Új hozzászólás Aktív témák
-
MacCaine
őstag
Megvan, bár még szopat. Igazi troll csinálta ezt a ctf-et...

-
Zedz
addikt
Köszi a válaszokat, akkor ezentúl többet fogom böngészni.

-
DNReNTi
őstag
Ha esetleg valakit erdekel: Ethical Hacking From Scratch most 10 euro Udemy-n.
-
PumpkinSeed
addikt
válasz
fordfairlane
#21
üzenetére
Mert az is. De én személy szerint jobban szeretem mint akármi mást.
-
fordfairlane
veterán
válasz
PumpkinSeed
#20
üzenetére
Így már érthető. Korrekt munka. (Hogy ez a Go mennyire furcsa nekem...)
-
PumpkinSeed
addikt
válasz
fordfairlane
#19
üzenetére
Mi a régi adatbázist akartuk használni a felhasználók bejelentkezéséhez, ezért kellett ezt lemásolni Go-ra. Amúgy én is bcrypt-et használnék.
-
fordfairlane
veterán
válasz
PumpkinSeed
#18
üzenetére
Most nézem én is a forrást, és tényleg ezt használja alapból.
[link]Én inkább a Bcryptre szavaznék.
-
PumpkinSeed
addikt
válasz
fordfairlane
#15
üzenetére
-
fordfairlane
veterán
Egyébként alapból ez is a blowfish algoritmust használja, aminek van egy "cost" opciója, amivel növelni lehet a számítási teljesítményt, ha a hardware bírja. Ez alapból 10, de feljebb lehet tekerni 31-ig. Arra kell figyelni, hogy exponenciálisan növekszik az iterációk száma, ha jól tudom.
-
válasz
fordfairlane
#12
üzenetére
Köszi, ez tetszik.
sózza és megint titkosít és ezt 5000x megcsinálja
Uhh, ez kicsit ágyúval verébre kategória szerintem.
-
fordfairlane
veterán
válasz
PumpkinSeed
#11
üzenetére
A FOSUserbundle is a password_hash-t használja (a Symfony security komponensen keresztül). Az ilyen házibarkács-kriptográfiát meg jobb messzire elkerülni.
-
fordfairlane
veterán
-
PumpkinSeed
addikt
A Symfony-nak van egy nagyon jó jelszó titkosító rendszere amit most nem találok meg de azt hiszem a FOSUserBundle-ben van. Ez egy Go-ban írt reprezentációja, de lényegében ugyan az. A lényeg, hogy sózza titkosítja majd a titkosítottat megint sózza és megint titkosít és ezt 5000x megcsinálja, vagy épp amennyit megadsz neki. Mivel magát a reprezentációját is elég nehéz volt megírni nem hiszem, hogy valaki visszafejti belőle a tényleges jelszót még a hash és a só tudatában sem.
-
DNReNTi
őstag
Nalam a jelszotarolas random salt + jelszo. Ez van random SHA csomagolva. Nyilvan adatbazis es kodhozzaferessel ez is felnyomhato (marmint hogy melyik user milyen SHA-t hasznal es mi a salt), de azt mar nehezen tudom elkepzelni hogy az eredeti jelszot barki visszafejti belole. Meg ha mar adatbazis es kodhozzaferes van, akkor mar minden mindegy. Authentikaciohoz JWT-t hasznalok altalaban. Ez nekem bevalt.
-
Lenne is egy kérdésem! Kicsit kiestem a fejlesztő szakmából, de most visszatérnék hobbi projektek erejéig. Webes platformon (LAMP) ti milyen jelszó tárolási/beléptetési módszert javasolnátok? Nyilván az md5 már elavult. Esetleg linkek, algoritmusok, ilyesmi?
-
A feldobott témánál maradva.
Ha van directory traversal akkor csak includeolni kell a /root/capture_the_flag.txt fájlt és kiírja, nem? Vagy oda nincs joga a www-data-nak? -
DNReNTi
őstag
Koszi, hogy megcsinaltad, szerintem jo kis topik lesz, erdekes temakkal, aztan remelem mindenki erzi majd hol a hatar, es nem kell allandoan beletorolni, meg esetleg vegul lehuzni a rolot. Kis elozmeny a topikinditassal kapcsolatban.
-
White-hat azaz "etikus hacker" topic, hogy ne szemeteljük tele a konkérét szoftverfejlesztéssel/nyelvekkel kapcsolatos topikokat.
Szabályok:
- nincs segítségkérés / segítségnyújtás konkrét szerverek törésében
- nincs segítségkérés / segítségnyújtás konkrét DOS/DDOS tevékenységben
- nincs segítségkérés / segítségnyújtás konkrét jelszavak/hashek törésében
- nincs segítségkérés / segítségnyújtás konkrét szoftverek feltörésébenés általában
- nincs segítségkérés / segítségnyújtás törvénybe ütköző tevékenységbenA topic valószínűleg erősen moderálva lesz és résztvevők komolyabb retorzióra számíthatnak a fórum szabályzatának megsértéséért és/vagy törvénybe ütköző dolgokért.
Új hozzászólás Aktív témák
- Itt a Galaxy S26 széria: az Ultra fejlődött, a másik kettő alig
- A fociról könnyedén, egy baráti társaságban
- Nyíregyháza és környéke adok-veszek-beszélgetek
- Kerékpárosok, bringások ide!
- Metal topik
- Motorola Signature - mielőtt aláírnád...
- Távol-keleti webshopok OFF topikja (játékok, kuponok, stb.)
- VPS - Melyik szolgáltatót?
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- További aktív témák...
- Samsung 16GB DDR5 5600MHz M425R2GA3PB0-CWM
- ÓRIÁSI AKCIÓK / MICROSOFT WINDOWS 10,11 / OFFICE 16,19,21,24 / VÍRUS,VPN VÉDELEM / SZÁMLA / 0-24
- HP ProBook 445 G8 14" Ryzen 3 5400U, 8GB RAM, 256GB SSD, jó akku, számla, 6 hó gar
- Alienware 17r4 olvass
- Építőipari csomag (vakológépek, targoncák, építőipari eszközök és kellékek, egyéb, sok más)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest




