Вернуться   Биткоин Форум > Сервисы
3 июня 2012, 6:01:26 AM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Форум будет заплатить 40 BTC для пластыря SMF версии 1.1.16 обновления хэша пароля безопасности.

Вы должны использовать эти функции PHP, которые я написал для выполнения фактической хэшировании:

Код:
// соленая SHA-256 с 7500 патронов
DEFINE ( ​​'CRYPT_PARAMS', '$ 5 $ раундов = 7500 $');

// получить $ байт байт защищенных случайных двоичных данных
Функция urandom ($ байт)
{
$ File = Еореп ( '/ DEV / urandom', 'гь');
$ Результат = Fread ($ файла, $ байт);
fclose ($ файла);
если (STRLEN ($ результат) < $ Байт)
умереть ( «urandom байт длины рассогласование»);
вернуть $ результат;
}

// хэш и соль нового пароля для вставки в базу данных
Функция новый_пароль ($ проход)
{
вернуться криптой ($ пропуска, CRYPT_PARAMS base64_encode (urandom (12)) '$'..);
}

// сравнить предоставленный пароль с хэш в базе данных
Функция password_is_valid ($ entered_password, $ db_hash)
{
вернуться криптой ($ entered_password, $ db_hash) === $ db_hash;
}

// старый пароль сравнения:
// sha1 (strtolower ($ пользователю). $ Entered_password) == $ db_hash
// новое сравнение пароль:
// password_is_valid ($ entered_password, $ db_hash)

Вы должны сделать это:
- В LogInOut.php, обновить SMF SHA-1 хеши к этим новым хэшей автоматически. Кроме того, обновлять какие-либо пароли, которые проходят password_is_valid (), но имеют другой префикс CRYPT_PARAMS, чем используется в настоящее время.
- Измените все старые сравнения паролей к новому методу.
- Там, где пароли обновляются, используйте новый_пароль () вместо метода РВСН.
- Тщательно проверить все аспекты этой модификации. Я в основном платить кому-то, чтобы сделать это изменение, а не делать это сам, потому что ошибки в это создало бы огромный беспорядок, и поэтому я хочу, кто-то более опытный в тестировании программного обеспечения, чтобы сделать это.

Подсказка: SMF имеет "поваренная соль" столбец в базе данных и "passwordSalt" переменный, но они на самом деле не используются для хэширования паролей. Вам нужно всего лишь иметь дело с "ПАРОЛЬ" колонка / переменная.

PM мне или пост здесь, если вы заинтересованы. Я буду выбирать лучший кандидат в течение недели или два. Вы должны применяться только тогда, когда вы уже достаточно хорошо доверенными в обществе.

(Не оставлять в этой теме о том, как вы предпочитаете другой метод хэширования.)
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


7 июня 2012, 11:42:34 AM   # 2
 
 
Сообщения: 605
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Получил 1806 Биткоинов
Реальная история.





У меня есть некоторый опыт работы с SMF v1.1 модов, и я бегу обмен Bitcoin (построен с PHP), который уже использует надлежащую защиту с помощью пароля. Таким образом, я могу обеспечить расширение вам нужно.
M4v3R сейчас офлайн Пожаловаться на M4v3R   Ответить с цитированием Мультицитирование сообщения от M4v3R Быстрый ответ на сообщение M4v3R

7 июня 2012, 8:01:45 PM   # 3
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Если вы создаете соли, вы можете использовать CSPRNG. Итак, вы хотите / DEV / случайным вместо urandom.
Публио сейчас офлайн Пожаловаться на Публио   Ответить с цитированием Мультицитирование сообщения от Публио Быстрый ответ на сообщение Публио

7 июня 2012, 8:24:42 PM   # 4
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Если вы создаете соли, вы можете использовать CSPRNG. Итак, вы хотите / DEV / случайным вместо urandom.

/ DEV / urandom более чем достаточно. Это не очень важно для соли быть непредсказуемой.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

8 июня 2012, 12:08:47 AM   # 5
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Это считается хорошей практикой использовать CSPRNGs для любого криптография, в том числе солей. Прогнозируемые соли могут обеспечить защиту от радужных таблиц .. Может быть, она защищает от "теоретические атаки"?

Посмотрите на этой странице:
http://books.google.com/books?id=QJNoykS0Tv4C&= PT199 сжиженный газ&отс = JN9mj5AsnT&дк = соль + csprng&пг = PT199&redir_esc = у # v = OnePage&Q&е = ложь

Оказывается, что urandom также криптографически безопасный. Функция PHP, mt_rand (), например, не является.
Публио сейчас офлайн Пожаловаться на Публио   Ответить с цитированием Мультицитирование сообщения от Публио Быстрый ответ на сообщение Публио

12 июня 2012, 8:51:36 PM   # 6
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Вы хотите напрямую редактировать файл или формат модификации, что менеджер пакетов может использовать ли? Я комфортно с обоими; однако, последний не может быть не годен для вас по понятным причинам безопасности.
live627 сейчас офлайн Пожаловаться на live627   Ответить с цитированием Мультицитирование сообщения от live627 Быстрый ответ на сообщение live627

13 июня 2012, 12:33:40 AM   # 7
 
 
Сообщения: 448
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

имеет кандидат на это еще был выбран theymos?
AndyRossy сейчас офлайн Пожаловаться на AndyRossy   Ответить с цитированием Мультицитирование сообщения от AndyRossy Быстрый ответ на сообщение AndyRossy

13 июня 2012, 1:02:32 AM   # 8
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

имеет кандидат на это еще был выбран theymos?

Нет.

Вы хотите напрямую редактировать файл или формат модификации, что менеджер пакетов может использовать ли? Я комфортно с обоими; однако, последний не может быть не годен для вас по понятным причинам безопасности.

Либо это хорошо. Я думал, не модификация патча, так что кажется, гораздо проще писать.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

13 июня 2012, 3:37:09 AM   # 9
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Я готов это сделать.
live627 сейчас офлайн Пожаловаться на live627   Ответить с цитированием Мультицитирование сообщения от live627 Быстрый ответ на сообщение live627

16 июня 2012, 3:09:26 PM   # 10
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Только видел этот пост. Я взял быстрый взгляд, и я верю, что смогу сделать это как мода SMF. Среди других моих квалификаций я помочь запустить другой форум SMF Вы, возможно, слышали.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

18 июня 2012, 4:10:40 AM   # 11
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Я предложил работу на ошибку.

Спасибо всем заявителям за проявленный интерес!
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

11 июля 2012, 12:42:39 AM   # 12
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Это, вероятно, даже не нужно говорить, но theymos выплачиваются вовремя и в полном объеме. Не говоря уже, что было очень приятно работать с ним на этом маленьком проекте. Я счастлив, и я стою в случае, если есть какие-либо непредвиденные проблемы.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

11 июля 2012, 12:53:27 AM   # 13
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Это, вероятно, даже не нужно говорить, но theymos выплачиваются вовремя и в полном объеме. Не говоря уже, что было очень приятно работать с ним на этом маленьком проекте. Я счастлив, и я стою в случае, если есть какие-либо непредвиденные проблемы.

Спасибо за ваши прекрасные работы по этому вопросу.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

11 июля 2012, 7:31:42 AM   # 14
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Модификация SMF требуется - обновить хэш пароля безопасности - 40 BTC

Фантастическая работа по этому вопросу, вы оба!
Магид сейчас офлайн Пожаловаться на Maged   Ответить с цитированием Мультицитирование сообщения от Maged Быстрый ответ на сообщение Maged



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW