Hacklog Volume 2 Web Hacking: Manuale sulla Sicurezza Informatica e Hacking Etico (Italian Edition) by Novelli Stefano & Silvestri Marco

Hacklog Volume 2 Web Hacking: Manuale sulla Sicurezza Informatica e Hacking Etico (Italian Edition) by Novelli Stefano & Silvestri Marco

autore:Novelli, Stefano & Silvestri, Marco [Novelli, Stefano]
La lingua: ita
Format: epub
pubblicato: 2018-09-23T16:00:00+00:00


Ipotizzando che questa sia "kfpweEkfl%p3/pt", quando l'utente andrà a fornire la password (es: ciaone) questa andrà ad agganciarsi al Salt, diventando così:

kfpweEkfl%p3/ptciaone

che in MD5 risulterà:

de43a25ea9fa94d3b0bbc87a35ae7f76

Un risultato difficile da ottenere dalle rainbow tables comuni 104 e che aggiungerà ulteriore sicurezza alla password cifrata nel Database. Bisogna sapere che solitamente il Salt non è presente nel Database del sito (in tal caso il cybercriminale potrebbe forzare la generazione delle password partendo da tale salt) ma bensì nei file di configurazione della web app (solitamente in un file chiamato config.php o simili) e richiederebbe al cyber criminale l'ottenimento di tale file, operazione decisamente non semplice se non si viola interamente la piattaforma Web.



scaricare



Disconoscimento:
Questo sito non memorizza alcun file sul suo server. Abbiamo solo indice e link                                                  contenuto fornito da altri siti. Contatta i fornitori di contenuti per rimuovere eventuali contenuti di copyright e inviaci un'email. Cancelleremo immediatamente i collegamenti o il contenuto pertinenti.