Kali Linux 哈希算法

Kali Linux 哈希算法

我是一名初级渗透测试员,正在学习网络安全方面的许多新知识,并尽可能多地将其付诸实践。我正在练习一些哈希识别和破解,正如我所学的,从前缀中识别哈希算法相当容易:

$0 - DES
$1 - MD5
$2 - Blowfish
$5 - SHA-256
$6 - SHA-512

但是,当我在 Kali VM 上设置一个简单的密码以尝试破解它时,我注意到前缀与上述任何一项都不匹配。没有用于识别哈希算法的程序或脚本能够识别我的密码的哈希值。有人知道吗?我的哈希是:

$y$j9T$.sGz84zsn1z3EgwlRalxw1$zvcEB1MNuIc5G2dHb2MBp4jBiidw1F7MZQ33tgHaqV/:19343:0:99999:7:::

答案1

它是加密scrypt 的衍生产品。请参阅地穴(5)随附的手册页libxcrypt(目前在许多 Linux 发行版中提供了 crypt() 密码哈希函数)。

原始的“DES crypt()”密码哈希不使用任何前缀,如“$0$”,因为当时的系统只支持一种类型。只有后来添加的哈希类型才使用前缀。

相关内容