不确定这是否可行,但我希望能够以字符串开头,然后找出输入必须输入的内容crypt才能获得此字符串.
或者也许这是不可能的,无论如何,这将是事情的全部目的?
是的,代码中有一个盐,我正在尝试这个.
RBe*_*eig 14
按设计意图,crypt()是单向散列.正如大家所说,这意味着意图是发现产生相同散列的明文字符串在计算上是不可行的.
有几个因素会影响设计意图.
计算比设计时便宜很多crypt().更糟糕的是,没有预料到计算变得更便宜的速度,所以它现在比它想象的要便宜得多.
DES并没有像人们想象的那样坚持下去.然而,鉴于当时的公共知识状况,它可能是最佳选择.
即使计算还不够便宜,无法自行破解,互联网云已经为你做了很多工作.人们一直在计算和发布Rainbow Tables,这使得缩短特定散列所需的大量计算成为可能.(杰夫也有一篇关于彩虹表的博客文章.)Salt有助于防止彩虹表(因为你需要为每个可能的盐值设置一个表),但是经典实现中使用的盐的大小crypt()只有12因此,这并不像希望的那么大.
更糟糕的是,对于某些高价值的哈希函数(如针对旧的Microsoft Lan Manager密码发明的LM哈希,但在Vista之前的所有Windows版本中用于短密码)几乎完整的哈希及其反转词典存在.
| 归档时间: |
|
| 查看次数: |
14455 次 |
| 最近记录: |