Rechercher : dans
Par :

Décrypter md5

Dernière réponse le 28 oct 2009 à 23:32:45 Omen, le 8 jun 2002 à 12:55:53 
 Signaler ce message aux modérateurs

Comment décrypte-on un texte crypté par la méthode md5 en PHP ?

Omen

Meilleures réponses pour « décrypter md5 » dans :
[mythes] MD5 a été cassé VoirMythe MD5 a été cassé. Il n'est plus sûr. Il ne faut plus l'utiliser. Réalité FAUX. Explications Collisions La faille trouvée dans MD5 concerne la possibilité de trouver des collisions MD5 (c'est-à-dire des blocs de données différents...
[md5sum] Vérifier l'intégrité des téléchargements VoirSomme MD5 Introduction I - Windows I-1 - Pour les puristes de la ligne de commande (sous "Dos") I-2 - Pour les inconditionnels de l'interface graphique "GUI" mst MD5 WinMD5 winMd5Sum II - GNU/LInux II-1 -Dans une console II-2 Pour les...
Télécharger MD5 Checksum VoirEn téléchargeant des données sur Internet, il est possible que les données soient altérées par un tiers ou tout simplement que le lien de téléchargement soit corrompu. MD5 Checksum est un outil permettant de vérifier l'intégrité d'un fichier par la...
Fichier MD5 VoirFormat MD5 Un fichier MD5 est une somme de contrôle. Comment lire ou créer un fichier MD5 ? Pour utiliser un fichier MD5, veuillez consulter le lien ci-dessous : MD5Sum

1

Omen, le 8 jun 2002 à 15:01:13

S'il vous plaît répondez-moi ! C'est vraiment urgent.

Répondre à Omen

2

jisisv, le 10 jun 2002 à 01:10:22
  • +5

Décripter du MD5 n'a aucun sens.
La signature MD5 est une valeur qui résume par un algorithme complexe,
le contenu d'une chaîne de caractères, de sorte que le changement d'un seul de ces
caractères fournisse une valeur très différente du hash MD5 initial.
On trouvera par exemple très souvent le hash MD5 du contenu d'une image iso de
CD sur les serveurs FTP.
Ceci garantit ( après usage de la commande correcte: md5sum sous Linux,
md5 sous FreeBSD par exemple ) que que le contenu uploadé est conforme à celui
présent sur le site ftp et qu'il n'y a pas eu d'erreur de transfert).

Décrypter MD est une question sans objet.

Johan Daine

Gates gave us the windows.
Linux gave us the whole house....

Répondre à jisisv

3

jisisv, le 10 jun 2002 à 01:12:23

Erratum:
Il faut lire "contenu downloadé " et MD5 , bien entendu...

Gates gave us the windows.
Linux gave us the whole house....

Répondre à jisisv

4

Bobinours, le 10 jun 2002 à 05:44:12
  • +1

MD5 est un algorithme non-reversible.
Pour utiliser ce genre de fonction, il faut comparer 2 chaines cryptées avec MD5 et voir si elles sont égales. On pourra alors déduire la chaine originale.

-= Bobinours =-

Répondre à Bobinours

5

sebsauvage, le 10 jun 2002 à 09:06:16

Jisisv et Boninours ont raison.

Remarque, si tu as quelques millions d'années devant toi, tu
peux retrouver le fichier correspondant à une MD5...

:-D

Répondre à sebsauvage

6

_SebF, le 18 jan 2007 à 17:27:29

Lu Bobinours,

Tu as raison et il y a une base de disponnible qui contient 500 Millions de hashs avec les mot correspondant.

http://www.authsecu.com/decrypter-dechiffrer-cracker-hash-md­5/

Basé sur des dictionnaires français, ca peux aider :)

@+

_SebF - Sébastien FONTAINE
http://www.frameip.com

Répondre à _SebF

33

tata11, le 1 fév 2009 à 10:06:10

Sinon comme base de hash il y a aussi

http://pollydevstorm.zapto.org/md5/index.php

qui contient des password de aaa => zzz | aaaa => zzzz [...] 0000 = > 9999 .....

Répondre à tata11

34

fiddy, le 1 fév 2009 à 10:57:03

De toute façon, il vaut mieux ne plus utiliser MD5 ;).
Google is your friend

Répondre à fiddy

35

lami20j, le 1 fév 2009 à 11:12:56

Salut,

Il a encore des longues jours devant lui.
J'ai testé sur le site donné le mot de passe a et ça somme md5sum sur 128 bits et ça ne fonctionne pas le déchiffrage ;-)) 106485010510997108

Répondre à lami20j

36

fiddy, le 1 fév 2009 à 11:27:01

Il a encore des longues jours devant lui.
Non, il ne faut plus l'utiliser ;)
L'algo est irréversible donc ça résiste encore à l'attaque par première et seconde préimage. Mais les rainbow tables peuvent faire mal sans salt. Mais bon, MD5 ne doit plus être utilisé à cause des trop nombreux collisions.
Google is your friend

Répondre à fiddy

7

kZn.13, le 21 sep 2007 à 11:03:11

On lui repond et il se désintéresse complètement du sujet... même pas un remerciement! elle est belle la France, elle est belle...

Répondre à kZn.13

26

Odd, le 2 jun 2008 à 15:28:44

Peut etre parcequ'il a posté bien longtemps avant que tu ne réponde ...

Répondre à Odd

8

Octopuce, le 21 sep 2007 à 15:10:40

ça demande énormément de temps pour décrypter des MD5 mais ça existe et ça se fait, le GRID COMPUTING en puissance :)

Répondre à Octopuce

9

sebsauvage, le 21 sep 2007 à 15:43:12

Non.

Une bonne fois pour toutes: Il est impossible de décrypter le MD5 pour la simple raison que ce n'est pas un algorithme symétrique.
On ne peut donc pas inverser la transformation.


La seule chose qu'on peut faire, c'est essayer toutes les combinaisons possibles de caractères, de calculer leur MD5 et de comparer.

Même avec du grid computing, c'est hors de portée de l'informatique actuelle, sauf pour les mots de passe très courts (moins de 8 caractères).

Quant aux fameuses "rainbow tables", on s'en protège facilement en ajoutant un salt aux données à hasher.
( md5('coucou-je-suis-un-salt'+data) au lieu de md5(data) , et votre rainbow table est bonne à mettre à la poubelle. )

Répondre à sebsauvage

10

slide, le 2 nov 2007 à 16:34:32

Mais bien sur qu'il est possible de décrypter un hash MD5.
On dispose de deux manières pour le faire : en utilsant un logiciel tout fait
- par exemple : john the ripper pour linux et unix, http://www.openwall.com/john/
- ou encore ophcrack pour windows, http://ophcrack.sourceforge.net/

Soit en effectuant des attaques par rainbow table, brute force (ou par dictionnairess) ou encore par désalage (revient à de la brute force en plus organisé). si tu veux te renseigner sur cela je te conseille vivement le portaiillle de la sécurité sur wikipedia.


ceci est bien entendu pour tester la sécurité


mais en aucun cas un hash est fait pour être dé "hasher"

mais sache que le md5 et obsolète depuis longtemps (vu que le SHA 512 est sorti)

Répondre à slide

11

Agent Blue, le 26 nov 2007 à 07:09:35

Je me leve et je confirme !

"De-hacher" du MD5, ca a un sens. tout depend des travaux et/ou des recherches qu'on fait.

Et vi vi vi c'est totalement possible de "de-hacher" du MD5...

Un grand Monsieur a dit : "Ce qu'un homme a construit, un autre homme pourra le defaire..." et c'est valable pour tout il me semble...

Répondre à Agent Blue

12

Agent Blue, le 26 nov 2007 à 07:18:25

Je voulais dire aussi...

D'apres les concepteurs de la choses : 87 ans en moyenne pour "de-hacher" un mot de passe de 10 caracteres

Quelques heures pour un de moins de 6 caracteres

On est loin des millions d'années comme le pense certains...

Répondre à Agent Blue

13

lami20j, le 26 nov 2007 à 07:36:40

Salut,

Un grand Monsieur a dit : "Ce qu'un homme a construit, un autre homme pourra le defaire..."

Et, ce grand Monsieur, a dit-il si la réciproque est aussi valable?! ;-)
lami20j

Répondre à lami20j

16

blux, le 26 nov 2007 à 09:41:45

Oui, c'est vrai ça...

Si je casse un oeuf, y-a-t-'il un homme qui saura me le reconstruire ?

Si je mélange de la peinture jaune avec de la bleue pour faire du vert, y-a-t-'il un homme qui saura me retrouver les deux peintures d'origine ?

L'entropie poussée à l'extrême revient-elle à ordonner les choses ?

A+ Blux

 "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"

Répondre à blux

22

kZn.13, le 31 jan 2008 à 10:19:29

T'es énorme t'as réussi à me donner un fou rire de bon matin!!!! xD

Répondre à kZn.13

23

blux, le 31 jan 2008 à 10:36:27

C'est sûrement drôle, mais ça n'en reste pas moins vrai, casser un oeuf est une fonction à sens unique, comme mélanger de la peinture ou calculer un hash MD5...

On ne peut plus revenir en arrière, mais on peut chercher comment obtenir de nouveau le même résultat : recasser un oeuf, mélanger plusieurs couleurs jusqu'à obtenir celle voulue, prendre des milliards et des milliards de caractères pour calculer un MD5 identique à celui attendu...

A+ Blux

 "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"

Répondre à blux

14

Agent Blue, le 26 nov 2007 à 07:49:22

Hé hé! mais là c'est plus de l'informatique mais de la philo!

La remarque est intéressante! De facon générale, il faut voir nos obstacles de façon objective. A force d'etudier on finis par aboutir...

Répondre à Agent Blue

15

sebsauvage, le 26 nov 2007 à 09:26:14

Quelques heures pour un de moins de 6 caracteres. On est loin des millions d'années comme le pense certains...

Sauf que n'importe quel programmeur un tant soit peu au courant des choses ajoutera un salt avant de hasher (du sel avant de hacher... j'aime bien la métaphore gastronomique), ce qui rend ce genre d'attaque totalement inopérante.
Malheureusement, un certains nombre de programme très utilisés (comme WordPress) n'utilisent pas de salt et stockent la MD5 tel quelle, ce qui les rend dangereux.

Si on résume les 2 attaques les plus courantes:

- Brute force: On s'en protège facilement en programmant un système de bannissement (par exemple fail2ban ou denyhosts pour les serveurs ssh).

- Rainbow tables: on ajoute un salt avant de hasher, ce qui invalide totalement cette attaque.


Donc bien utilisé, aucun problème pour continuer à utiliser le MD5 ou SHA-1.

Mais attention aux logiciels que vous n'avez pas programmé vous-même. Si vous avez les sources, ajoutez un salt.

Répondre à sebsauvage

17

Agent Blue, le 26 nov 2007 à 09:46:32

Totalement d'accord avec toi Sebsauvage ! Je te remercie d'avoir précisé.

Il est impossible de décrypter le MD5 pour la simple raison que ce n'est pas un algorithme symétrique.

C'est juste cette phrase qui m'avais déranger... Mais avec ta derniere reponce qui complete, je suis totalement ok !

Répondre à Agent Blue

18

blux, le 26 nov 2007 à 10:07:36

Et vi vi vi c'est totalement possible de "de-hacher" du MD5...

On ne dé-hâche pas MD5, tout au plus trouve-t'on une séquence qui possède le même MD5 que celui recherché...

A+ Blux

 "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"

Répondre à blux

19

Agent Blue, le 26 nov 2007 à 10:12:08

C'etait une facon de parler d'ou les guillemets...

Répondre à Agent Blue

20

VanVan, le 31 jan 2008 à 00:39:44

Si vous voulez décrypter du MD5, vous pouvez allez sur ce site, qui possède surement la plus grosse base de données sur internet:
http://decrypt.vanvan.cc

Répondre à VanVan

27

VaneVane, le 26 nov 2008 à 05:25:11

Ou pas :/

Répondre à VaneVane

28

blux, le 26 nov 2008 à 08:26:41

ON NE DECRYPTE PAS DU MD5 !!!!!!!!!!!!!!!!!!!!!!!!

C'est une fonction non bijective. Tout au plus, trouve-t'on deux 'données' qui ont le même MD5...

qui possède surement la plus grosse base de données sur internet:
Sûrement pas, il suffit de charger une rainbow table, qui en a largement plus (plusieurs dizaines de Go)...

A+ Blux           

 "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"

Répondre à blux