z*e
6 楼
叔已经被搞怕了
从来没被黑过,但是防不住有的网站被捅。现在每个网站一个独立的随机密码,抄在小
本本上
从来没被黑过,但是防不住有的网站被捅。现在每个网站一个独立的随机密码,抄在小
本本上
m*n
11 楼
all characters matters !!
c*n
16 楼
最简单的网站就是密码hash了之后存数据库
所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
如果拿到数据库 直接对比下就行了
这也是为什么现在都要加特殊字符的长密码
所以稍微正经点的除了hash还要加salt甚至pepper
http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords
【在 n***d 的大作中提到】
: 那怎么知道哪个组合蒙对了?
:
: 完。
所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
如果拿到数据库 直接对比下就行了
这也是为什么现在都要加特殊字符的长密码
所以稍微正经点的除了hash还要加salt甚至pepper
http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords
【在 n***d 的大作中提到】
: 那怎么知道哪个组合蒙对了?
:
: 完。
d*6
17 楼
这个还有其他的办法: 比如加 iteration count, 用 scrypt
这样, 即使是一个8个字符的口令,也是不容易暴力破解的
【在 c******n 的大作中提到】
: 最简单的网站就是密码hash了之后存数据库
: 所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
: 如果拿到数据库 直接对比下就行了
: 这也是为什么现在都要加特殊字符的长密码
: 所以稍微正经点的除了hash还要加salt甚至pepper
: http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords
这样, 即使是一个8个字符的口令,也是不容易暴力破解的
【在 c******n 的大作中提到】
: 最简单的网站就是密码hash了之后存数据库
: 所谓彩虹表就是预先根据字典把密码hash了之后的数据集合
: 如果拿到数据库 直接对比下就行了
: 这也是为什么现在都要加特殊字符的长密码
: 所以稍微正经点的除了hash还要加salt甚至pepper
: http://stackoverflow.com/questions/16891729/best-practices-salting-peppering-passwords
相关阅读
甲骨文好像输给google了我用车顶放水的方式约到女大学生了冰冰婚房内景 这才是真正的豪宅zt (转载)国内软件业在艰难中前行着Re: 觉得数学是个海洋,学物理的真幸福 (转载)女子长的太漂亮 3年被“强奸”257次杭州黑帮誓师大会 (转载)理科生对《西游记》的正确解读戚本禹说的高层腐败 (转载)戚本禹说的高层腐败 (转载)Fort Myers, Florida: 16 Students Disciplined After Performing Sex Acts in School Bathroom这张图有意思:黑白三 (转载)Windows 10强制升级致用户损失300万元大单 专家建议提起诉讼车顶没放水,被记六分,罚二百。来几个宇宙膨胀笑话学术:谁能看明白左x的神逻辑幽默笑话精选 ZzFunny Army Fail Compilation (转载)剩女这么好骗?爆笑:每个人都有柔软的一面(转载)