Preguntas con etiqueta 'passwords'

2
respuestas

¿Cómo supera el problema de que la sal sea pública y conocida por el atacante? [duplicar]

Creo que al agregar un salt a la contraseña necesitas almacenar los valores para poder calcular el hash nuevamente. Pero, ¿qué pasa si el atacante obtiene la sal? ¿Cómo es posible agregar valor o fuerza a la contraseña si el atacante conoce...
hecha 26.02.2014 - 14:43
1
respuesta

¿Cómo podría ser robada mi contraseña de Skype? [cerrado]

Mi contraseña de skype se cambió recientemente. Lo cambié de nuevo y lo encontré en internet en el sitio del hacker. Mi contraseña es generada por PC, como as2fZ12v. ¿Cómo lograron piratearlo, si nunca lo he escrito en ninguna parte?     
hecha 01.03.2014 - 14:20
2
respuestas

Hydra https-form-post [cerrado]

Nunca he experimentado mucho con crackers de contraseñas en línea. Intenté usar Hydra hoy en este sitio web www.athena2.harker.org y sigo obteniendo falsos positivos. Esto es lo que he hecho hasta ahora: hizo ping al sitio web y obtuvo...
hecha 14.03.2014 - 06:45
2
respuestas

La forma más sencilla de hacer hashing de una contraseña con múltiples algoritmos hash diferentes [cerrado]

Tengo una lista de contraseñas de texto simple que me gustaría trocear con varios algoritmos de hash diferentes (con fines educativos). Como mínimo, me gustaría obtener hashes bajo MD5, SHA1, SHA256, (con y sin sales), bcrypt, PBKDF2 y NTLM. Y...
hecha 08.08.2014 - 16:04
1
respuesta

¿Cuál es el punto de hospedar la base de datos externamente?

Tras el incumplimiento de avast: forum.avast.com decidieron alojar la base de datos [email protected]. Mi pregunta es, ¿cuál es el punto de alojar la base de datos de forma externa, ya que cuando obtiene la ejecución remota de código en fo...
hecha 16.07.2014 - 01:37
1
respuesta

¿Cómo se genera un hash de contraseña de Blowfish en Ubuntu?

¿Cuál es la línea de comando para generar un hash de contraseña de blowfish? Parece que no puedo resolver esto en absoluto. htpasswd de Apache solo es compatible con bcrypt, y openssl passwd ni siquiera hace jadees de pez globo (pero sí lo...
hecha 12.07.2013 - 03:24
3
respuestas

¿Cuándo debe caducar el registro de TouchID / Fingerprint?

No pude encontrar dicho estándar que mencione el registro de huellas dactilares o TouchID en la fecha de vencimiento. Supongamos que tengo una aplicación y les permito a los usuarios iniciar sesión usando la huella digital. Me gustaría saber...
hecha 31.08.2018 - 03:52
1
respuesta

¿Es posible dañar la contraseña de 25 billones de billones en menos de un mes?

Estoy usando Hashcat por un tiempo & intente resolver este desafío: ¿es posible descifrar al menos la mitad de las combinaciones de combinaciones de 10 caracteres utilizando 94 caracteres del teclado con hash md4? Calculé & allí 53,861,5...
hecha 23.07.2018 - 10:29
1
respuesta

¿Cómo guardar una contraseña para todos los usuarios sin hash?

Estoy trabajando en un complemento para el sitio A que inicia sesión en un sitio externo B. El complemento necesita almacenar la contraseña en el sitio B, pero no puedo usar el hash porque necesito enviar la información de inicio de sesión a...
hecha 22.08.2018 - 12:52
1
respuesta

¿Cuál es el propósito de la función de bloqueo y desbloqueo en los administradores de contraseñas?

Me temo que esta podría ser una pregunta muy estúpida, pero no puedo pensar en una explicación. Los administradores de contraseñas (keepass, etc.) a menudo tienen un botón que le permite "bloquear" la base de datos, por lo que si necesita una co...
hecha 24.11.2018 - 19:59