Tengo hashes de contraseñas MD5 en una base de datos que deseo utilizar contra HTTP AUTH DIGEST. Pero al leer los documentos, parece que el hash de resumen contiene un hash del nombre de usuario, el reino y la contraseña de texto sin formato. ¿Hay alguna forma de utilizar el hash MD5 de la contraseña en esta situación?¿Puedo utilizar una contraseña ya codificada en MD5 en Autenticación implícita
Respuesta
No. Si el hash que necesitan se genera de este modo:
MD5 (nombre de usuario + contraseña + dominio)
usted está fuera de suerte.
Si son hashing la contraseña de esta manera:
MD5 (MD5 (contraseña) + + nombre de usuario reino)
Usted sería capaz de hacer eso con sólo el hash de la contraseña. Pero no parece que eso sea lo que está pasando.
No, debe almacenar en las tablas el hash HA1 de Digest y usarlo para otros tipos de autenticación (formularios y Básico). Vea aquí: Storing password in tables and Digest authentication
No, esto no es posible. El objetivo de la autenticación resumida es evitar los ataques de reproducción, es decir, si alguien tuviera solo una versión hash (de algunos datos de autenticación) en lugar de los datos reales.
No solo es un hash de nombre de usuario, real y contraseña de texto simple, sino también un nonce, que cambiará cada vez. Entonces realmente necesitas la contraseña de texto simple.
No. En la autenticación resumida, la contraseña es hash con un desafío, no hay forma de que funcione con otro hash.
La autenticación básica a través de HTTPS es más segura y debería funcionar con su contraseña hash.
- 1. ¿Es posible utilizar la autenticación implícita con una solicitud XMLHTTP?
- 2. Almacenamiento de contraseña en tablas y autenticación implícita
- 3. Autenticación implícita en Devise
- 4. ¿Puedo usar la autenticación md5 con psycopg2?
- 5. Autenticación en la primavera de Seguridad un poco con la contraseña codificada
- 6. Apache HttpClient autenticación implícita
- 7. Guardar contraseña con Md5
- 8. Autenticación implícita en solicitudes HTTP de clojure (?)
- 9. Cómo descifrar la contraseña cifrada en md5()?
- 10. Cómo usar MD5 en javascript para transmitir una contraseña
- 11. autenticación django sin contraseña
- 12. Protección con contraseña PHP: md5 a sha512
- 13. ¿Admite System.Net.Mail.SmtpClient la autenticación CRAM-MD5?
- 14. autenticación de contraseña falló para el usuario "postgres"
- 15. psql.exe: error en la autenticación de contraseña en Windows
- 16. Cómo utilizar variables ya definidas en ConfigParser
- 17. Tengo una contraseña encriptada con md5, ¿cómo darle la contraseña al usuario cuando usa "Olvidé mi contraseña"?
- 18. Cambiar contraseña de usuario en autenticación de formularios ASP.NET
- 19. Imprimir una cadena codificada en utf-8
- 20. Contraseña de autenticación encriptada en PHP usando Blowfish con Ruby
- 21. Convertir MD5 en cadena en java
- 22. ¿Qué debo usar para los campos de contraseña en una tabla; MD5 o SHA1?
- 23. ¿Cómo puedo crear una contraseña?
- 24. ¿Cómo decodifico una cadena codificada en base64?
- 25. Enviar/Mostrar una imagen codificada en base64
- 26. ¿Cómo puedo crear una columna en blanco/codificada en una consulta sql?
- 27. ¿Cómo puedo convertir una cadena en una cadena codificada en UTF-8 y viceversa?
- 28. usuarios se les pide una contraseña al utilizar gitolite
- 29. ¿Usa SHA-512 y salt para hash una contraseña hash MD5?
- 30. cadena codificada "fila de tres", debe utilizar los recursos @string
Esto debe aceptarse como la mejor respuesta. PUEDE y DEBE almacenar una versión hash de la contraseña (en lugar de texto sin formato). Pero debe hash junto con el nombre de usuario y el reino como se indica en esta respuesta. – ricovox