Preguntas con etiqueta 'sha'

2
respuestas

¿Por qué el tiempo de búsqueda de fuerza bruta para algoritmos de hashing es 2 ^ (num_bits / 2)?

Me di cuenta de que los tiempos de fuerza bruta (el tiempo que lleva encontrar un mensaje que contiene un hash determinado) de varios algoritmos de hash parece ser 2^(num_bits / 2) . Por ejemplo, la gente dice que el% de fuerza forzada...
hecha 09.09.2014 - 21:38
3
respuestas

Prevención de ataques de diccionario contra contraseñas de hash [duplicado]

Tengo un sitio web y en ese sitio uso SHA-256 y elimino las contraseñas de mis usuarios. Lo que estoy haciendo en este momento es rellenar cada letra de la contraseña del usuario con datos de la papelera antes de escribirla. La razón por la...
hecha 07.10.2012 - 03:11
1
respuesta

¿Es útil el hashing de una DLL para protegerse del secuestro de DLL?

Quiero asegurarme de que las bibliotecas de enlaces dinámicos utilizadas por mi aplicación no puedan ser reemplazadas por otras bibliotecas del mismo nombre para inyectar código malicioso. Por lo tanto, pensé en crear una huella digital de las D...
hecha 23.04.2014 - 08:47
1
respuesta

¿Necesito decodificar una representación de una clave en base64?

Estoy creando un sistema de autenticación JWT que necesita una clave secreta para la firma digital. Estoy usando HMAC SHA256. Después de leer la respuesta aceptada aquí , decidí para utilizar una clave de 128 bits. Me gustaría almacenar esto...
hecha 29.12.2016 - 20:41
1
respuesta

John the Ripper en el archivo de sombra

Si tengo un archivo de sombra del que quiero romper los hashes, ¿John comenzará con el primer usuario y realizará todos los intentos para luego continuar con el siguiente? Si ese es el caso, si el hash del primer usuario está cifrado con sha5...
hecha 18.10.2016 - 03:19
1
respuesta

Relación entre CredSSP y SHA

Cuando deshabilito SHA en el registro HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\SHA , no puedo ingresar a Windows Server 2012 R2 sin desactivar CredSSP. Esta es la parte confusa. SHA está deshabilitado...
hecha 30.08.2016 - 11:10
3
respuestas

Bruteforce descifrar un archivo xml sin saber el contenido del archivo?

Intento descifrar un archivo .xml, pero no sé qué contiene. Lo que sí sé: comienza con una frase de contraseña alfanumérica de 6 caracteres la frase de contraseña está oculta por md5, o SHA1 / 2 AES128 / 256 cifrado de archivo xm...
hecha 31.08.2016 - 03:57
2
respuestas

Desaprobación de SHA-1 e impacto en los certificados autofirmados

¿Cuáles serán los impactos de la desaprobación de SHA-1 en los certificados autofirmados internos / de intranet? ¿Este impacto / detendrá el servicio HTTPS interno / intranet como las interfaces web?     
hecha 19.08.2016 - 03:51
1
respuesta

¿Es correcta esta implementación de PBKDF2?

Me estoy preparando para una presentación y solo quiero volver a comprobar que lo hice bien: PBKDF2 es: for (0,4096) { data1 = HMACSHA1(data1, data2); data2 = HMACSHA1(data2, data1); } where data1 and data2 are pass and respectiv...
hecha 07.09.2016 - 09:12
2
respuestas

Volver a emitir certificados con SHA-2

Recientemente instalé mi propia CA e importé el certificado de CA a dispositivos de toda la empresa. Luego implementé certificados en nuestros diversos servidores, etc. Todos con firmas SHA-1 (el valor predeterminado en la herramienta que estaba...
hecha 02.03.2016 - 14:29