首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >具有sha256和1000迭代的XVWA sha256

具有sha256和1000迭代的XVWA sha256
EN

Security用户
提问于 2019-07-18 11:48:11
回答 1查看 708关注 0票数 0

在XVWA ()中,我提供了一个带有PBKDF2的sha256和1000次迭代,如下所示:

代码语言:javascript
复制

https://github.com/s4n7h0/xvwa/blob/master/vulnerabilities/crypto/PasswordHash.php

有办法取回密码吗?

EN

回答 1

Security用户

回答已采纳

发布于 2019-07-18 12:23:35

您可以尝试通过强制执行哈希值来反转哈希值,即在可能的(密码)值列表上运行has函数,直到遇到相同的输出。如果该程序能够成功,则取决于两个问题:

  • 我能以多快的速度计算一个密码哈希(或者换句话说:每秒可以尝试多少个密码)
  • 密码有多复杂(在找到密码之前我要尝试多少个密码)

计算时间是这两个值的商数。这就是为什么一个人使用指定的密码哈希函数,这是缓慢的。

虽然PBKDF2是作为密码哈希函数设计的,但它的设计相当过时,这里选择的参数(1000次迭代)不适合现代硬件。

因此,假设密码不太复杂,您可能有一个实际的机会来逆转哈希。这种攻击的标准工具是hashcat和john。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/213694

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档