Pull to refresh
-2
0
N/A:">Screw IT @max_mara

User

Send message
Айфоны и так не тонут или я ошибаюсь?
Приватбанк? И почему я не удивлен?!
Я с вами абсолютно согласен, но довольно часто дальше чтения мануалов из сети дело не заходит или ограничивается каким-то общим изданием типа "{Язык} для {уровня}".
Кто-то на эту «статью» посмотрит, увидит новые слова и у него уже отложится что-то в памяти.
Как я вас понимаю. Хорошо, что там где я работаю русский мат не понимают.
Слился наш аватар под хабраэффектом
На самом деле, вместо того что-бы добавлять соль в конец пароля, ее можно просто размазать по самому паролю.

Например если в качестве уникализатора (?) для соли у нас выступает имя пользователя (username), а пароль (password) и есть соль (!@#$%^&*).

То размазываем сначала соль по username, например простым чередованием символов

username + salt = u!s@e#r$n%a^m&e*

А потом размазываем данное значение по паролю таким-же способом
pua!sss@w#eorr$dn%a^m&e*

В итоге получаем пароль не поддающийся атаке по словарю и сложный для подбора.

А если еще пару раз взять md5(sha1(pua!sss@w#eorr$dn%a^m&e*) + md5(username) + sha(password) + username + !@#$%^&*).
Таким вот примерно способом можно решить проблему коротких паролей ровно до тех пор, пока атакующий не знает алгоритма обработки пароля с солью.

+ можно использовать еще медленные алгоритмы преобразования.
В Чикаго в даунтауне 1br стоит $1500-$2000, с парковкой и коммунальными.
А что особенного в этом коде?
Нашел у них охапку XSSок, два месяца ждал от них ответа, через месяц они мне с барского плеча выдали 2000 грн и с них же содрали подоходный + заставили кредитку открыть.
Вот не надо было тянуть кота за хвост.
Не до 24, не до приват, не до банк.
У ПриватБанка полно проблем, и их непроходимая тупость — главная.
Меня впечатляет такой прогресс, но в то-же время немного пугает…
Новые технологии ростут как грибы под дождем.
Когда чего-то хочется, ни один DNS не поможет :)
Я уже час пытаюсь с хабра выйти.
12 ...
12

Information

Rating
Does not participate
Date of birth
Registered
Activity