'ai fait un test et avec un mt_rand() pour generer un chiffre, resultat si decrypte le hash j'obtient par ex : toto145 donc j'enleve 145 et j'ai le pass .. alors j'ai du loupé un truc car c aussi simple.1 * Cette technique est utilisée par UNIX et permet de se protéger en cas de vol du hash md5
2 * Comme une même chaîne donne toujours le même hash avec md5, si on chiffrait tous les mots de passe probables avec md5 (ou au moins un très grand nombre) on pourrrait à partir d'un hash retrouver le mot de passe en clair.
3 * La constitution d'un tel dictionnaire prend du temps et doit être faite à l'avance, toutefois elle est envisageable.
4 * La parade se fait par l'introduction d'un grain de sel qui va "déformer" le hash.
5 * Ce grain de sel est en fait un très grand nombre que l'on concatène au mot de passe avant de le chiffrer, mais un exemple éclairera tout :6 * $hash contient alors f71dbe52628a3f83a77ab494817525c6 qui est le hash de toto.$motDePasse = "toto";
$hash = md5($motDePasse);
7 * Si l'on avait un dictionnaire avec tous les hashs possibles, on pourrait alors associer f71dbe52628a3f83a77ab494817525c6 à toto et donc avoir le mot de passe.
8 * Maintenant, voilà une application du grain de sel :9 * $grainDeSel n'est pas secret, est propre à chaque utilisateur et est stocké en clair dans la base de données.$motDePasse = "toto";
$grainDeSel = nombreAleatoire();
$hash = md5($motDePasse.$grainDeSel);
10 * Pour retrouver $motDePasse à partir de $hash, il faudrait donc maintenant un dictionnaire de tous les mots de passe possibles, concaténés avec $grainDeSel.
11 * Nous avons déjà dit que la réalisation d'un dictionnaire doit être faite à l'avance, c'est à dire à un moment où on ne connaît pas $grainDeSel. Il faudrait donc réaliser un dictionnaire pour chaque grain de sel possible, ce qui est inenvisageable
bonjour a tous
je voulais savoir comment changé, enfin édité un code source d'une page d'un site que je ne controle pas, c'est çà dire qui n'est pas a moi?
merci a ceux qui répondront, et pour ceux qui se demandent, je ne veux qu'apprendre en le faisant sur le site d'un de mes potes...
LoL il faut trouver les pass de son ftp puis dl la page que tu veux changer, la modifier et puis la reupp (enfin je croit donc si je me trompe merci de me le dire !)
Il existe des méthodes non-informatiques pour choper le mot de passe FTP d'un amioui, pour le MD5, je vois 2 solutions : utiliser le SHA-1 ou 256, et forcer une longueur de pass suffisante... mais je tremblerais pas trop a votre place, ya du tres gos niveau :
bonjour a tous
je voulais savoir comment changé, enfin édité un code source d'une page d'un site que je ne controle pas, c'est çà dire qui n'est pas a moi?
merci a ceux qui répondront, et pour ceux qui se demandent, je ne veux qu'apprendre en le faisant sur le site d'un de mes potes...LoL il faut trouver les pass de son ftp puis dl la page que tu veux changer, la modifier et puis la reupp (enfin je croit donc si je me trompe merci de me le dire !)
je precise que la persone qui repond est referencée comme "advanced member".....
l'alcoolLa divination
L'hypnose![]()
Le hasard![]()
L'acharnement![]()
Le phishing:
La patience :-"
La force brute ](*,)
La prière![]()
La pensée magique![]()
...
J'envoie un email a IPS parce qu'ils ont une version piratée de IPB :Purée ils ne savent même pas écrire français...
Enfin une bataille gagnée...mais la guerre est loin d'être terminée
Ils continuent leur cirque ici