Leí de wiki:
El atacante tiene acceso tanto a la contraseña con hash como a la sal, por lo que cuando ejecuta el ataque del diccionario, el atacante simplemente puede usar la sal conocida al intentar descifrar la contraseña.
Tengo dos preguntas:
- ¿No debería el atacante obtener el hash (contraseña + sal) en su lugar?
- ¿Es cierto que el atacante puede obtener la sal?