【问题标题】:Can a password be cracked with this information?可以用这些信息破解密码吗?
【发布时间】:2021-07-04 20:46:10
【问题描述】:

在屏幕截图中有一个带有加密种子十六进制和盐十六进制的浏览器 cookie。有可能从这些信息中找出种子吗?

为什么?为什么不呢?

谢谢!

【问题讨论】:

  • 简短回答否。假设 cookie 设计者有能力。即使他们不是,那么你必须尝试他们可能犯的所有可能的错误,看看你是否能破解它。这可能几乎和蛮力攻击一样困难。

标签: json encryption cryptography private-key saltedhash


【解决方案1】:

散列是单向过程,加密是双向过程。 我的意思是,当我们使用纯文本并对其进行加密以获得密文时,我们可以再次从密文中获取纯文本。 但散列的情况并非如此。您永远无法从散列值中获取纯文本。 是的,在正确猜测散列值之前已经有过黑客攻击,但这只是一个幸运的猜测。 要知道散列文本的原始值,您必须知道

  1. 正在使用的哈希算法。
  2. 盐原文
  3. 盐文本是否在散列之前加密。

在知道原始值之前需要回答很多问题。 如果他们使用 MD5 散列算法,那么您将能够通过 bruteforce 获得原始值的可能性很小,但是盐增加了额外的破解层。

要了解更多信息,请参考以下链接了解哈希

Information about cracking hashes

【讨论】:

  • 感谢您提供此信息,因此很可能只有应用程序创建者(文本的接收者)拥有解密它的算法。
  • 是的。接收方和发送方都有加密/解密算法
猜你喜欢
  • 2011-08-11
  • 2022-01-13
  • 1970-01-01
  • 2015-11-16
  • 1970-01-01
  • 1970-01-01
  • 2013-06-30
  • 2016-08-17
  • 2021-12-06
相关资源
最近更新 更多