Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Вопрос по радужным таблицам (http://forum.oszone.net/showthread.php?t=349738)

__sa__nya 03-10-2021 16:38 2968011

Вопрос по радужным таблицам
 
Доброе время суток. Случайно наткнулся на понятие "Радужные таблицы". Прочитал эту статью. До конца для себя не определил ответы на вопросы:
1. Что такое радужная таблица: метод атаки на на хэши паролей, принцип составления таблицы, чтобы в нее записывался не полностью хеш пароля а только часть, или метод поиска хешей из таблицы хэшей ? - Или все это вместе ?
2. Каким образом производится атака методом "Rainbow table attack" ? Т.е. мне непонятно вот что: таблица хэшей составляется специально, или она воруется, и затем оттуда пытаются извлечь пароли, или как ?
Кто "в теме", можете объяснить "на пальцах" ?

wasp14 04-10-2021 14:16 2968058

Цитата:

Цитата __sa__nya
1. Что такое радужная таблица: »

Цитата:

Цитата __sa__nya
метод атаки на на хэши паролей »

Цитата:

Цитата __sa__nya
2. объяснить "на пальцах" »

Цитата:

Цитата __sa__nya
таблица хэшей составляется специально »

Их даже можно скачать под разные нужды. Объмы значительные у этих таблиц, в сравнении со-словарями - но в этом и суть: RT это способ облегчения BF(bruteforce) если тебе известно что_конкретно ты атакуешь.

__sa__nya 04-10-2021 16:17 2968076

В RT пароли подобраны "все подряд", как при BF-атаке, или наиболее популярные, аналог словаря ?

wasp14 04-10-2021 16:33 2968078

Там не подобранные пароли, там какая-то математическая хрень. функция от функции... в этом не силён.


Время: 23:06.

Время: 23:06.
© OSzone.net 2001-