Citat:
Ursprungligen postat av Spejnar
Som jag förstått det kör dem flesta sidor med unika salt så ett bruteforceprogram utan känt salt kommer ta evigheter. Jag kan vara ute och cyklar men du menar väl inte att du ska bruteforca fram mönstret dem saltar efter? Det lär vara "random" också.
Som jag har förstått det, efter dom gångerna jag sett salt och metod, så brukar det ofta vara hash(pass + salt) eller omvänt, och saltet är ofta bara några bokstäver.
Menar inte att jag ska bruteforca fram metoden för att salta, bara prova dom vanligaste och sen kanske a-Z0-9 upp till 5 tecken långt salt.
Sant är som du säger att det tyvärr kan vara hur obskyrt som helst, men värt ett försök.
Har inte heller lyckats få ut något salt från databasen, och det är en sqlinjection än så länge, har inte tillgång till koden, och inte heller hur tabellen ser ut.