Précédent   Forum du club des développeurs et IT Pro > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 22/10/2012, 02h08   #1
bastien440
Invité de passage
 
Bastien Faure
Inscription : juillet 2010
Messages : 19
Détails du profil
Informations personnelles :
Nom : Bastien Faure

Informations forums :
Inscription : juillet 2010
Messages : 19
Points : 3
Points : 3
Par défaut Collision empreinte SHA1

Bonsoir à tous,

notre prof nous a posé une colle en sécurité web : en gros il faut pouvoir générer une empreinte sha1 valide pour une inscription sur un site.
Le code php de la fonction utilisée est le suivant :
Code :
1
2
3
4
<?php
sha1("secretstring".$login.";".$passwd);
?>
Comme vous vous en doutez, le seul truc qu'on connait pas c'est le secret string... et pourtant mon prof assure qu'en exploitant la structure (padding, point virgule...) on peut générer une empreinte valide ! Voilà deux semaines que j'écume le net pour trouver un aiguillage vers la solution, j'ai fais choux blanc... Avez-vous une idée ?
Merci!
bastien440 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2012, 15h40   #2
Golgotha
Modérateur
 
Avatar de Golgotha
 
Homme cédric
Artiste développeur
Inscription : août 2007
Messages : 1 045
Détails du profil
Informations personnelles :
Nom : Homme cédric
Localisation : France

Informations professionnelles :
Activité : Artiste développeur
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : août 2007
Messages : 1 045
Points : 2 081
Points : 2 081
Envoyer un message via Skype™ à Golgotha
Bonjour,

Je pense que votre prof a trouvé une bonne façon de se débarrasser de ces élèves
__________________
modérateur webmasters - développements web & php
faq jQuery - règles du forum - faqs web
mon espace perso
Suivez mon blog
Golgotha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/10/2012, 19h50   #3
10_GOTO_10
Membre émérite
 
Avatar de 10_GOTO_10
 
Inscription : juillet 2004
Messages : 720
Détails du profil
Informations forums :
Inscription : juillet 2004
Messages : 720
Points : 868
Points : 868
Citation:
Envoyé par bastien440 Voir le message
en gros il faut ...
Et est-ce qu'on pourrait l'avoir en petit ? Je ne pense pas que votre prof vous demande de casser le sha1, la subtilité doit donc se trouver ailleurs.

Par exemple je pense à un truc comme ça
10_GOTO_10 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 03h36.


 
 
 
 
Partenaires

Hébergement Web