www.gecko.web.id
   Resource Untuk Pengembang Web, PHP, CSS, MySQL, ajax.

   Home · resep PHP · mencoba mengurai/ decrypt/ crack md5 hash

7
Jul ’10
mencoba mengurai/ decrypt/ crack md5 hash

Md5 sehari-hari kita gunakan untuk mengenskrip data sebelum kita simpan ke dalam database. Namun kenyataannya md5 ini memiliki kelemahan. Enskripsi satu arah yang diciptakan tahun 1991 ini sebenarnya sejak tahun 1996 sudah dianjurkan untuk tidak digunakan lagi. Sebagai pengganti bisa menggunakan seperti WHIRLPOOL, SHA-1, SHA-2, SHA-3 atau RIPEMD-160.

Banyak yang bilang kalo md5 adalah one way enscription atau hash yang tidak dapat direverse. Namun kenyataannya dapat kita coba dengan script di bawah ini. Memang masuk akal bila kita harus hati-hati dalam pemakain md5 hash ini. Di script di bawah ini saya mampu mengurai 5 digit lower karakter tak kurang dari 3 detik. Menakutkan bukan. Kalo di situs-situs lain sepertinya mereka memakai database. Semacam dictionary attack. Tapi di script di bawah ini menggunakan bruteforce attack. Kalo based PHP aja segini cepatnya gimana kalo ditulis di C++ atau pascal pasti lebih cepet lagi.. Ngeri. Kapan-kapan kita bahas lagi keamanan hash password.

Maaf script di atas sedikit error setelah deploy ke syntax hiliter. Untuk script aslinya download aja ke link di bawah ini. DOWNLOAD

Artikel yang sesuai:




md5 password decrypter pada September 2, 2010 (9:20AM)
saya rasa cara enkripsi program tersebut menggunakan looping.

jadi variasi gabungan character a-z 0-9, di acak pake md5, trus hasil md5nya dibandingin sama yang mau dicari.. makanya kalo lebih dari 6 character, lama nyarinya..

Sorry kalo saya sok tahu yah.. hehehe..
Kirim SMS Gratis pada July 15, 2010 (9:47PM)
Harusnya emang ditambah salt? :)

© 2008-2010 Eko Priyanto - www.gecko.web.id - Dapat dikopi secara bebas dengan mencantumkan sumber artikel.