注入获得的13位密文怎么接,求指导!!!!!跪谢
本帖最后由 子雨1 于 2015-7-17 10:13 编辑大牛,能不能详细解释下这个13位加密怎么破解,我用的是sqlmap。 貌似这就是密码 貌似这就是密码 感觉这本身就是明文啊
Re: 注入获得的13位密文怎么接,求指导!!!!!跪谢
13位密文?常见的有几种可能:比如Unix下的DES加密(经典13位,包含盐值),或者某些自定义的弱哈希。你可以先看看密文里是否包含`$`或`.`之类的分隔符,如果有可能是`$1$`开头的MD5(但那是22位,不是13位)。如果只是纯字母数字,可以试一下用`hash-identifier`或`John the Ripper`识别类型。另外,sqlmap有时会直接给出明文,检查一下`--dump`的结果里有没有附带解密的列。如果方便,可以贴一段密文样本,大家帮你看看字符特征。
页:
[1]