Citat:
Ursprungligen postat av
akrylforlibbad
Okay, här har vi både password och salt. Båda är krypterade. Kan Hashcat knäcka lösenordet? Ska man angripa password eller salt först? Har jag förstått saken rätt om jag påstår att password är det som blir resultatet när man multiplicerar det ursprungliga lösenordet med en slumpmässig radda siffror och bokstäver?
Du verkar ny när det gäller att cracka hashar. I hashcat kan du knäcka dessa eftersom salt tydligen fanns med. Hashcat kan använda dessa metoder.
md5($pass.$salt)
md5($salt.$pass)
md5(utf16le($pass).$salt)
md5($salt.utf16le($pass))
md5($salt.$pass.$salt)
md5($salt.md5($pass))
md5($salt.md5($salt.$pass))
md5($salt.md5($pass.$salt))
md5(md5($pass))
md5(md5($pass).md5($salt))
md5(strtoupper(md5($pass)))
md5(sha1($pass))
Jag har inte en aning om hur lösenorden är hashade. Du kan ju alltid testa på något av dessa med davajjs lista.