51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 3807|回复: 3
打印 上一主题 下一主题

加密算法测试

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2008-12-15 15:33:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
密码同时满足MD5和SHA-1,验证都不通过才提示密码错误

请问这个该如何测试?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2008-12-15 18:27:50 | 只看该作者
不太理解你的意思,不过但愿下边的这篇文章对你有帮助:
浅谈MD5和SHA-1被破解和应用改进策略:http://xfocus.net/articles/200803/967.html
回复 支持 反对

使用道具 举报

该用户从未签到

3#
发表于 2009-1-7 19:00:38 | 只看该作者
大胆猜测一下LZ遇到的场景是这样的:
系统以前使用SHA-1加密算法,后来使用了MD5加密算法,于是数据库的密码并存2个格式
于是呢,当用户输入密码后,要
1、使用SHA-1加密后与数据库值比较, 通过则到步骤3,否则到步骤2
2、使用MD5加密后与数据库值比较, 通过则到步骤3,否则到步骤4
3、密码正确,登录成功
4、提示密码错误

3个用例就可以搞定,关键是在数据库值(密码字段)的设定上
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2009-2-20 14:22:26 | 只看该作者
谢谢,收藏了,我也在做这方面的测试,再次谢谢。
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-10-2 04:43 , Processed in 0.091174 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表