View Single Post
md5 tables er ekstremt tilgjengelig på Internett, sørg for at md5 hashene er saltet, med feks hashen av brukernavn og bruker id.
da blir det mye vanskeligere å cracket passordet.
si feks at et en bruker "Boogieman" med bruker id "1304" har passord "PassO0OOrd99"
hashen av "Boogieman_1304" er: 843c64a074b22b67ea1ad7c62f0e6c53
så har du passordet sin hash: 007db57ba24537d67e3c60b37452fa79

så legger du disse sammen og regner ut hashen
843c64a074b22b67ea1ad7c62f0e6c53007db57ba24537d67e3c60b37452 fa79 =

b69e501476f57b8e70fd65c22aed65a5 (blir md5 hashen av disse to hashene)

det vil ta ca 302 quattuorvigintillion år å cracke dette med dagens vanlig desktop pc, dersom en person skulle få mulighet for å hente ut hashene fra databasen din.
i tillegg til det så må han nå cracke passord delen når det er ferdig, og da er nok brukeren allerede slettet eller død.
Sist endret av LetMeBleedPLZ; 21. desember 2011 kl. 20:59.