1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Как обойти LilyPad

Тема в разделе "Оффтопик", создана пользователем CraftCoder, 23 май 2015.

  1. kirr9999

    kirr9999 Старожил Пользователь

    Баллы:
    103
    Это уже другой вопрос) Можно вообще, подписывать этот список приватным ключом, а в плагин для расшифровки встраивать публичный. Тогда, не имея приватного ключа, не сломать.
     
  2. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Сломать, мы просто убиваем список и все плагины отключаются. Ну либо если без соединения со списком плагины не отключаются, то мы просто баним этот хост на сервере и всё.
     
  3. Автор темы
    CraftCoder

    CraftCoder Старожил Пользователь

    Баллы:
    108
    Имя в Minecraft:
    CraftCoderr
    У меня все это без списка, просто хак активируется очень длинным ключом, который зашифрован в md5. Так что подобрать его не возможно.
     
  4. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Плохая идея. Благодаря коллизиям ключик подберут на ноутбучной видюхе за пару дней. И зря ты это сказал, теперь это и сделают в близжайшее время.
     
  5. Автор темы
    CraftCoder

    CraftCoder Старожил Пользователь

    Баллы:
    108
    Имя в Minecraft:
    CraftCoderr
    Я посчитал сколько там комбинаций, это очень долго + в каждой версии ключ меняется...
     
  6. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Нисколько, у хэширующего алгоритма ограниченное количество уникальных вариантов. Про конкретно md5 можешь почитать википедию, скачать любую дробилку, ввести свой ключ и подождать пару часов, коллизия найдётся. А ломать достаточно и последнюю версию. Если кто-нибудь из админов серверов таки догадается это сделать, то все остальные приплывут, а ты потеряешь репутацию. Хоть бы разные ключи для каждого сервера делал... Хотя всё равно свинство, впрочем смотря на отсальные ващи плагины всё становится понятно.
     
  7. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    ТС дождется что его весь рубаки обосрет, и больше он ничего тут не продаст!
     
  8. Миднайтко

    Миднайтко Старожил Пользователь

    Баллы:
    153
    Коллизии существуют только для достаточно длинных сообщений, надеятся на коллизию в 10-символьном сообщении, да еще и что бы она была такой же длины, это очень и очень глупо.
     
  9. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Коллизия будет, просто она будет большей длины. Нет требования по длине, нам просто нужно подобрать такую строку чтобы её хэш совпадал с закрытой. Для всех хэширующих алгоритмов существует возможность подобрать ключ или коллизию за ограниченное количество попыток, и для md5 это количество крайне мало.
     
  10. Миднайтко

    Миднайтко Старожил Пользователь

    Баллы:
    153
    А как же макс. длина сообщения?
     
  11. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    255 символов, там хватит.
     
  12. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    К чему этот спор, если гораздо быстрее и проще вырезать говно из плагина.
     
  13. Автор темы
    CraftCoder

    CraftCoder Старожил Пользователь

    Баллы:
    108
    Имя в Minecraft:
    CraftCoderr
    Продолжай так думать, когда есть доверие, то все норм.

    P.S. Md5 заменил на кое-что по-сложней.
     
  14. Миднайтко

    Миднайтко Старожил Пользователь

    Баллы:
    153
    Не хватит.
     

Поделиться этой страницей