1
###001c33581ee5bbe3f62e2c30ad8acbaa
2
###0020c0cc99b75409e6985ad335af8317
3
###000e7792fd04e766fec05b0bfe011796
1
###001c33581ee5bbe3f62e2c30ad8acbaa
2
###0020c0cc99b75409e6985ad335af8317
3
###000e7792fd04e766fec05b0bfe011796
1
oxogenesis Aug 15, 2019
第一感觉是哈希值,不是密文
|
2
deepall Aug 15, 2019
0-9,a-f 的组合初步判断应该是 16 进制的数
|
3
msg7086 Aug 15, 2019
看上去不是加密。
|
4
icy37785 Aug 15, 2019 via iPhone
不是加密
|
5
GM Aug 15, 2019 我都习惯了,在网上看到问“这是什么加密方式”的,95%都是贴出个 hash,极少有真正的加密的。
|
6
www5070504 Aug 15, 2019
要不把明文发出来看看是啥啊 看起来就很像摘要的样子
|
7
augustheart Aug 15, 2019
32 个字符,正好是 aes128
|
8
Varobjs Aug 15, 2019 via Android
16 进制应该是正解
|
9
reus Aug 15, 2019
你不给明文,谁能答你?
|
10
augustheart Aug 15, 2019
@augustheart 错了,SHA-128
|
11
mengzhuo Aug 15, 2019
看开头都是 00,应该不是现代加密的,感觉只是某种编码……
|
12
momo1999 Aug 15, 2019
show me the exe
|
13
input2output Aug 15, 2019
@augustheart #7 AES 密文要根据原文长度而定
|
14
ragnaroks Aug 15, 2019
HEX?
|
15
locoz Aug 15, 2019
直觉告诉我多半是 hash,而且很可能是 md5 之类的常见算法
|
16
augustheart Aug 15, 2019
@input2output 我本意就是这就是校验值的,发完就感觉不对劲了。反应过来 aes 是加密不是校验算法,然后跟帖修改咯
|
17
input2output Aug 15, 2019
@augustheart #16 哦哦,没看到 10#
|
18
airyland Aug 15, 2019
很像 md5 的值。
|
19
AX5N Aug 15, 2019
你们不觉得头三个数字太过巧合了吗
|
20
silvernoo Aug 15, 2019
某种摘要算法
|
21
fxxwor99LVHTing Aug 15, 2019
明明是注释。
|
22
amazing3k OP |
24
AlvaIM Aug 16, 2019
定长的都是 HASH, 加密应该是密文和明文几乎等长的, 基于块的由于 Padding 的存在, 密文应该比明文长。
|
25
flyingghost Aug 16, 2019
@amazing3k #22,authCode 改成 saltCode,md5 函数函数去掉一层,顿时就熟稔了。
这不就是加盐 MD5 嘛! |
27
danmu17 Aug 16, 2019
@amazing3k 另外也可以先 dump 下来整个数据库,然后用看到的 salt 自己制作一份彩虹表,这样可以破解常用的密码,一般来说 dehash 率是 30%到 60%左右。
|
28
danmu17 Aug 16, 2019
@amazing3k 最后如果 random salt 的话,你就只有写后门记录着一种方法记录明文密码了,不过如果你只是想要劫持用户的话,还有直接偷用户的 cookie/session/token 这一招。
|
30
beastk Aug 16, 2019 via iPhone
thinkcmf ?
|
31
doublie Aug 16, 2019
|
32
Joyboo Aug 16, 2019
md5 和加密两回事
|
33
ytmsdy Aug 16, 2019
万一加盐了呢?
|