liteulkevin
Messages postés23Date d'inscriptionmardi 19 juillet 2005StatutMembreDernière intervention 3 janvier 2007
-
4 août 2005 à 14:52
kopierreko
Messages postés139Date d'inscriptionmercredi 12 mars 2008StatutMembreDernière intervention10 juillet 2010
-
9 août 2009 à 13:38
Bonjour,
J'ai créer un script qui code des password avec un sha1.
Jusque là pas de soucis.
malik7934
Messages postés1154Date d'inscriptionmardi 9 septembre 2003StatutMembreDernière intervention15 août 200917 4 août 2005 à 15:35
mcjoedassin, d'accord qu'on peut generer x et y "facilement " tel que h(x) = h(y) mais maintenant moi je parle d'une attaque ou tu cherches une collision sur un x precis.... tu cherche le message m tel que h(m) = x, c'est une first preimage-attack quoi... et ca...
Pour ton 19.5, ce sera plus facile en bossant tes cours
Lucyberad
Messages postés414Date d'inscriptionmercredi 16 juin 2004StatutMembreDernière intervention26 juillet 20073 4 août 2005 à 15:35
a ce que j'aimerais avoir des post comme ca !
tu pose ta question et une demi-heure plus tard, y'as 4-5 mec qui poste plen de reponse meme plus
ps: si y'as kelkun interessé par mon offre de changement note note qu'il me previenne lol
L U C Y I3 E R @ D
Vous n’avez pas trouvé la réponse que vous recherchez ?
Lucyberad
Messages postés414Date d'inscriptionmercredi 16 juin 2004StatutMembreDernière intervention26 juillet 20073 4 août 2005 à 15:44
malik>> je bosse en cours mais le literraire c pas mon fort...
broaf en tt cas j'ai pas de point de retard mais 4 point d'avance donc
j'ai toute mes chances l'année prochaine en terminale surtout que en
electronique (comme je suis en STI genie electronique) on fait de la
programmation micropic (du c mais pour les puces) et que j'adore ca et
que je suis plutot bon, bon y'as des effort a faire je sais (merde je
reprend les propos de ma mere...) sinon ben je m'entraine lol...
Lucyberad
Messages postés414Date d'inscriptionmercredi 16 juin 2004StatutMembreDernière intervention26 juillet 20073 4 août 2005 à 15:46
resumons, et voyons si j'ai compris la collision: j'essaie de hacker le
site du gouv, et paf c magique collisions avec les flics en sortant de
ché moi ^^
kohntark
Messages postés3705Date d'inscriptionlundi 5 juillet 2004StatutMembreDernière intervention27 avril 201230 9 août 2009 à 12:07
Salut,
Partant du fait que tu n'arriveras jamais à décrypter le SHA1, le plus simple et sécurisé reste de renvoyer un nouveau mot de passe généré aléatoirement à l'utilisateur.
Tu peux également créer une table contenant 2 champs :
- un identifiant complexe, du style SHA1($username.$mailUtilisateur.'salt,Truc87')
- le mdp en clair
Tu récupères à partir des données fournies par l'utilisateur (username, mail) et tu envoies sur le mail fourni à l'inscription.