Size: a a a

Сообщество Python Программистов

2020 February 10

R3

Rud 356 in Сообщество Python Программистов
С другой - сервер может поставить кто угодно и попытаться спиздить чистый пароль, а если этот кусок дебила под именем юзер еще и пин от карточки прописал, как пароль то эт пизда
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Rud 356
С одной стороны клиент может попробовать это абузить и как-то наебать + хотелось бы добавить соли к хешам, чтоб если брутфорсят, то это было бы тяжелее
Я так и не понял как соль работает
Муть ебаная
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Типа суть ясна
источник

VA

Vadim Apenko in Сообщество Python Программистов
Valerii Kuznetsov
with russian as f:
           words = f.readlines()
           for i in words:
               existing_word = str(i)
               if existing_word.find(word[u]) == -1:
где-то раньше назвал переменную str? ))
источник

VK

Valerii Kuznetsov in Сообщество Python Программистов
не судите строго, я еще даже не джун, только учусь
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Но блять, как чекать хеш с солью на сходимость с оригиналом?
источник

R3

Rud 356 in Сообщество Python Программистов
Ну, там можно в принципе немного её добавлять как строку к уже имеющейся и считать хеш результирующей строки
источник

R3

Rud 356 in Сообщество Python Программистов
Бензофуран Гетероцикл
Но блять, как чекать хеш с солью на сходимость с оригиналом?
А вот в этом и весь подъеб
источник

VK

Valerii Kuznetsov in Сообщество Python Программистов
Vadim Apenko
где-то раньше назвал переменную str? ))
+
источник

A

Axenia in Сообщество Python Программистов
kvfromcv (0) увеличил карму k4m454k (274.84)
источник

R3

Rud 356 in Сообщество Python Программистов
Бензофуран Гетероцикл
Но блять, как чекать хеш с солью на сходимость с оригиналом?
Хотя можно было бы передавать соль клиенту при создании подключения, и он сначала считает хеш пароля, докидывает к нему соль и считает второй раз хеш
источник

R3

Rud 356 in Сообщество Python Программистов
И на сервер сайде выбирать хеш пароля, а потом к нему соль и снова делать хеш
источник

A

Alexander in Сообщество Python Программистов
Rud 356
А вот в этом и весь подъеб
Хеш солится и хранится на сервере, там же и соль хранится, но открытый пароль не хранится.
Клиент передаёт открытый пароль. Сервер его солит и хеширует, затем сравнивает с имеющимся хешем
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Пиздец
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Муть ебанутая
источник

A

Alexander in Сообщество Python Программистов
Можно и так называемым chap sequence сделать, чтобы сгенерированная в рамках сессии последовательность использовалась клиентом как соль к паролю для обратимого симметричного алгоритма
источник

A

Alexander in Сообщество Python Программистов
А дальше как выше было
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Ну его нахуй эту вашу соль
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
Сделаю md5 пока что
источник

БГ

Бензофуран Гетероцикл in Сообщество Python Программистов
И похуям вообще
источник