Quantcast
Channel: Penetration Testing Lab » Passwords
Viewing all articles
Browse latest Browse all 2

Mysql323 HASH Collision

$
0
0

在一些特殊情况下,我们拿到了mysql的hash(比如读取user.MYD),然而我们并不需要真正的明文密码或者就是密码太复杂跑不出来明文,只需要可以连接上mysql进行操作就可以,这个时候我们可以运用Myql HASH 碰撞(Mysql323 HASH Collision)以达到目的.

Steve Thomas 开发了一款名为mysql323 collider的工具用来完成这项任务,我在本机测试了一下,效果很理想

Mysql323collider: http://www.tobtu.com/files/mysql323-collider.zip
MySQL323 Collider Explained: http://www.tobtu.com/mysql323code.php

Thanks quel.
Reference:
[1]http://www.freerainbowtables.com/phpBB3/topic2576.html


Viewing all articles
Browse latest Browse all 2

Latest Images

Trending Articles





Latest Images