IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

WinDev Discussion :

Convertion SSHA pour comparaison avec mdp LDAP [WD19]


Sujet :

WinDev

  1. #1
    Membre à l'essai
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2010
    Messages : 15
    Points : 15
    Points
    15
    Par défaut Convertion SSHA pour comparaison avec mdp LDAP
    Bonjour,

    Je souhaite comparer un mot de passe entré par un utilisateur avec un mot de passe stocké sur un annuaire LDAP crypté en SSHA.

    Pour récupérer ledit mot de passe, pas de soucis mais comment pourrais-je m'y prendre pour convertir le mot de passe entré pour qu'il soit comparable à celui récupéré sur le LDAP ?

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    552
    Détails du profil
    Informations personnelles :
    Localisation : Laos

    Informations forums :
    Inscription : Mars 2003
    Messages : 552
    Points : 1 193
    Points
    1 193
    Par défaut
    Bonjour,

    Question qui peut vite devenir insoluble... Etes-vous sur que le hash a été généré depuis le mot de passe initiale sans "salage" ? si c'est le cas regardez de ce côté :
    http://doc.pcsoft.fr/fr-FR/?1000007113

    A vous de voir quel algo de cryptage exact a été appliqué.

    Sinon, si un "sel" a été appliqué, c'est mission impossible de retrouver le mot de passe initiale... enfin sur un plan théorique c'est possible, mais il faudra une puissance de calcul et un temps énorme pour "casser" le cryptage...
    Sans parler des collisions possibles mais le pourcentage de collision étant infime... il peut-être écarté... dans une approche "courante" d'utilisation...

    Cordialement.

  3. #3
    Membre à l'essai
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2010
    Messages : 15
    Points : 15
    Points
    15
    Par défaut
    Une seed à effectivement été appliqué lors du cryptage et je ne peut pas la retrouver (ou j'ignore comment).
    Je doit chercher une autre méthode.

  4. #4
    Membre émérite
    Avatar de DelphiManiac
    Homme Profil pro
    Homme à tout faire
    Inscrit en
    Mars 2002
    Messages
    1 147
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Homme à tout faire
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2002
    Messages : 1 147
    Points : 2 533
    Points
    2 533
    Par défaut
    D'après cet article http://stackoverflow.com/questions/1...salt-from-ldap, le salt serait stocké à la fin du hash correspondant au mot de passe. Je n'ai pas vérifié.


    Un autre article semble indiqué le même algorythme : https://blogs.oracle.com/DirectoryMa...storage_scheme
    Si ce message vous a semblé utile, il est possible qu'il soit utile à d'autres personnes. Pensez au . Et n'oubliez pas le le moment venu !

    On n'a pas à choisir si l'on est pour ou contre la décroissance, elle est inéluctable, elle arrivera qu'on le veuille ou non.

  5. #5
    Membre à l'essai
    Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2010
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2010
    Messages : 15
    Points : 15
    Points
    15
    Par défaut
    Oui, c'est exactement l'info que je recherchais, merci bien :-)

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 6
    Dernier message: 28/01/2014, 18h29
  2. [2.x] Une application pour gérer l'annuaire LDAP avec Symfony2
    Par sinko35 dans le forum Symfony
    Réponses: 6
    Dernier message: 29/05/2012, 17h22
  3. Cryptage {SHA} pour comparaison LDAP
    Par Tortue95 dans le forum Sécurité
    Réponses: 4
    Dernier message: 05/01/2012, 11h44
  4. comparaison avec état pour une set
    Par feraudyh dans le forum SL & STL
    Réponses: 5
    Dernier message: 13/05/2010, 13h33
  5. [Kylix] Erreur "File not Found : Windows.dcu"
    Par derrick23_2003 dans le forum EDI
    Réponses: 4
    Dernier message: 27/12/2005, 11h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo