Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut :

Php et md5

kalamit, le jeudi 22 août 2002 à 10:06:41
Salut,
Je me posais une question... Je voudrais utiliser la methode de cryptage md5 sur mon site en php. Seulement voila, je sais pas trop comment faire pour decrypter un password qui est passé dans md5(pass)...
Bah oui, si mon utilisateur oublie son mot de passe, je sais pas comment lui renvoyer puisque moi, je ne vois que la chaine crypter...
Ma question est donc, comment decrypter une chaine md5, si c'est possible? Si ca ne l'est pas, y'a t'il un truc à appliquer, du genre table de correspondance ou autre ?
Merci d'avance.

Kalamit,
Je ponce donc j'essuie
Répondre à kalamit  Signaler ce message aux modérateurs Aller au dernier message

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Phpoo, le mardi 26 septembre 2006 à 10:45:27
C'est pas possible de décrypter le md5. Voir les explications ici:
http://cestadire.ch/index.php?option=com_content&task=view&id=93&Itemid=69&lang=fr
Répondre à Phpoo

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Haunt, le jeudi 28 septembre 2006 à 10:47:49
Bonjour

J'ai aussi eu du mal avec se problème et j'en suis arriver à la conclusion que le mieu est de généré un nouveau mot de passe pour ton utilisateur (qui par la suite le modifira) et de lui envoyez par email, en ayant bien sur poser une question secrète ou quelque chose qui prouve son identité.

Bonne chance
Répondre à Haunt

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
komar_656, le mardi 12 juin 2007 à 12:32:40
Salut, on peut decrypter du MD5 ùais c un peu lourd comme procedure!

http://www.phpcs.com/codes/INVERSE-MD5-PHP_42401.aspx
Répondre à komar_656

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
vlmath, le mercredi 13 juin 2007 à 23:16:33
Salut,

Ce n'est pas du décryptage pour le md5, c'est simplement une suite de test, comme John The Ripper.

Le fait de décrypter, c'est d'arriver directement sur le résultat avec une fonction, ou une suite d'opérations, ce qui n'est évidemment pas possible ici.

@++
Répondre à vlmath

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
komar_666, le jeudi 14 juin 2007 à 01:54:21
Effectivement, ce n'est pas du decryptage et je reviens sur ce que j'ai dit ... decrypter du md5 reviendrais a connaitre l'algo qui le compose, ce n'est pas le cas dans ce script.
Comme le dit vlmath ce n'est pas du decryptage ni du cryptage, le md5 est une forme de hachage avec un signature unique pour chaque entré, il est donc quasiement imposible etant donné le nombre de possiblité d'une cle 32bit (32^36 = 1532495540865888900000000000000000000000000000000000000
).
Le md5 ne sert donc que de comparaison et pour le dechiffrer il faudrait quelques années avec un supercalculateur pour une signature complexe (majuscule-minuscule-caratere spéciaux).
Désolé pour cette info somme toute trop attive et erronée.
+++
Répondre à komar_666


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Ohm-WorK, le jeudi 14 juin 2007 à 08:20:26
Salut

J'ai appliqué un cryptage MD5 pour un site que j'ai réalisé. Il est effectivement impossible de décrypter du MD5 (d'où son interet d'ailleur...!). Une fois que les mots de passe sont cryptés, tu ne peux donc plus les retrouver.

J'ai, comme l'a dit Haunt, mis en place une régénaration de mot de passe, envoyé sur l'adresse mail saisie lors de l'inscription du membre.

Tchuss

Ohm-WorK La vie est une maladie mortelle, sexuellement transmissible ­(Woody Allen)
Répondre à Ohm-WorK

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
komar_666, le jeudi 14 juin 2007 à 19:32:33
Comme impossible existe pas en informatique ... bah voila, je ne sais pas comment ils font pour executer leur script aussi vite....

https://www.astalavista.net/?cmd=rainbowtables
Répondre à komar_666

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
komar_666, le jeudi 14 juin 2007 à 19:34:20
reazuiop12!!:u^s resolu en 10sc
Répondre à komar_666

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
nico3fr, le vendredi 15 juin 2007 à 22:48:58
Euh... Tu devrais faire un vrai test sur ton site.
Effectivement si tu vas sur le site faire créer un hash MD5 et qu'après tu lui demandes à partir du hash de retrouver le mot de passe pas de soucis.

