Obtuve esa pregunta en un ejercicio y no estoy seguro de qué responder.
Sin la fuerza bruta convencional y sin una tabla arco iris, ¿cómo puedo averiguar la contraseña?
Un algoritmo mejorado de fuerza bruta es aceptable, pero ¿cómo podría mejorarlo?
Suponiendo una función hash decente, la única forma de encontrar la contraseña en esta situación es adivinarla . Esto es cierto para cualquier función hash criptográfica : es el significado de la propiedad de resistencia de preimagen. Esto es cierto para cualquier hash criptográfico; las funciones hash de contraseña tienen propiedades adicionales ( sal y lentitud ) que lo hacen más costoso para verificar las conjeturas.
tablas del arco iris funcionan precomputando El hash de muchas contraseñas y su almacenamiento de manera que permita encontrar rápidamente la contraseña del hash si la contraseña está en el conjunto precomputado. En otras palabras, haces muchas conjeturas por adelantado.
"Forzar la fuerza bruta convencional" es un término ambiguo. Puede referirse a intentar contraseñas en un orden ingenuo (por ejemplo, aumentando la longitud). Pero eres libre de hacer conjeturas en cualquier orden. Por ejemplo, tiene sentido intentar 123456 , password y iloveyou antes de quszoy y nyoktw . Así que asegúrate de probar las adivinanzas en una intelligent order .
No puede encontrar la contraseña de ninguna otra manera por medios computacionales, pero puede encontrarla por medios externos , como:
Lea otras preguntas en las etiquetas passwords brute-force encryption