V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  9hills  ›  全部回复第 312 页 / 共 355 页
回复总数  7092
1 ... 308  309  310  311  312  313  314  315  316  317 ... 355  
@bhuztez 注意我说的是一个用户一个salt。

黑客算出所有的 8位简单密码(纯数字小写字母) + salt 的彩虹表你觉得要花多长时间,你自己算一下吧

一个彩虹表只能用一次,下一个用户还得重新算一个
2011-12-29 20:31:45 +08:00
回复了 9hills 创建的主题 信息安全 @KiseXu 花密Python CLI版本
@yesmeck @bhuztez
现在已经改成了交互式的了,用了python的getpass。。。

使用方法:
% ./huami.py KEY
Password:
d82D51bf29FF94ad

依然可以结合xclip使用

% ./huami.py qq | xclip -i
Password:
% xlip -o
d82D51bf29FF94ad
@yyfearth 当然你可以每个用户一个salt,然后再来一个固定salt。。
@bhuztez 每个用户一个salt啊,那得试到哪辈子去了。。

差不多就行了,黑客也是讲投入产出的,一天才能破一个用户,还必须的是弱密码。你当黑客是傻子么
2011-12-29 20:17:50 +08:00
回复了 9hills 创建的主题 信息安全 @KiseXu 花密Python CLI版本
@yesmeck 厌烦一切交互式的程序。。。

不过改成交互式倒是很简单。。。只输入PASSWORD好了
@yyfearth 如果每个用户一个salt的话,泄露就泄露了吧,有黑客蛋疼到给每个用户都跑一遍彩虹表么。。。


建议salt直上40位。然后抛弃md5,用sha1啥的。。。。
2011-12-29 19:42:57 +08:00
回复了 9hills 创建的主题 信息安全 @KiseXu 花密Python CLI版本
另外花密是不是key和msg搞反了。。。按对比来说,password是密钥key,网站的识别码是信息msg。

不过这点对安全有影响么?吾不清楚
2011-12-29 19:30:29 +08:00
回复了 KiseXu 创建的主题 信息安全 可记忆的密码管理方案 —— 花密
@xdz0611 其实用来配合lastpass最好了,lastpass生成的随机密码坏处是没有规律,这样在某些不能或不想访问lastpass的环境下就比较麻烦,比如公共电脑,比如手机(lastpass手机版要钱啊)

花密生成的密码用lastpass管理,这样一是方便,二是在没有lastpass的环境下也可以算出密码来
2011-12-29 19:20:46 +08:00
回复了 avatasia 创建的主题 问与答 还是写代码风格的问题,如果设计代码布局
@avatasia swap都要加返回值~~~你这样写出来的程序会又臭又长的。。。
2011-12-29 14:45:48 +08:00
回复了 avatasia 创建的主题 问与答 还是写代码风格的问题,如果设计代码布局
@avatasia 有时一个函数就是做某件事,比如让PC喇叭响一下,要啥返回值。。
2011-12-29 14:08:45 +08:00
回复了 ttsaon 创建的主题 分享发现 苹果面试要6轮吗?
Google几年前动辄十几二十轮。。。不过听说最近精简流程了
这贴太欢乐了。一个哈维尔,一个Dennis Ritchie。。。
2011-12-29 00:17:25 +08:00
回复了 svenity 创建的主题 MacBook Air 穷学生,求一个二手macbook air 11寸,64GB,4GB内存
@zhouhua97 当然还有个选择就是Air+显示器

另外IOS开发不太适合个人做,这个市场太成熟,独立开发者的前途堪忧啊
2011-12-28 23:22:21 +08:00
回复了 gavingeng 创建的主题 问与答 大家有看过这个漏洞报告网站吗?WooYun.org
@manhere 厂商不接受不就好了。。。
2011-12-28 23:20:36 +08:00
回复了 svenity 创建的主题 MacBook Air 穷学生,求一个二手macbook air 11寸,64GB,4GB内存
Y450黑苹果不就好了,,,正版的话也得有经济实力再说,学生没有经济实力用父母的钱买太贵的东西不好。。
2011-12-28 23:17:13 +08:00
回复了 HowardMei 创建的主题 问与答 网站不备案被墙的风险有多大?
@HowardMei 那就全程HTTPS吧,反正购物网站对安全的要求也很高
2011-12-28 21:13:12 +08:00
回复了 HowardMei 创建的主题 问与答 网站不备案被墙的风险有多大?
哦,忘了说有可能被连累,比如封ip段之类。。
2011-12-28 21:12:13 +08:00
回复了 HowardMei 创建的主题 问与答 网站不备案被墙的风险有多大?
如果按照当前的黑名单政策,只要你的站不是太出名,基本没事。

当然以后的政策变化就不是吾等小民所能妄加揣测的~~~
2011-12-28 21:10:28 +08:00
回复了 wt_xp 创建的主题 V2EX 在百度面前,python怎么败给ruby了?
baidu重点索引国内站点,所以想做baiduSEO的可以无视国外服务器,除非你买竞价排名
2011-12-28 21:09:07 +08:00
回复了 printf37 创建的主题 Linux 4k扇区对齐,大家注意了吗?
Gparted分区的时候可以自动对齐的。我试过
2011-12-28 16:26:04 +08:00
回复了 tearsinchina 创建的主题 站长 诚心请教,如何让百度恢复收录
买竞价排名
1 ... 308  309  310  311  312  313  314  315  316  317 ... 355  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2305 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 63ms · UTC 03:10 · PVG 11:10 · LAX 20:10 · JFK 23:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.