Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

salts, hashes und bruteforce...

Diskussion: salts, hashes und bruteforce... im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hm ich hab da mal noch ne frage, was die salts von hashes angeht so weit ich das prinzip ...

Antwort
Alt 21.10.05, 20:00   #1 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard salts, hashes und bruteforce...

Anzeige

Hm ich hab da mal noch ne frage, was die salts von hashes angeht
so weit ich das prinzip richtig verstanden habe, wird ja jedes neue passwort mit einem zufällig generierten salt verschluesselt, damit sich bei gleichem passwort gleiche nebenpasswörter verhindern lassen.
dadurch stellt sich fuer mich die frage, wie bruteforcer dieses prinzip ueberwinden, bzw. (fast) keine geschwindigkeitseinbuße bei vielen hashes zu bemerken sind.
denn eigentlich muesste doch das programm den hash von bspw. "aaaa" zu jedem einzelnen ziel-hash extra verschluesseln, da ja jeder einen anderen salt hat.
oder hab ich da wohl wieder was völlig falsch verstanden?

mfg, jacKy

heinzelJacKy ist offline   Mit Zitat antworten
Alt 22.10.05, 13:54   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
die Salt steht immer am Anfang des Hashs.

Sprich, wenn die Salt 2 Zeichen lang ist, dann sind die ersten beiden Zeichen die Salt, alle folgenden sind dann der Hash-Wert.

Sonst müsste man beim regulären Login ja auch ein Brute-Force Algorithmus implementieren, der alle Möglichkeiten des Salts durchtestet, und schaut ob bei den entstehenden PW's das richtige dabei ist.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 23.10.05, 14:22   #3 (permalink)
Themenstarter
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

jo schon klar, aber wenn jetz das bruteforce-programm drei hashes mit verschiedenen salts hat, muss er ja dreimal ein passwort aus z.b. "aaaa" generieren (mit drei verschiedenen salts) was doch die geschwindigkeit dritteln wuerde, oder nicht?

das ganze nochmal mit beispielen (vielleicht bin ich ja nur zu blöde, mich in verständliche worte zu fassen )
der bruteforcer bekommt drei hashes,
aHash, bHash und cHash (a, b, c sind die salts)
nun muss er ja alle möglichkeiten durchprobieren, also beginnt er mit z.b. "aaaa" und bildet den hash daraus. aber jetz muss er doch zuerst den hash mit dem salt a, dann den hash mit dem salt b und dann den hash mit dem salt c bilden, da er ja anders nicht ueberpruefen kann, ob aaaa auch wirklich uebereinstimmt. oder nicht? ?(
heinzelJacKy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » salts, hashes und bruteforce...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WO und WAS sind Hashes? Daniel91 Cryptography & Encryption 42 27.05.07 13:46
MD5 Hashes generieren? nasir Cryptography & Encryption 2 27.07.06 20:38
IE Hashes ERit Windows 1 04.05.06 21:13
phpBB Hashes DKing (In)security allgemein 8 14.03.06 17:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61