elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad
| | |-+  Criptografía (Moderador: kub0x)
| | | |-+  Intentando comprender MD5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Intentando comprender MD5  (Leído 3,498 veces)
Zedmix


Desconectado Desconectado

Mensajes: 672


B*A


Ver Perfil
Intentando comprender MD5
« en: 13 Diciembre 2012, 12:03 pm »

Buenas, estoy pues eso, intentando terminar de comprender un poco la utilización de MD5, actualmente lo que tengo es un programita en Terminal, al cual le indico una cadena de texto o un archivo y este me hace "la traducción" al MD5, por lo que he leido una de las cosas para las que sirve esto es por ejemplo cuando te descargas una ISO normalmente en la web donde la descargas te aparece su clave correspondiente de MD5 la cual puedes comparar con tu descarga, para comprobar que no ha sufrido ningún tipo de alteración durante el proceso de descarga. Bien, he recordado una ISO y me he dirigido a Ubuntu y me he descargado su última versión en concreto la 12.10, en la web de Ubuntu en ningún momento me ha aparecido el MD5 del archivo e independientemente de esto ¿para que sirve MD5? para comprabar que efectivamente me he descargado el archivo correcto? por que lo veo un poco paranoico, estar comprobando en cada descarga que realizo con mi equipo si el MD5 ofrecido por el servidor es acorde con el descargado. Entonces ¿que otra utilidad tiene el MD5?


En línea

Conciencia, Compromiso, Rebeldia y Solidaridad


‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Intentando comprender MD5
« Respuesta #1 en: 13 Diciembre 2012, 12:28 pm »

En general no estás hablando de MD5 sino de hasheos.

Como desarrollador web, el principal uso que tiene hashear cadenas es para almacenarlo en lugar de contraseñas. Te lo voy a explicar con el ejemplo de SMF.

Los foros basados en SMF en su base de datos guardan el nombre de usuario y un hash. Este hash es md5(user+password) (creo que también está el seed por ahi). De esta manera, si entran en la base de datos, se podrán llevar el hash, pero no el password del usuario. Y si nos damos cuenta que han entrado, simplemente cambiamos lo que se denomina como seed para cambiar el hash, y bueno, otras multiples opciones.

No se si me he explicado, un saludo!


En línea

Zedmix


Desconectado Desconectado

Mensajes: 672


B*A


Ver Perfil
Re: Intentando comprender MD5
« Respuesta #2 en: 13 Diciembre 2012, 13:14 pm »

Te has explicado estupendamente, ahora me surge otra duda, no existe un conversor de HASH a ASCII, en el momento en el que robe una base de datos y quiero terminar por saber las contraseñas oculta tras en HASH, es un supuesto
En línea

Conciencia, Compromiso, Rebeldia y Solidaridad


‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Intentando comprender MD5
« Respuesta #3 en: 13 Diciembre 2012, 21:35 pm »

MD5 es un hasheo de una dirección. Puedes pasar una cadena a MD5, pero no al revés. Existen diccionarios en internet pero a poco que tengas un poco de cabeza, consigues un hash seguro.

Además, yo te hablo en general, no en concreto del MD5

Un saludo   :D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ayuda, necesito comprender esto
Electrónica
DrakoX 2 2,662 Último mensaje 15 Julio 2006, 02:30 am
por DrakoX
Ayuda para comprender un codigo en PHP
PHP
Velku 8 5,348 Último mensaje 5 Agosto 2009, 04:50 am
por дٳŦ٭
[duda] comprender el JPEGsnoop
Diseño Gráfico
dolka 1 3,378 Último mensaje 18 Septiembre 2009, 17:04 pm
por Azielito
Ayuda para comprender CDATA
Desarrollo Web
sReOn_1R 1 6,336 Último mensaje 24 Septiembre 2010, 15:22 pm
por [D4N93R]
Lo que no logro comprender sobre DBs
Bases de Datos
EzianGES 2 2,667 Último mensaje 17 Mayo 2014, 02:24 am
por EzianGES
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines