hashlib 模块

1.干嘛用的: 对字符进行加密,其实就是一个自定义的字符编码表,我们原来接触的是计算机语言0和1然后转化成字符,而hashlib就是把字符转成另一种字符,在生活中具有实际的应用,特别是在军事上

打个比方 我们 输入一些字符,经过加密后得到一些其他字符

123 ----->sin

234 ----->cos

sin ------>tan

hashlib 模块算法有很多,但是hashlib.md5() 算法用的多,因为该方法比较难解,当然也可以解,后面会告诉大家可以解码,称为撞库解码

  1. import hashlib
  2. m = hashlib.md5() #相比较难破解
  3. pwd = b'123' #将123转换为二进制
  4. # pwd = 'helloworld'.encode('utf8') # 二进制,也可以用这种形式
  5. # pwd = '123456'.encode('utf8')
  6. m.update(pwd)
  7. print(m.hexdigest())

'123' 202cb962ac59075b964b07152d234b70

'helloworld' fc5e038d38a57032085441e7fe7010b0

'123456' e10adc3949ba59abbe56e057f20f883e

  1. import hashlib
  2. m = hashlib.md5()
  3. m.update(b'123456')
  4. m.update(b'123')
  5. print(m.hexdigest())
  6. # update会更新累加,从上一个后面加上
  7. m = hashlib.md5()
  8. m.update(b'123456123')
  9. print(m.hexdigest())
  10. 579d9ec9d0c3d687aaa91289ac2854e4
  11. 579d9ec9d0c3d687aaa91289ac2854e4

通过观察发现运用

1.hash加密后长度一样

2.hash加密的东西则哈希结果一样

3.如果使用同一个哈希字符编码表,不断地哈希结果后累加

破解密码

hash加密算法虽然看起来很厉害,但是存在一定的缺陷,可以通过撞库进行反解,如下代码演示

  1. #它的密码一定是其中一个
  2. import hashlib
  3. pwd_list = [
  4. 'hash3714',
  5. 'hash1313',
  6. 'hash94139413',
  7. 'hash123456',
  8. '123456hash',
  9. 'h123ash',
  10. ]
  11. def break_pwd(hash_pwd):
  12. for pwd in pwd_list:
  13. m = hashlib.md5()
  14. m.update(pwd.encode('utf8'))
  15. if m.hexdigest() == hash_pwd:
  16. return pwd
  17. if __name__ == '__main__':
  18. # 密码hash后的值
  19. hash_pwd = 'f5487bd407f327d7be8f2131e136e413'
  20. pwd = break_pwd(hash_pwd)
  21. print('这个傻逼用户的密码是', pwd) # 加,相当于空格
  22. #这个傻逼用户的密码是 hash94139413

hmac 模块

为了防止密码被撞库,我们可以使用python中的hmac模块,它内部对我们创建的key和内容做过某种处理后再加密,这样别人只能拿到update中的数据,却不知道初始设置的值,还可以根据时间来生成不重复的new中的key值

  1. import hmac
  2. h1 = hmac.new(b'gll') # 被称为盐处理,new里面的值可以随便设
  3. h1.update(b'hello')
  4. h1.update(b'world')
  5. print(h1.hexdigest())
  6. h2 = hmac.new(b'gll')
  7. h2.update(b'helloworld')
  8. print(h2.hexdigest())
  9. h3 = hmac.new(b'gllhelloworld')
  10. print(h3.hexdigest())
  11. #49dd920a469ab74045e5946618c18941
  12. #49dd920a469ab74045e5946618c18941
  13. #9bafa0b9ad7ee28a1ccbd86bcce9d3d8

从以上例子可以看出,如果想要保证hmac模块最终结果一致,必须保证:

1.hmac.new括号内指定的初始key一样

2.无论update多少次,检验的内容,累加到一起是一样的内容

可以用python中的uuid模块,产生用于加密的字符

  1. import uuid
  2. for i in range(5): #控制循环多少次
  3. print(uuid.uuid4()) # 永不重复,因为它是按照时间来生成的
  4. # print(i, uuid.uuid4())
  5. #9d3ce635-28ce-4ecf-8ee7-1706643db0a7
  6. #0951146d-c99f-4c80-9729-6d4d9e12d52f
  7. #4768cba9-aafd-4d74-956c-bc267094f0db
  8. #792bccf5-8809-4b71-87e1-25e630ddb393
  9. #05982e73-ff6f-4781-b98d-dd87d09a7870

python hashlib模块学习的更多相关文章

  1. python hashlib模块 md5加密 sha256加密 sha1加密 sha512加密 sha384加密 MD5加盐

      python hashlib模块   hashlib hashlib主要提供字符加密功能,将md5和sha模块整合到了一起,支持md5,sha1, sha224, sha256, sha384, ...

  2. python - argparse 模块学习

    python - argparse 模块学习 设置一个解析器 使用argparse的第一步就是创建一个解析器对象,并告诉它将会有些什么参数.那么当你的程序运行时,该解析器就可以用于处理命令行参数. 解 ...

  3. python paramiko模块学习分享

    python paramiko模块学习分享 paramiko是用python语言写的一个模块,遵循SSH2协议,支持以加密和认证的方式,进行远程服务器的连接.paramiko支持Linux, Sola ...

  4. Python hashlib模块 (主要记录md5加密)

    python提供了一个进行hash加密的模块:hashlib 下面主要记录下其中的md5加密方式(sha1加密一样把MD5换成sha1) >>> import hashlib > ...

  5. Python logging 模块学习

    logging example Level When it's used Numeric value DEBUG Detailed information, typically of interest ...

  6. Python time模块学习

    Python time模块提供了一些用于管理时间和日期的C库函数,由于它绑定到底层C实现,因此一些细节会基于具体的平台. 一.壁挂钟时间 1.time() time模块的核心函数time(),它返回纪 ...

  7. python os模块学习

    一.os模块概述 Python os模块包含普遍的操作系统功能.如果你希望你的程序能够与平台无关的话,这个模块是尤为重要的. 二.常用方法 1.os.name 输出字符串指示正在使用的平台.如果是wi ...

  8. python logging模块学习(转)

    前言 日志是非常重要的,最近有接触到这个,所以系统的看一下Python这个模块的用法.本文即为Logging模块的用法简介,主要参考文章为Python官方文档,链接见参考列表. 另外,Python的H ...

  9. python hashlib模块 logging模块 subprocess模块

    一 hashlib模块 import hashlib md5=hashlib.md5() #可以传参,加盐处理 print(md5) md5.update(b'alex') #update参数必须是b ...

随机推荐

  1. CodeForces - 1003-B-Binary String Constructing (规律+模拟)

    You are given three integers aa, bb and xx. Your task is to construct a binary string ssof length n= ...

  2. String 中配置文件详解

    <context:component-scan>使用说明 http://blog.csdn.net/chunqiuwei/article/details/16115135

  3. airodump-ng 界面参数比较详细的解释

    BSSID: AP(access point)的MAC地址,,如果在client section中BSSID显示为"not associated" ,那么意味着该客户端没有和AP连 ...

  4. java exception "file not found or file not exist"

    出现这种异常一般有两种原因,第一种就是文件真的不存在:第二种是权限问题,权限问题又分为文件本身的权限和包含它的文件夹的权限 比如 ~/aaa/bbb/ccc/ddd/eee.txt  只要 aaa , ...

  5. HashMap与TreeMap

    package com.jckb; import java.util.Map; import java.util.Set; import java.util.TreeMap; /**TreeMap * ...

  6. 滚动条插件mCustomScrollbar

    1. 参考网站 http://www.wufangbo.com/mcustomscrollbar/ 2. 使用方法

  7. 根据用户ID生成不重复的最小6位随机邀请码

    网上看到一个例子,借鉴修改一下 实现根据long类型的用户ID生成6位随机邀请码,并且根据邀请码能算出用户ID.代码如下: /** 自定义进制(选择你想要的进制数,不能重复且最好不要0.1这些容易混淆 ...

  8. ComboBox控件“设置 DataSource 属性后无法修改项集合”的解决【转】

    编写Winform程序,遇到comboBox的绑定事件和索引项变更事件的冲突问题,就是“设置 DataSource 属性后无法修改项集合”的错误问题,网上查了很多,大多说在索引项变更是进行非空判断,还 ...

  9. POJ 1845 Sumdiv (数学,乘法逆元)

    题意: 给出数字A和B,要求AB的所有因子(包括AB和1)之和 mod 9901 的结果. 思路: 即使知道公式也得推算一阵子. 很容易知道,先把分解得到,那么得到,那么的所有因子之和的表达式如下: ...

  10. 将C4C Service Request中的summary和其他附件同步到ERP的Billing Request去

    C4C里将Service Request称为Work Ticket. 比如现在我的Service Request有两个行项目,只有第一个需要同步到ERP去.但是第二个行项目对于客户检查Invoice来 ...