Crackez vos hashs en ligne de commande
September 1, 2011
oclHashcat-plus est un soft pour linux, qui permet de dé-hasher des expressions hashées en md5, ou des passphrases WPA et WPA2, directement en ligne de commande.
Il semblerait que cet outil soit rapide, et permette de récupérer pas mal d'expressions. Il est téléchargeable ici : oclHashcat-plus v0.06 - Worlds fastest md5crypt, phpass, mscash2 and WPA/WPA2 cracker
Si vous stockez des mots de passe dans votre base de données, et que vous les stockez en md5, pensez donc à passer à autre chose.
Pour ma part, je sécurise ces mots de passe en hashant en sha1, et en rajoutant un suffixe à l'espression à hasher (on parle de "sel").
Par exemple :
$mdp = sha1('mot de passe utilisateur'.'exC7èiç^-);
Et vous, comment stockez vous vos mots de passe en bdd ?