Citat:
Ursprungligen postat av ancide
Du far garna utveckla "Då vet han ju hur han skall köra sin bruteforce".
Det jag har forstatt ar att for att ens kunna forsoka bruteforca den forsta krypteringen sa maste man val ha knackt den andra krypteringen?
Sa har tanker jag:
1b04b5ade586a7c92ee6627acfac4ce7 <- den maste knackas for att
fa fram:
541c57960bb997942655d14e3b9607f9 <- som i sin tur maste knackas
att fa fram:
hej
Sålänge han
inte vet att det är dubbelkrypterat så stämmer det du skriver, nästan.
Men för att hitta en kollision (som bruteforce är till för) så räcker det ju att han kollar md5(hej) och sedan hashar hashen och kollar ifall det blir en träff. Tar dubbelt så lång tid alltså, (en sekund istället för en halv)..
Släng på lite salt så blir det bättre
md5(salt+md5(hej))
edit:
fast nu när jag tänker efter så borde väl md5(salt+hej) vara ungefär lika säkert som md5(salt+md5(hej)) ?