Index du forum »»  Sécurité »» MD5 Cracké

Nouveau sujet
 MD5 Cracké#14039Répondre

14Contributeur(s)
urbainGiamDocdeveloppeurJireckAnonymegilbaupatdefts404[-Jarod-]Pommeneo_machinesnipeTitoBoris
3 Modérateur(s)
developpeurjpbJireck
Boris Borisicon_post
Citation : Anonyme
Pour info, j'ai testé sur le mot de passe d'un ami (azerty), et il l'a trouvé avec mon 700 Mhz en 5 minutes.


Tu mets combien de temps, pour trouver j5I:3£gK comme mot de passe? N'oublie pas qu'il faut rajouter au temps de calcul du mot de passe le temps de chargement d'une page de login multiplié par le nombre d'essais effectués avant de trouver le bon mot de passe. Et c'est là que tu risque t'attendre quelques mois, avec ton pentium 700 Mhz... (même avec un PIV 3Ghz Dual Core, d'ailleurs!)

C'est justement parce que ca prends quelque mois qu'il est conseillé de changer de mot de passe environ tous les 2-3 mois. ;-)
Anonyme Anonymeicon_post
Dans le cas des MD5, si tu réussi à t'approprier la base de donnée d'un site (et donc les hash md5), tu n'as pas besoin de bruteforcer direct la page web, mais cash d'extraire le hash et de collisionner le hash avec le pass correspondant.

Et puis maintenant c'est quasi impossible, pour un site bien protégé, de bruteforcer une page de login (protection du nombre d'essai par cookie et/ou ip et/ou session)