Descifrado de hash - Recuperación de contraseña a través del valor hash
Descifrado de hash - Recuperación de contraseña a través del valor hash
¡El formato de entrada debe ser el siguiente para que el descifrado sea reconocido correctamente!
Form ato RAR: $RAR 5 $16 $30-f b 42 90 dd 20 40 3 dae 77 3 de f 0 ace cac $15 $c 89 1 f b 2 80 d 0 74 12 b 29 a 2 11 76 a 78 47 6 24 $8 $f b 98 80 3 f 28 27 ea e 6 Form ato de oficina: $Office $* 2007 * 20 * 12 8 * 16 * 4 19 29 79 e 96 f 7 27 f 95 75 e 3 f c d 7 e 35 4 ab 3 * 7 ad 8 b 68 d 2 10 82 e 9 11 c 69 8 89 a 4 a 99 16 86 * d 17 4 85 a 15 2 c 17 36 f c b 2 b 67 28 36 69 37 3 a 67 3 c 4 70 4 Format os PDF: $PDF $4 * 4 * 12 8 *-10 28 * 1 * 16 * 0 a 22 f 360 3 fa cf bee 85 af 5 a 3 e 2 ed f 6 95 d * 32 * b 79 3 bb 5 f 80 dae 2 14 3 c 8 ab 80 a 8 27 b 9 81 b 0000 0000 0000 0000 0000 0000 0000 0000 32 * 38 e 60 83 35 acc 1 19 0 85 a 75 47 30 f 96 f ce ac b 08 da 94 29 f 6 65 c 57 d 98 ea c 94 f 7 b f 360 7Z Archi vo: $7Z $
Cómo extraer el valor hash: 1, a través de la función de extracción de hash en línea, para obtener el valor hash, el archivo debe ser menor que 200M Haga clic en este enlace directamente 2, use el software John the Ripper para extraer el código hash del archivo Este método no limita el tamaño del archivo!
El algoritmo de hash es una tecnología que comprime datos de longitud arbitraria en un valor hash de longitud fija (valor hash) a través de un algoritmo.
Estos valores hash se utilizan ampliamente en cifrografía, verificación de seguridad, verificación de integridad de datos y otros campos. Los algoritmos hash comunes incluyen: En segundo lugar, el principio básico del descifrado hash Debido a la unidireccional del algoritmo hash, los datos originales no pueden deducirse directamente del valor hash en sentido estricto.
Sin embargo, el descifrado o craqueo de hashes se puede lograr a través de las siguientes técnicas: 1.
Un ataque de diccionario utiliza una tabla de comparación precalculada de texto plano y hashes para comparaciones.
Un atacante puede encontrar un elemento coincidente para conocer el texto plano cuando el valor hash en la tabla y el valor hash objetivo coinciden uno por uno. Por ejemplo, texto simple: password, con un valor MD5 de 5f4dcc3b5aa765d61d8327deb882cf99.
""""
Al consultar la tabla, se encuentra que el texto claro correspondiente es contraseña.""
2. Un crack por fuerza bruta es intentar todas las combinaciones posibles de texto simple para realizar una operación hash hasta que se encuentra un hash coincidente.
Este método suele llevar mucho tiempo y costoso de computación, pero es eficaz para contraseñas cortas.
3. Los ataques de reglas y el craqueo de máscaras intentan generar combinaciones de contraseñas con reglas específicas analizando las posibles estructuras de la contraseña objetivo (por ejemplo, que contienen caracteres o formatos específicos).
El craqueo de máscara es adecuado para el craqueo de contraseñas que contienen información parcial conocida.
Medidas de protección de la privacidad del servicio de descifrado hash Para garantizar la privacidad del usuario, el servicio de descifrado hash ha adoptado múltiples medidas técnicas y de gestión en el proceso de diseño e implementación para garantizar la seguridad de los datos del usuario: 1.
La plataforma de servicio solo acepta los hashes enviados por los usuarios en lugar de los datos de texto plano en bruto.
Incluso si los datos son interceptados, el atacante no puede obtener el contenido real del usuario.
2. El descifrado de los cálculos se realiza en un entorno altamente aislado, aislado de las redes externas y evitando ataques externos o violaciones de datos.
3. El sistema no almacena los datos enviados por el usuario después de completar la tarea de descifrado de hash, borra los datos relevantes inmediatamente, sin retener el valor hash enviado por el usuario y el resultado de descifrado.
El servicio de descifrado de hash se utiliza principalmente para los siguientes propósitos legítimos: Recuperación de contraseña olvidada: Cuando el usuario olvida la contraseña después de cifrar sus datos, recupera la contraseña a través del descifrado de hash.
Investigación y enseñanza de seguridad: Investigación de la seguridad y debilidades potenciales de los algoritmos criptográficos.
Forense digital: ayuda a las autoridades policiales a descifrar los datos encriptados obtenidos en actividades ilegales.
Prueba de vulnerabilidad: Verifique la capacidad del sistema para proteger contra contraseñas débiles.
Siguiente artículo:Word, Excel, PPT, RAR, 7Z, PDF Hash Extracción en línea
Siguiente artículo:¿Cómo elegir el precio para el cracking en línea?