Ensuite génère toi un hash sans passer par le site, tu fais ca facilement en php avec la fonction md5 et tu lui demandes à partir du hash de retrouver le mot de passe.

La bizzarement le site te dis qu'il a déja effectué 10 recherches de mot de passe dans la journée et qu'il ne peut pas le faire à moins que tu t'abonnes (l'arnaque) :D

Et par contre bizzarement, si tu réessaie en repassant par la génération md5 du site, ca remarche (miracle, la journée à du juste se terminer entre 2 tests !!)

En allant sur ce site, tu leur sert juste à créer une base de données avec la correspondance mot de passe <-> hashage md5
Répondre à nico3fr

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
amal, le mardi 17 juillet 2007 à 14:16:49
Bonjour;
je ne vois pas d'arnaque dans ce site, si vous lisez bien, vous trouverez: "Search a "hash" in our database. If the hash is not already in the databse, the rainbow tables will be used. If the original string has been found, it will be shown here".
ça veut dire tout simplement qu'ils vous proposent de chercher dans leur base de donnée, c'est très clair.
Répondre à amal

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Blackcactus, le lundi 3 décembre 2007 à 21:29:18
Donnez moi n'importe quelle clé MD5 et je vous la résout en moins de 10 secondes.

Cactus
Répondre à Blackcactus

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 eve, le vendredi 27 juin 2008 à 21:14:09
blackcactus : Je réagis à votre commentaire , vous assurez que vous pouvez résoudre n'importe quelle clés en 10 secondes , alors je sollicite votre aide ..votre aide à tous. Que ce bon samaritain me contact à : eve_e@hotmail.fr
Merci de votre écoute.
Répondre à eve

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sh@tter, le lundi 3 décembre 2007 à 23:32:43
Je pensais que c'était impossible :S

L'algo du cryptage md5 étant soi-disant irréversible on ne peut pas trouver le pass d'origine, les sites que nous voyons et qui décryptent des pass md5 sont simplement basés sur un dictionnaire. On entre le hash et le site vérifie dans son dico si il l'a, si oui il nous renvoie le pass associé.
En tout cas c'est ce que je pensais jusqu'à présent...

Bien que cette discussion pourrait avoir lieu dans la partie "Cryptographie", je suis prêt pour un petit test Blackcactus : de9e360473dc2e32d70d546137e6e467

A toi !
Répondre à Sh@tter

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
komar_666, le lundi 3 décembre 2007 à 23:39:16
Trouvera, trouvera pas?
---> T_T
Courage Blackcactus mais ca fait deja plus de 10 secondes! paye ton supercalculateur!
Répondre à komar_666

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Sh@tter, le lundi 3 décembre 2007 à 23:40:46
^^
Répondre à Sh@tter

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
hb<>, le mardi 11 décembre 2007 à 18:13:51
Mdr, c'est trop de l'arnaque il cherche dans un dictionnaire.
Si le mot n'existe pas dans le dico il ne trouve pas ^^
D'ou le fait de mdp farfelu
Répondre à hb<>

Résultats pour php et md5

[php] md5 / sha1 (Résolu) Bonjour, Je me pose une question sur le hashage, Est-ce que md5 est sur ou c'est mieux d'utiliser sha1 ? Si on récupère une ligne codée en md5 ou sha1 peut-on retouver le mot qu'il a hashagé? Merci pour vos réponses www.commentcamarche.net/forum/affich-3031415-php-md5-sha1
[php]fonction contraire du md5? (Résolu) bonjour je sais bien qu'il existe la fonction md5 en php, qui sert à brouiller un mot de passe. là le mot de passe est complètement illisible.... www.commentcamarche.net/forum/affich-2304829-php-fonction-contraire-du-md5
Md5 en PHP (Résolu) Bonjour, J'enregistre un mot de passe crypté en md5 dans une table lorsque l'utilisateur s'inscrit sur mon site. Est-il possible de réccupérer le mot de passe original(par exemple quand le membre oubli ses identifiant) sans générer de... www.commentcamarche.net/forum/affich-2568590-md5-en-php

