Új hozzászólás Aktív témák
-
MacCaine
őstag
Megvan, bár még szopat. Igazi troll csinálta ezt a ctf-et...
-
Zedz
addikt
Köszi a válaszokat, akkor ezentúl többet fogom böngészni.
-
DNReNTi
őstag
Ha esetleg valakit erdekel: Ethical Hacking From Scratch most 10 euro Udemy-n.
-
PumpkinSeed
addikt
válasz
fordfairlane #21 üzenetére
Mert az is. De én személy szerint jobban szeretem mint akármi mást.
-
fordfairlane
veterán
válasz
PumpkinSeed #20 üzenetére
Így már érthető. Korrekt munka. (Hogy ez a Go mennyire furcsa nekem...)
-
PumpkinSeed
addikt
válasz
fordfairlane #19 üzenetére
Mi a régi adatbázist akartuk használni a felhasználók bejelentkezéséhez, ezért kellett ezt lemásolni Go-ra. Amúgy én is bcrypt-et használnék.
-
fordfairlane
veterán
válasz
PumpkinSeed #18 üzenetére
Most nézem én is a forrást, és tényleg ezt használja alapból.
[link]
Én inkább a Bcryptre szavaznék.
-
PumpkinSeed
addikt
válasz
fordfairlane #15 üzenetére
-
fordfairlane
veterán
Egyébként alapból ez is a blowfish algoritmust használja, aminek van egy "cost" opciója, amivel növelni lehet a számítási teljesítményt, ha a hardware bírja. Ez alapból 10, de feljebb lehet tekerni 31-ig. Arra kell figyelni, hogy exponenciálisan növekszik az iterációk száma, ha jól tudom.
-
válasz
fordfairlane #12 üzenetére
Köszi, ez tetszik.
sózza és megint titkosít és ezt 5000x megcsinálja
Uhh, ez kicsit ágyúval verébre kategória szerintem.
-
fordfairlane
veterán
válasz
PumpkinSeed #11 üzenetére
A FOSUserbundle is a password_hash-t használja (a Symfony security komponensen keresztül). Az ilyen házibarkács-kriptográfiát meg jobb messzire elkerülni.
-
fordfairlane
veterán
-
PumpkinSeed
addikt
A Symfony-nak van egy nagyon jó jelszó titkosító rendszere amit most nem találok meg de azt hiszem a FOSUserBundle-ben van. Ez egy Go-ban írt reprezentációja, de lényegében ugyan az. A lényeg, hogy sózza titkosítja majd a titkosítottat megint sózza és megint titkosít és ezt 5000x megcsinálja, vagy épp amennyit megadsz neki. Mivel magát a reprezentációját is elég nehéz volt megírni nem hiszem, hogy valaki visszafejti belőle a tényleges jelszót még a hash és a só tudatában sem.
-
DNReNTi
őstag
Nalam a jelszotarolas random salt + jelszo. Ez van random SHA csomagolva. Nyilvan adatbazis es kodhozzaferessel ez is felnyomhato (marmint hogy melyik user milyen SHA-t hasznal es mi a salt), de azt mar nehezen tudom elkepzelni hogy az eredeti jelszot barki visszafejti belole. Meg ha mar adatbazis es kodhozzaferes van, akkor mar minden mindegy. Authentikaciohoz JWT-t hasznalok altalaban. Ez nekem bevalt.
-
Lenne is egy kérdésem! Kicsit kiestem a fejlesztő szakmából, de most visszatérnék hobbi projektek erejéig. Webes platformon (LAMP) ti milyen jelszó tárolási/beléptetési módszert javasolnátok? Nyilván az md5 már elavult. Esetleg linkek, algoritmusok, ilyesmi?
-
A feldobott témánál maradva.
Ha van directory traversal akkor csak includeolni kell a /root/capture_the_flag.txt fájlt és kiírja, nem? Vagy oda nincs joga a www-data-nak? -
DNReNTi
őstag
Koszi, hogy megcsinaltad, szerintem jo kis topik lesz, erdekes temakkal, aztan remelem mindenki erzi majd hol a hatar, es nem kell allandoan beletorolni, meg esetleg vegul lehuzni a rolot. Kis elozmeny a topikinditassal kapcsolatban.
-
White-hat azaz "etikus hacker" topic, hogy ne szemeteljük tele a konkérét szoftverfejlesztéssel/nyelvekkel kapcsolatos topikokat.
Szabályok:
- nincs segítségkérés / segítségnyújtás konkrét szerverek törésében
- nincs segítségkérés / segítségnyújtás konkrét DOS/DDOS tevékenységben
- nincs segítségkérés / segítségnyújtás konkrét jelszavak/hashek törésében
- nincs segítségkérés / segítségnyújtás konkrét szoftverek feltörésébenés általában
- nincs segítségkérés / segítségnyújtás törvénybe ütköző tevékenységbenA topic valószínűleg erősen moderálva lesz és résztvevők komolyabb retorzióra számíthatnak a fórum szabályzatának megsértéséért és/vagy törvénybe ütköző dolgokért.
Új hozzászólás Aktív témák
- PS4 Pro 1Tb Destiny Edition Elado
- RTX 5070 Ti OC 16G/ új, bontatlan/ 3 év garancia/ beszámítás/ ingyen foxpost
- BESZÁMÍTÁS! ASUS H510M i7 10700K 16GB DDR4 512GB SSD RTX 3070 8GB ZALMAN S2 TG Chieftec 750W
- BESZÁMÍTÁS! Gigabyte GA-H610M i3 12100F 16GB DDR4 512GB SSD RX 6600 8GB Rampage SHIVA CM 600W
- BESZÁMÍTÁS! Gigabyte H610M i3 12100F 16GB DDR4 500GB SSD RTX 2060 Super 8GB Rampage SHIVA 500W
- GYÖNYÖRŰ iPhone 13 Pro 256GB Sierra Blue - 1 ÉV GARANCIA, Kártyafüggetlen, 100% Akkumulátor,MS3409
- Bomba ár! HP Zbook 15u G5 - i7-8GEN I 32GB I 512GB SSD I 15,6" FHD I Magyar I Cam I W11 I Garancia!
- Katonai Rugged laptopok Panasonic Toughbook és Getac S410 6-11.gen gar.
- 153 - Lenovo LOQ (15IRX9) - Intel Core i5-13450HX, RTX 4060
- Bomba ár! Lenovo ThinkPad X390: i5-G8 I 16GB I 256SSD I 13,3" FHD Touch I HDMI I Cam I W11 I Gari!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest