PBKDF i bcrypt

PBKDF i bcrypt

Jednym ze sposobów na przechowywanie podanych przez użytkowników haseł jest wykorzystanie funkcji skrótu. W tym przypadku, wejście podane np. podczas rejestracji użytkownika jest przetwarzane przez wybraną funkcję skrótu, a jej wynik zapisywany jest w bazie danych. Funkcje skrótu, dzięki temu, że są…
Czytaj więcej →
Koktajl z bcrypta i wyłuskiwanie haszy

Koktajl z bcrypta i wyłuskiwanie haszy

Koktajl z bcrypta i wyłuskiwanie haszy TL;DR - łączenie bcrypta z innymi, niesolonymi funkcjami skrótu (typu MD5 czy SHA-1), może powodować poważne konsekwencje w postaci "wyłuskania" bcrypta. Nadal jest to jednak lepsze, niż po prostu używanie słabego algorytmu. W niektórych przypadkach, możliwe je…
Czytaj więcej →
Sacrificial session

Sacrificial session

Wpis dostępny tylko w języku angielskim.
Czytaj więcej →
Funkcja skrótu

Funkcja skrótu

Czym jest funkcja skrótu? Funkcja skrótu jest algorytmem, przekształcającym dowolnie długi ciąg wejściowy, na ciąg wyjściowy o stałej długości. Przykładem tego, jak to jest zrobione, jest wykorzystanie rozbudowywania -- jeżeli mamy funkcję operującą na bloku danych, to możemy wywoływać ją wielokrot…
Czytaj więcej →
Wstęp do łamania haseł #1 Intro

Wstęp do łamania haseł #1 Intro

Chcesz zacząc łamać hashe? To świetnie trafiłeś! Pozwól nam pokazać i objaśnić jak wykorzystać narzędzie Hashcat do łamania haseł. Jest to pierwszy artykuł z serii - przeznaczonej dla początkujących,rozpoczynająćych swoją przygodę z łamaniem haseł Kilka rzeczy, które warto wiedzieć na początek. | T…
Czytaj więcej →
CrackMeIFYouCan 2022 DEFCON Writeup

CrackMeIFYouCan 2022 DEFCON Writeup

Wpis dostępny tylko w języku angielskim.
Czytaj więcej →