Résultats pour php et md5

[mythes] MD5 a été casséMythe MD5 a été cassé. Il n'est plus sûr. Il ne faut plus l'utiliser. Réalité FAUX. Explications Collisions La faille trouvée dans MD5 concerne la possibilité de trouver des collisions MD5 (c'est-à-dire des blocs de données différents... www.commentcamarche.net/faq/sujet-4470-mythes-md5-a-ete-casse
[PHP] Upload de fichiersLe langage PHP permet de gérer des fichiers envoyés (uploadés) grâce à un formulaire HTML. Formulaire d'envoi de fichiers Configuration de PHP pour permettre l'upload Récupération du fichier avec PHP Formulaire d'envoi de fichiers La... www.commentcamarche.net/faq/sujet-889-php-upload-de-fichiers
[md5sum] Vérifier l'intégrité des téléchargementsSomme MD5 Introduction I - Windows I-1 - Pour les puristes de la ligne de commande (sous "Dos") I-2 - Pour les inconditionnels de l'interface graphique "GUI" mst MD5 WinMD5 winMd5Sum II - GNU/LInux II-1 -Dans une console II-2 Pour les... www.commentcamarche.net/faq/sujet-41-md5sum-verifier-l-integrite-des-telechargements

Résultats pour php et md5

[php] session utilisateur sur un site (Résolu)Bonjour, je voudrais créer un espace utilisateur sur mon site internet (je parle d'un site internet pro pas perso) et je ne sais pas trop par quoi commencer... pour info : les utilisateurs se sont inscrits sur le site via un formulaire... www.commentcamarche.net/forum/affich-2897670-php-session-utilisateur-sur-un-site
Crypter un champs sql (Résolu)Bonjour, j'ai une base de donnée sql et je travail avec wamp2.0. Je fais un formulaire php et je voudrai crypter le champ mot de passe. j'ai essayé d'utilisé le système du md5 mais sans succés. Voila le code: //variables $pseudo_clt =... www.commentcamarche.net/forum/affich-6648011-crypter-un-champs-sql
Requete UPDATE MySQL sa marche po (Résolu)Bonjour, C'est assez étrange, je n'arrive pas a faire correctement ma requete mysql (dans du code php). $new_date = $_POST['date']; $new_pass = md5($_POST['new_pass1']); $login =... www.commentcamarche.net/forum/affich-8792312-requete-update-mysql-sa-marche-po

Résultats pour php et md5

Télécharger PHP EditPHPEdit est un environnement de développement intégré (IDE) sous Windows pour le langage PHP. Il offre un grand nombre de fonctionnalités permettant de développer plus efficacement : Coloration syntaxique Auto-complétion des... www.commentcamarche.net/telecharger/telecharger-62-php-edit
Télécharger MST MD5L'utilitaire md5sum est un utilitaire permettant de calculer l'empreinte du fichier déposé sur son interface. L'empreinte (en anglais, fingerprint, message-digest ou encore checksum) est une valeur de 128 bits correspondant à une somme de contrôle... www.commentcamarche.net/telecharger/telecharger-34055120-mst-md5
Télécharger MD5L'utilitaire md5sum est un outil en ligne de commande permettant de calculer ce qu'on appelle l'empreinte d'un fichier. En anglais, fingerprint, message-digest ou encore checksum est une valeur de 128 bits correspondant à une somme de contrôle... www.commentcamarche.net/telecharger/telecharger-34055119-md5

Résultats pour php et md5

PHP - Introduction à la programmation avec PHPQu'est-ce que PHP? PHP est un langage interprété (un langage de script) exécuté du côté serveur (comme les scripts CGI, ASP, ...) et non du côté client (un script écrit en Javascript ou une applet Java s'exécute sur votre ordinateur...). La... www.commentcamarche.net/contents/php/phpintro.php3
PHP - Récupération de donnéesPHP rend très simple la récupération de données envoyées par l'intermédiaire de formulaires HTML. Création d'un formulaire Grâce à la balise FORM du langage HTML, il est très simple de créer des formulaires comprenant : des champs de saisie des... www.commentcamarche.net/contents/php/phpform.php3
PHP - Les fichiersLa gestion des fichiers avec PHP Avec PHP, la création ou la lecture de fichiers est, une fois de plus, assez simple. Il existe une multitude de fonctions dédiées à l'utilisation des fichiers. La communication entre le script PHP et le fichier... www.commentcamarche.net/contents/php/phpfich.php3