【发布时间】:2011-08-25 07:03:39
【问题描述】:
这是一个非常基本的问题。我已经为此寻求帮助,但找不到任何具体的答案。所以特地在这里问。
用例是,我想找到引用可用哈希列表的弱密码。为此,我必须将每个已知/常用词的哈希值与可用哈希值进行比较。所有这些都是在 C++ for Unix 中使用 openssl/blowfish.h 完成的
但是,要创建这个猜测词的哈希,需要使用与密码哈希相同的盐来生成。
我的问题是如何从密码哈希中提取盐。 假设,以下是我的哈希:
$2a$10$FTx8T5QrEbxYVe.NJ6iOhuei.V9qgl60xF8/8s7iZRDIlOl.ibDEW
这里面的盐是什么?或者我怎样才能实现目标?任何指针都会很棒!
提前致谢。
【问题讨论】:
-
Jeff Atwood 撰写的关于盐、散列和彩虹表的好文章 codinghorror.com/blog/2007/09/rainbow-hash-cracking.htmlto