Чё там дерзать? в большинстве случаев количество вариантов будет равно длине строки.
Ну если вам нужно просто перечислить все варианты, то в чем тогда суть?) Я говорю о точном ответе. Если говорить о количестве вариантов, то его число конечно, и для современного вычислительного мира сложности не представляет. То есть, я правильно понял, что если вы даете соленый хэш и просите разгадать пароль, то правильным ответом будет строка, дающая нужны хэш + фраза «а количество вариантов пароля в частном случае равно длине вот этой вот строки»? Ну смешно же.
правильно, не скажет (в случае коллизии). поэтому зачем ты говоришь о коллизиях - для меня загадка.
Вы, видимо, так стараетесь ответить на вообще все посты вообще везде, что не успеваете толком читать комментарии и вникать в них. Еще раз (последний): один отдельный хэш вне контекста не несет никакой полезной информации. Незачем пытаться его расколоть. НО, если нужно просто исходное значение (не знаю, зачем), то есть то значение, которое при применении к нему md5 дает нужный хэш (это не обязательно, повторюсь, не обязательно то же самое значение, которое использовал автор хэша), то коллизии помогают найти такое значение. Точнее, ускоряют перебор.
Ё!
Ты определись уже!
или "ничего не скажет" или "могут помогать". ага?
Надеюсь, еще раз объяснять не придется.
The primary cause is LinkedIn's failure to properly 'salt' the hashed passwords using SHA-1 algorithm. MD5 is a password hashing algorithm similar to that of SHA-1.
Надеюсь, из двух статей вы не только одну эту строку вынесли для себя?
Давайте, чтобы два раза не вставать, я просто подытожу свою позицию. Есть 2 больших случая, которые стоит рассматривать.
1. Мы слили БД с несолеными хэшами md5. С современными мощностями даже на домашнем ПК подбор занимает вполне приемлемое время.
2. Мы слили БД с солеными хэшами. Тогда, вероятно, у нас есть и соль тоже. Либо она постоянна и находится где-то в коде, либо лежит в той же БД. Мы можем не знать принцип, по которому соль соединяется с паролем (но чаще, все же, у нас есть доступ и к коду, а значит знаем). Да, это усложняет подбор, но не настолько, чтобы спать спокойно.
Я ни в коем случае никого не заставляю резко перестать пользоваться md5, просто рекомендую, ссылаясь на более компетентные источники. Всё.