Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.
En hash-streng er ikke unik, men kan have flere forskellige oprindelser - hvorfor der ikke er en entydig sammenhæng mellem en streng og dens md5-hash.
Man kan naturligvis oprette store databaser med md5-hashes af de mest oplagte ord - men de er ikke meget værd, hvis koderen har tænkt sig en smule om :)
well, ja, men som du selv skriver kan du risikere at du finder en match, men sandsynligheden for at den "kode" du har fundet som genererer den hash, er den samme som den oprindelige er næsten lig 0 :)
yups - og du skal op i _overordentligt_ store tabeller, hvis sandsynligheden for et tilfældigt match skal blive realistisk.
En anden ting, man med fordel kan gøre, hvis man gerne vil undgå brute force attacks på et login modul er, at lægge en lille forsinkelse ind. Noget à la:
<? // Her checkes user og pass // Så driller vi lidt: sleep(1); // - så handler vi på checket ?>
Et delay på ét sekund ved login er fløjtende ligegyldigt i brugervenligheds sammenhæng - men det er en ren satan at arbejde imod, hvis der skal testes en masse forskellige passwords :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.