OVH Cloud OVH Cloud

Decryptage

2 réponses
Avatar
Bob
Bonjour,
j'aimerais savoir si quelqu'un reconnait l'algo de cryptage suivant
testtest = DGVMqZySsJyl6
testtest = APBiHfm9GiwBA

j'ai l'impression que cette algo utilise les deux premiers caracteres comme
clef car quand je recryte il me donne une autre chaine.

Merci par avance pour les infos

2 réponses

Avatar
Jacques Caron
Salut,

On Fri, 15 Oct 2004 12:17:04 +0200, Bob wrote:

j'aimerais savoir si quelqu'un reconnait l'algo de cryptage suivant
testtest = DGVMqZySsJyl6
testtest = APBiHfm9GiwBA


C'est un hash DES utilisant un "salt" de 2 caractères (qui se retrouvent
en première position du résultat). C'est la méthode utilisée pour
"chiffrer" les mots de passe dans un fichier passwd Unix (même si
maintenant c'est plus souvent du MD5), dans un .htpasswd pour Apache, etc.
Bref, le résultat fourni par la fonction crypt(3).

C'est un chiffrement non réversible, donc pour vérifier un mot de passe on
le "chiffre" avec le même "salt" (les 2 premiers caractères de la version
chiffrée stockée) et on regarde si on obtient le même résultat. Pour le
stockage initial on génère un "salt" aléatoire.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Bob
Merci beaucoup Jacques c'est exactement ce que je voulais comme infos ....

"Jacques Caron" a écrit dans le message de
news:
Salut,

On Fri, 15 Oct 2004 12:17:04 +0200, Bob wrote:

j'aimerais savoir si quelqu'un reconnait l'algo de cryptage suivant
testtest = DGVMqZySsJyl6
testtest = APBiHfm9GiwBA


C'est un hash DES utilisant un "salt" de 2 caractères (qui se retrouvent
en première position du résultat). C'est la méthode utilisée pour
"chiffrer" les mots de passe dans un fichier passwd Unix (même si
maintenant c'est plus souvent du MD5), dans un .htpasswd pour Apache, etc.
Bref, le résultat fourni par la fonction crypt(3).

C'est un chiffrement non réversible, donc pour vérifier un mot de passe on
le "chiffre" avec le même "salt" (les 2 premiers caractères de la version
chiffrée stockée) et on regarde si on obtient le même résultat. Pour le
stockage initial on génère un "salt" aléatoire.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/