問題タブ [hashcat]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
0 に答える
612 参照

brute-force - hashcat で使用するために使用しているハッシュ タイプを決定する

パスコードを紛失したため、ハッシュ化された情報をクラックしようとしています。データベースにハッシュ化された情報と、それを暗号化するために使用されたコードがあります。私の無知な自己が知る限り、それはrijndael-256とpbkdf2を使用しているように見えるcryptasticを通過します:

public function encrypt($msg, $k, $base64 = false) {

最終的には次のようになります: wWTWLPvXT9YRz2Zj+Og0EwTTSEiZGdjAQ1TRhycJA9jusjQ2mTpptw3hSM1XJ9yPw+4XvsvFASe08AbLr3BT0LFnvGsYPrq87yI= (これが 3 桁の数字であることはわかっています)

そのため、hashcat を使用して情報を回復しようとしていますが、正しいハッシュ タイプを使用しているかどうか確信が持てません。ここでこのページをチェックしています: https://hashcat.net/wiki/doku.php?id=example_hashesで「pbkdf2」を検索し、すべてのヒットを調べています。

私が知る限り、最もよく一致するのは 9200/Cisco-IOS $8$ (PBKDF2-SHA256) ですが、ヘッダーが $8$ であるように見え、私の情報にはヘッダーがまったくなく、$ 文字もありません。PBKDF2 を含む他のすべてのものも一致していないように見えるので、始める前に自分自身が少し迷っていることに気づきます。

また、ハッシュ化された情報には常に末尾に == が付いていることに気付きましたが、暗号化されているより長い情報についてのみ、リストでは Juniper IVE がその形式に適合しているように見えますが、名前は cryptastic で確認できるものと一致しません。

私が知る限り、私はこれを脇に置く準備がほとんどできています。最初のパスコードを作成する方法とハッシュが読み取られるファイルにあることを知っているので、カスタムルールを設定しました。それはまさにこのハッシュタイプです私をブロックしている選択。

どんな助けでも大歓迎です!