Все сервисы в интернете: «Ваши данные надежно защищены!»

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
3.07.2024 - 14:16
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 396437
24
Тем временем мои данные: «Извините, такой пароль уже занят пользователем user_69» gigi.gif

 
[^]
alnovik
3.07.2024 - 14:18
4
Статус: Offline


Ярила

Регистрация: 14.11.19
Сообщений: 6040
фатажоп или как это у айтишников называется.

Это сообщение отредактировал alnovik - 3.07.2024 - 14:19
 
[^]
russianhunter
3.07.2024 - 14:19
0
Статус: Offline


Приколист

Регистрация: 8.02.18
Сообщений: 283
Увлекательно.. ЯП проверил..

Размещено через приложение ЯПлакалъ
 
[^]
nikolkas
3.07.2024 - 14:20
5
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4615
такого нет.
или видео старое от хер пойми кого, а вообще - фейк.
Херня, переделывай.
 
[^]
nikolkas
3.07.2024 - 14:21
1
Статус: Offline


Слабоумие и отвага!

Регистрация: 28.11.19
Сообщений: 4615
Цитата (russianhunter @ 3.07.2024 - 14:19)
Увлекательно.. ЯП проверил..

А я бы настроил скриптик, который показывал, кто пытался войти под чужим аккаунтом и вызывал на взъебку. ибо нехер.
чисто ловушка для дурака.
 
[^]
YourZver
3.07.2024 - 14:25
4
Статус: Offline


Юзверь

Регистрация: 31.10.16
Сообщений: 1111
Еще во время когда баш был тортом эта шутка котировалась

Это сообщение отредактировал YourZver - 3.07.2024 - 14:27
 
[^]
VladMag
3.07.2024 - 14:38
0
Статус: Offline


Ярила

Регистрация: 10.10.17
Сообщений: 1756
Начинающий программист-юморист? ))))))
 
[^]
saimhe
3.07.2024 - 14:40
3
Статус: Offline


Балагур

Регистрация: 10.04.11
Сообщений: 830
Цитата (alnovik @ 3.07.2024 - 13:18)
фатажоп или как это у айтишников называется.

Не, тут вполне осуществимо даже при некотором уровне секьюрити. Если кулхацкер писал свой сайтик с нуля, то мог и услышать, что негоже хранить пароли в открытом виде, и добавить какой-нибудь sha1. Слитая такая база от самых тупых всё ещё защищена, пароли-то нечитаемы и гадание ресурсозатратное, но с помощью https://sha512.web-max.ca/ и подобных сервисов есть шанс найти простые пароли. Технически -- тупое использование голого хеша даёт одинаковый результат от одинакового пароля, поэтому нет проблем определить, кто использует тот же хеш, хотя пароль всё ещё неизвестен даже админу.

Ирония же в добавлении такой функии вообще. Выглядит круто, по-кулхацкерски, только зачем Васе Пупкину знать, что он может зайти под определённым чужим именем, используя такой же пароль?

Для паролей вместо голого хеша придуманы алгоритмы получше, они используют salt. Его не возьмут никакие rainbow tables.

Это сообщение отредактировал saimhe - 3.07.2024 - 14:41
 
[^]
Brezel
3.07.2024 - 15:31
0
Статус: Offline


Ярила

Регистрация: 24.09.21
Сообщений: 1846
Цитата (Jus @ 3.07.2024 - 14:16)
Тем временем мои данные: «Извините, такой пароль уже занят пользователем user_69»  gigi.gif

Это прекрасно shum_lol.gif

Это сообщение отредактировал Brezel - 3.07.2024 - 15:31
 
[^]
SorokVosem
3.07.2024 - 16:03
0
Статус: Online


Ярила

Регистрация: 25.07.14
Сообщений: 2863
Цитата (alnovik @ 3.07.2024 - 14:18)
фатажоп или как это у айтишников называется.

Называется

Hello, world!
 
[^]
Kaban42
3.07.2024 - 16:24
1
Статус: Offline


Приколист

Регистрация: 13.03.12
Сообщений: 280
Цитата (saimhe @ 3.07.2024 - 18:40)
Цитата (alnovik @ 3.07.2024 - 13:18)
фатажоп или как это у айтишников называется.

Не, тут вполне осуществимо даже при некотором уровне секьюрити. Если кулхацкер писал свой сайтик с нуля, то мог и услышать, что негоже хранить пароли в открытом виде, и добавить какой-нибудь sha1. Слитая такая база от самых тупых всё ещё защищена, пароли-то нечитаемы и гадание ресурсозатратное, но с помощью https://sha512.web-max.ca/ и подобных сервисов есть шанс найти простые пароли. Технически -- тупое использование голого хеша даёт одинаковый результат от одинакового пароля, поэтому нет проблем определить, кто использует тот же хеш, хотя пароль всё ещё неизвестен даже админу.

Ирония же в добавлении такой функии вообще. Выглядит круто, по-кулхацкерски, только зачем Васе Пупкину знать, что он может зайти под определённым чужим именем, используя такой же пароль?

Для паролей вместо голого хеша придуманы алгоритмы получше, они используют salt. Его не возьмут никакие rainbow tables.

То, что Тобой написано, на этом сайте будет понято единицами. Хеши в sha1, соли, радужные таблицы... Тем, кто этих слов не знает, на них по фигу. А тем, кто знает, изложенное в комментарии известно.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1640
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх