Noté en el html de mi enrutador este parámetro:
form.addParameter('Password', base64encode(SHA256(Password.value)));
Entonces, cuando escribo la contraseña passw
, la obtengo a través de sslstrip
:
2018-09-25 21:13:31,605 POST Data (192.168.1.1):
Username=acc&Password=ZTQ1ZDkwOTU3ZWVjNzM4NzcyNmM2YTFiMTc0ZGE3YjU2NmEyNGZmNGNiMDYwZGNiY2RmZWJiOTMxYTkzZmZlMw%3D%3D
¿Es fácil de descifrar este hash mediante bruteforce / dictionary? Todavía soy un principiante, pero eso me parece una doble encriptación. Además, ¿hay alguna forma más rápida de obtener esta contraseña que descifrarla?