web-dev-qa-db-ja.com

未知のハッシュの特定

いくつかの調査作業中に、未知のハッシュされた文字列に遭遇しました。私が気になるのは、それを生成するために使用されるアルゴリズムです。興味深い要素-文字列にはアスタリスクが含まれており、これは何らかの区切り文字として機能します。次に例を示します。

i6ygOQQhiUbOFeUbzI2L33*cwsrXsCuZu0CQOPhKrZbii8ynu7qx9g

アスタリスクの位置は固定されていないため、有効なハッシュ文字列の別の例は次のとおりです。

NHudTnpSWRDKXAvLwtsAA0HAnCOFe4aLRiL4e8Y5cWYLYVI*hdMRlQ

HashID を使用してこれらの値を実行しましたが、アルゴリズムを特定できませんでした。セキュリティの専門家の中で、このような問題に遭遇したことがありますか?ハッシュ方法とは何かに関するポインタはありますか?

8
Den Delimarsky

最初の部分はbase64で処理された128ビットのハッシュであり、MD5である可能性が高く、2番目の部分はbase64で処理されたソルトのようです。

16進数で:

Hash: 8baca03904218946ce15e51bcc8d8bdf
Salt: 730b2b5ec0ae66ed0240e3e12ab65b8a2f329eeeeac7d8

ハッシュの他の例がある場合、これを確認するのは簡単です。

8
Polynomial