Domande con tag 'hash'

1
risposta

Modifica della struttura del database SAM per disabilitare l'utilizzo di LM

Il database SAM contiene normalmente gli hash LM e NTLM del computer locale. Recentemente abbiamo applicato configurazioni per disabilitare l'utilizzo di NTLMv1 nella rete aziendale. Successivamente abbiamo attenuato l'utilizzo dell'hash LM su S...
posta 17.06.2017 - 20:15
0
risposte

Qual è l'hash di destinazione per un certo livello di sicurezza in TeamSpeak 3? [chiuso]

Nel software VoIP TeamSpeak 3 ci sono "livelli di sicurezza" per dimostrare l'identità di qualcuno. Secondo [questa domanda] [1], si basa sull'algoritmo di prova del lavoro Hashcash, che genera hash di una stringa più un intero incrementale fino...
posta 28.04.2017 - 16:52
0
risposte

Come hash ragionevolmente una chiave composta in un UUID?

Il problema Nel nostro sistema gli utenti sono identificati da una chiave composita. Vorremmo ideare uno schema per convertire in modo deterministico questa chiave composita in un UUID. Soluzioni? Il primo suggerimento ovvio sarebbe UUI...
posta 18.05.2017 - 18:00
0
risposte

Rilevamento del cloaking dal lato client

In base a questo documento (riferimento: sezione IX), potrebbe essere possibile per i client rilevare il cloaking. In pratica dice, ogni volta che recuperi una pagina da un URL (presumibilmente cliccato dai risultati della ricerca), tu (il tuo...
posta 18.04.2017 - 03:03
0
risposte

Algoritmo di digest per il PRNG in OpenVPN

Considerando la seguente opzione OpenVPN (2.4) da il manuale : --prng alg [nsl] (Advanced) For PRNG (Pseudo-random number generator), use digest algorithm alg (default=sha1), and set nsl (default=16) to the size in bytes of the nonce secret l...
posta 09.02.2017 - 17:46
0
risposte

Come memorizzare le credenziali di autenticazione nella cache per accelerare l'autenticazione

Sto sviluppando alcune API REST che richiedono un HTTP basic auth per accedere. Le API sono scritte in Django e l'auth si basa sul middleware di Django auth: controlla il DB, il nome utente e la password. La password è memorizzata con pbk...
posta 21.02.2017 - 16:23
0
risposte

Generare tabelle arcobaleno con sale / prefisso [chiuso]

Avrei bisogno di uno strumento che mi permettesse di creare una tabella arcobaleno per il modello di password personalizzato. Il modello è 9-XXXXXXXXX dove X è un carattere alfanumerico e 9- è un prefisso fisso, oltre al numero fisso di X (9x)....
posta 07.12.2016 - 04:04
1
risposta

L'hashing lato client fornisce sicurezza da un server compresso [duplicato]

Ho letto di hashing e crittografia in modo da poter prendere decisioni più informate. Conosco già i vantaggi di ssl e password hashing serveride come best practice. Tuttavia mi chiedevo, come titolare di una piattaforma, se sarebbe stato me...
posta 18.12.2016 - 00:40
1
risposta

Non riesco a far funzionare John lo squartatore - continua a dare due errori comuni

L'errore che sto ottenendo è questo: (Devo raddoppiare la newline (premi invio due volte) perché tenta automaticamente di scriverli direttamente, e ciò rende più confusa.) Uso della codifica input predefinita: UTF-8 Nessun hash password ca...
posta 28.01.2017 - 23:40
2
risposte

Sarebbe un buon approccio all'hash due volte? [duplicare]

Diciamo che ho un sistema in cui salvataggio le password dell'utente usando SHA-2. Ora mi stavo chiedendo sarebbe un buon approccio se prendo l'hash MD5 della password e poi computo SHA-2 per l'hash MD5 risultante? Ci sono possibilità di dupli...
posta 25.10.2016 - 09:43