在一次测试中得到了这个问题。但我仍然不能弄清楚这一点。
您是一名五人组成员,受雇于一家金融机构,负责评估包含客户用户名和密码的web应用程序的安全性。通过web应用程序中的漏洞,您可以下载包含类似以下条目的表:用户名和密码
jsmith 26fb49c7a06ae7cc88792de48bd94539stevej 31edaffbaba455bc30c52681ceb1ea9d您还可以在勘测中发现数据库使用的是MD5散列,没有加盐。如何恢复文件中的明文密码?
发布于 2013-03-12 06:46:28
MD5是一个单向散列函数,理论上是不可逆的。如果您知道密码散列没有加盐,那么您将不得不使用rainbow table来查找任何可能的匹配。
有许多在线工具可以做到这一点,例如Ben Ramsey's Reverse MD5 hash lookup。
https://stackoverflow.com/questions/15350023
复制相似问题