해시 hex로 디코드하고 salt 역추적해서 검증하네 ㅋㅋ
해시 원리 신기하네
익명(125.143)
2020-07-30 18:07
추천 0
댓글 6
다른 게시글
-
js파일에서 다른 js파일 값 바꾸기 [2]익명(61.109) | 20.07.30추천 0
-
임영웅 노래모음 어플로 돈벌 정도로 만만하진 않을거 같고레치(rechi) | 20.07.30추천 0
-
여친이랑 헤어짐 [15]익명(14.49) | 20.07.30추천 15
-
패캠 인공지능 강의 결제한 사람 있냐 [1]제갈컴붕(221.157) | 20.07.30추천 0
-
코드 핵심부분 만드는건 어렵지 않은데 [1]익명(121.190) | 20.07.30추천 0
-
코딩이 뭐가 어려워서 난리인지 [2]익명(122.202) | 20.07.30추천 0
-
Spring Pbkdf2PasswordEncoder 원리가 뭐냐 [1]익명(125.143) | 20.07.30추천 0
-
틀딱이 건배사 시키면 [1]배추잠자리(iiomko) | 20.07.30추천 0
-
자바의 정석 다보면 [1]익명(106.249) | 20.07.30추천 0
-
공익 대기 2~3년 정도인데 보도방말고 불러주는데 없겠지? [1]휴유나(wndaud2412) | 20.07.30추천 0
암호화 하는 넘들은 다 괴물이야
ㄹㅇ 봐도 원리 이해가안됨ㅋ
저거 그냥 비밀번호 맞는지 확인하는 함수인데...다이제스트 base64로 받아서 바이너리로 디코딩하고, 솔트 넣고, 원래 비밀번호랑 비교한값 리턴하고
참고로 솔트는 역추적이 아니라 비밀번호에서 파생하는거 같은데...저러면 솔트 쓰는 의미가 없어짐. 비밀번호 같아도 다이제스트 다르게 나오도록 하고, 레인보우 테이블 못쓰게 하는게 솔트인데..저렇게 구현하면 비번 같은 어카운트는 다이제스트도 같아져서 의미가 없어짐
보안 관련 코드는 구글에서 베끼면 안된다....어쩌다 일 터지면 쿠사리 존나게 먹는다
구글에 저거 찾아보니까 그냥 해시함수는 하니고 kdf네. 솔트 , 길이 코드밖에서 따로 정의하고 쓰는거라 저렇게 쓰는구나...