【问题标题】:What's the format of this password value? [closed]这个密码值的格式是什么? [关闭]
【发布时间】:2018-03-28 10:40:36
【问题描述】:

用于生成密码值的格式/哈希类型是什么,如下所示:

1000:Z7yApDhypjU88p8cTU3SLRGqW6cZXtbv:oThRlVGlTNMggciquvhXn6jjvnaoRfFM

我只知道在 Azure 上运行 asp.net webapi 应用程序。

【问题讨论】:

  • 你想完成什么?
  • 我只是想知道是否有人会认出这种算法/格式......就是这样。并给我该格式的名称,以便我可以正确记录它。不幸的是,我只得到了一个示例 xml 文件,仅此而已。那里的所有字段都是不言自明的......但是我一生中从未见过这种哈希格式......这就是我问的原因

标签: azure asp.net-web-api passwords hashcode password-encryption


【解决方案1】:

(如果这是一个真正的哈希,请考虑在未来对其进行混淆/“泛化”)

您是否有多个样本,以便您可以判断格式和长度:

([integer (user id? rounds?)]:[32 bytes]:[32 bytes])

... 是准确和一致的吗?

如果是这样,它不会直接匹配(包括长度)hashcat wiki 上的任何示例哈希:

https://hashcat.net/wiki/doku.php?id=example_hashes

我初步断定它要么是自定义格式,要么与the Azure AD password hash sync format间接相关:

  • 密码散列同步代理首先将散列转换为 32 字节,从而将 16 字节二进制密码散列扩展为 64 字节 十六进制字符串,然后将此字符串转换回二进制 UTF-16 编码。
  • 密码哈希同步代理在 64 字节二进制文件中添加了一个盐,由一个 10 字节长度的盐组成,以进一步保护 原始哈希。
  • 密码哈希同步代理然后结合MD4哈希加盐,并将其输入到PBKDF2函数中。 1000 次迭代 使用 HMAC-SHA256 键控散列算法。
  • 密码哈希同步代理采用生成的 32 字节哈希,连接 salt 和 SHA256 迭代次数 到它(供 Azure AD 使用),然后从 Azure AD 传输字符串 通过 SSL 连接到 Azure AD。

所以开头的“1000”可能是轮数。不过,这是一个疯狂的猜测。

【讨论】:

  • 非常感谢您的意见。我提供的样本具有相同的长度和格式……这是一致的。明确地用谷歌搜索它并使用你提到的示例哈希表并没有透露太多信息......基本上就像我所理解的那样......它可以是任何东西
猜你喜欢
  • 2015-11-30
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-06-22
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多