PDA

View Full Version : อยากทราบว่า เวปบอร์ด phpBB เข้ารหัสผ่านของ user ยังไงครับ



dojo
26-09-2009, 03:28 PM
อยากทราบว่า เวปบอร์ด phpBB เข้ารหัสผ่านของ user ยังไงครับ

เขาเขียนอัลกอลิทึมเองหรือว่าเป็นมาตรฐานพวก sha1 หรือ md5 ไรพวกนี้ป่าวคับ

retool2
28-09-2009, 11:58 AM
เท่าที่ดูจาก google แล้วก็เวบของ phpbb นะครับ
ผมไม่ชัวร์เพราะว่าไม่มี source ของ phpbb มาแกะ code algorithm
**Hidden Content: Check the thread to see hidden data.**

dojo
04-10-2009, 11:34 PM
เข้าไปดูมาแล้วคับผม

Phpbb hash นี่คือ ตัวถอดรหัสหรือเปล่าครับ

retool2
10-10-2009, 03:52 AM
มันเป็นฟังก์ชั่นทำงานคล้ายๆกับ md5 อะครับ ซึ่งผมก็ยังไม่ได้ไปแกะอ่าน code มันอยู่ดี
อาจจะมี code ว่า

function Phpbb_hash($in){
return md5($in."phpbb");
}

อย่างนี้ก็ได้ครับ คือเป็นการใช้ hash ที่มีความปลอดภัยมากขึ้น เพราะว่า md5 ปัจจุบันมีฐานข้อมูล hash เยอะมากครับ

สรุปคือเป็นตัวเข้ารหัสมาครับ ไม่ใช่ตัวถอด ซึ่งให้คาดเดาคงจะไม่มีตัวถอดรหัสเหมือนๆ md5 ครับ
ทำได้อย่างมากก็ไปแกะ code แล้วทำการ brute force เทียบดูเท่านั้นครับ