Re: Шлях на криптографічну вершину
По темі першого повідомлення, можна ще в сторону веб токенів глянути. Того ж JWT
Ви не увійшли. Будь ласка, увійдіть або зареєструйтесь.
Ласкаво просимо вас на україномовний форум з програмування, веб-дизайну, SEO та всього пов'язаного з інтернетом та комп'ютерами.
Будемо вдячні, якщо ви поділитись посиланням на Replace.org.ua на інших ресурсах.
Для того щоб створювати теми та надсилати повідомлення вам потрібно Зареєструватись.
Український форум програмістів → Алгоритми та структури даних, технології → Криптографія → Шлях на криптографічну вершину
Сторінки Попередня 1 2 3 4 5 Наступна
Для відправлення відповіді ви повинні увійти або зареєструватися
По темі першого повідомлення, можна ще в сторону веб токенів глянути. Того ж JWT
Ні, ми згадуємо славетного криптолокера, який пав в нерівному бою з жлобами. Я в прямому етері на кардерській борді чув гул його гаманця, так от - воно того не варте з економічної точки зору, а лише з мистецької. Низький уклін цим славетним кодерам, хоч від жидівського іга робітників на кілька днів звільнили.
жах, 16Мб делфі-криптографії (звучить як розділ порносайту )
найдешевший домен 2го рівня з тих котрі я купував - $1.89/рік, тобто $0.005/день
у хлопців півтора-копійки в день не нашкребеться?)))
Це не зпрацює, якщо користувач С1 змінить наприклад своє IK і хеші (СА і С1) будуть різними.
Не можу зрозуміти чого воно не спрацює. І які хеші мають бути різними?
талмуд
писати власні імплементації криптограхвічних алгоритмів
В тих талмудах якраз таки з усіх сил переконують не писати власних імплементацій
0xDADA11C7 написав:талмуд
0xDADA11C7 написав:писати власні імплементації криптограхвічних алгоритмів
В тих талмудах якраз таки з усіх сил переконують не писати власних імплементацій
"Той, хто створює власний зразок шифрування, - або геній, або дурень" (c) Брюс Шнайер, "Секреты и ложь"
з іншої сторони - це ж доволі цікаво, можна і навчитись чогось нового
з іншої сторони - можна пиляти не нові шифрування а імплементації існуючих
Не треба так категорично. Той, хто впроваджує власне шифрування без широкої консультації зі спеціалістами у виробництво - дурень, навіть якщо він геній. А розважатися шифруванням для себе самого нікому не заборонено, і навіть корисно.
порадьте що робити якщо не вистачає оперативки зрозуміти як написати імплементацію SHA256 з описів вікі?
Читати стандарт. Там все досить детально розкрито.
Ні, не можна.
Warning
The pseudo-random generators of this module should not be used for security purposes. For security or cryptographic uses, see the secrets module.
https://docs.python.org/3/library/random.html
Не треба так категорично. Той, хто впроваджує власне шифрування без широкої консультації зі спеціалістами у виробництво - дурень, навіть якщо він геній. А розважатися шифруванням для себе самого нікому не заборонено, і навіть корисно.
221VOLT написав:порадьте що робити якщо не вистачає оперативки зрозуміти як написати імплементацію SHA256 з описів вікі?
Читати стандарт. Там все досить детально розкрито.
http://www.ti.com/tool/SHA-256
це норм реалізація на сішці?
о, знайшов на js
https://www.movable-type.co.uk/scripts/sha256.html
однако дякую за підказку як нагуглити)
VTrim написав:Це не зпрацює, якщо користувач С1 змінить наприклад своє IK і хеші (СА і С1) будуть різними.
Не можу зрозуміти чого воно не спрацює. І які хеші мають бути різними?
Друзі! не засирайте тему. Питання все ще відкрите.
0xDADA11C7 написав:талмуд
0xDADA11C7 написав:писати власні імплементації криптограхвічних алгоритмів
В тих талмудах якраз таки з усіх сил переконують не писати власних імплементацій
Се правда. Але ж доводиться, це як з "кодексом України про адміністративні правопорушення".
Будь ласка, спарсіть імпорт віндових бібліотек (принаймні kernel32.dll, user32), та перевірте вашу хвункцію на колізії, якщо все добре, то я сам буду послуговуватися вашою геш хвункцією в шелкодах. Для парсингу імпорту віндових бібліотек найпостіше використати безкоштовний CFF Explorer з вбудованою мовою CFF Script (легка модихвікація люа), хоча і для пайтона теж є власні бібліотеки для таких цілей.
Щось інше - пошук колізій в імпортах функції длл (MessageBoxA - назва функції, за нею програми імпортують хвункції цієї длл). Я мав на увазі спарсити назви хвункцій та перевірити на колізії геш хвункції за допомогою них
Перевірте ще User32, тоді я може на асмі напишу імплементацію вашої геш хвункції і застосую в простецькому шелкоді, як буде вільна хвилинка.
Написати скрипта для CFFExplorer`а - безцінна річ для низькорівневого кодера.
Я правильно розумію, що ви інвертуєте число у десятковій системі?
а тепер розкажіть для нубів типу мене - яким чином перевіряються колізії?))