いくつかの調査作業中に、未知のハッシュされた文字列に遭遇しました。私が気になるのは、それを生成するために使用されるアルゴリズムです。興味深い要素-文字列にはアスタリスクが含まれており、これは何らかの区切り文字として機能します。次に例を示します。
i6ygOQQhiUbOFeUbzI2L33*cwsrXsCuZu0CQOPhKrZbii8ynu7qx9g
アスタリスクの位置は固定されていないため、有効なハッシュ文字列の別の例は次のとおりです。
NHudTnpSWRDKXAvLwtsAA0HAnCOFe4aLRiL4e8Y5cWYLYVI*hdMRlQ
HashID を使用してこれらの値を実行しましたが、アルゴリズムを特定できませんでした。セキュリティの専門家の中で、このような問題に遭遇したことがありますか?ハッシュ方法とは何かに関するポインタはありますか?
最初の部分はbase64で処理された128ビットのハッシュであり、MD5である可能性が高く、2番目の部分はbase64で処理されたソルトのようです。
16進数で:
Hash: 8baca03904218946ce15e51bcc8d8bdf
Salt: 730b2b5ec0ae66ed0240e3e12ab65b8a2f329eeeeac7d8
ハッシュの他の例がある場合、これを確認するのは簡単です。