Preguntas con etiqueta 'hash'

1
respuesta

¿Por qué se emplea el hashing (resumen) en las firmas digitales? [cerrado]

Una firma digital es el siguiente proceso: - usar mensaje - Hash (dando un resumen), encripta el resumen con una clave privada. - Adjuntar el resumen cifrado al mensaje. ¿Por qué no solo cifrar el mensaje con una clave privada? Supongo qu...
hecha 23.10.2017 - 20:02
1
respuesta

¿Se consideraría una buena práctica hacer que el salt para una contraseña sea el hash del nombre de usuario del usuario? [duplicar]

Escuché que era una buena práctica hacer que cada usuario tenga un salt único, cuando estoy marcando la contraseña de un usuario con un salt. Mi pregunta es, ¿puedo hacer que mi sal sea un hash del nombre de usuario del usuario? Ej. $usern...
hecha 29.10.2017 - 15:22
1
respuesta

¿Es segura la codificación de la concatenación de mi contraseña y el tipo de cuenta? [duplicar]

Concepto El objetivo de un administrador de contraseñas es reducir el número de contraseñas que uno debe memorizar en una, y luego tener todas las demás contraseñas encriptadas bajo esa contraseña maestra. Mi solución apunta a resolver el m...
hecha 01.03.2018 - 05:09
2
respuestas

¿Es posible descifrar la contraseña hash de Joomla?

Soy un desarrollador y, de repente, caigo en una situación estúpida, ya que necesito descifrar una contraseña de hash Joomla que es ( 5aa154999c111bf7f33a1a3cadba5847 ) y no sé la < em> sal . ¿Hay alguna forma de descifrar esta contras...
hecha 09.09.2018 - 06:00
1
respuesta

Generando sal para el hash que se produce en el servidor y el cliente

Digamos que tengo una llamada a la API que se supone que comprueba si existe una dirección de correo electrónico en la base de datos, sin transmitir la dirección de correo electrónico real. Para ese propósito, decidí almacenar el hash SHA256 de...
hecha 29.06.2018 - 11:50
1
respuesta

Estándares de hash en el software front-end DB

¿Existe algún estándar real para el hash cuando se trabaja con contraseñas de usuario en el desarrollo de software no basado en la web? Antes, solo he manejado contraseñas en Php, donde hash es imprescindible dada la disponibilidad abierta de...
hecha 06.07.2017 - 15:18
1
respuesta

¿Existe una función de hash que escupe un carácter ASCII imprimible [cerrado]

Las funciones MD5 y SHA generan una cadena de Hex que representa los datos que el hash generó. ¿Existe un hash o una manera de convertir estos hashes para crear una salida que solo daría como resultado una cadena que solo use caracteres Ascii im...
hecha 09.07.2017 - 06:15
1
respuesta

Con la reciente denuncia de SHA-1 por parte de Google, ¿debería evitarse el PBDKF2 basado en SHA-1? [duplicar]

Google recientemente anunciado "la primera técnica práctica para generando una colisión "para SHA-1. Actualmente estoy planeando una implementación de hash de contraseñas para un sitio web, e históricamente hemos usado PBKDF2 como la herrami...
hecha 20.04.2017 - 09:22
3
respuestas

Encontrar algoritmo desde Digest y Plaintext

Quiero editar una cadena de conexión en un archivo de configuración que contenga lo que parece ser una contraseña con hash. Sé lo siguiente: -oldPwd in current configured file -oldHash in current configured file -newPwd Quiero generar...
hecha 18.05.2017 - 17:31
1
respuesta

Decodificación de la carga útil de Honeypot

Disculpas por la pregunta básica. He buscado, pero tuve problemas incluso para determinar los términos de búsqueda. Anoche configuré un Cowrie honeypot (SSH / Telnet) en un VPS. Encuentro esto en el registro de cowrie hoy. "data": "\"\x16...
hecha 13.10.2016 - 19:53