Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Две видеокарты RTX 3090 на тёмном антистатическом коврике, подсвеченные бирюзовым светом монитора. На задней панели карты лазерная гравировка с хешем bcrypt и пометкой CRACKED.



💣 CTF-дамп Dragonica: 40 000 bcrypt-хэшей, cost factor 10, две RTX 3090 — и 1500 паролей за 14 часов. Этого хватает для credential stuffing на Steam и Discord.

Типичный стек частного сервера — PHP 5.x, MySQL, phpMyAdmin без ограничений доступа. Fingerprinting...


Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх