Sven Rautenberg: crypt / salt

Beitrag lesen

Moin!

ich will mal meine shadow überprüfen, wie lange es dauern würde die
bis jetzt eingesetzen Passwörter zu entschlüsseln.
Jedoch verstehe ich nicht ganz wie das gehen soll, da ja das "Salt"
unbekannt ist oder ?!?

Nein, ist es nicht. Die ersten beiden Zeichen eines crypt-Hashes sind das Salt.

Der Sinn besteht darin, durch unterschiedliche Salts auch bei zwei identischen Passwörtern unterschiedliche Hash-Werte zu erhalten. Ansonsten wüßtest du, wenn dein Hash zufällig mit dem eines anderen Accounts übereinstimmt, das Passwort dieses Accounts.

- Sven Rautenberg

--
"Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)