En un contexto legal de aprendizaje en la escuela, debemos entender la seguridad en Linux en el archivo / ect / shadow y el anaconda-ks.cfg
.
Estos dos archivos contienen a menudo un tipo diferente de hash y la contraseña de hash a menudo como:
$encryption$salt$hash.
En mi ejemplo, tengo algo como $1$8CharsSalt$22CharsHash
Entiendo que es un hash MD5 usando la sal de 8 caracteres y usando un hash codificado en base 64.
Tengo dos preguntas sobre estas líneas.
Mi primera: es la sal en formato claro (en / etc / shadow en Linux). Estoy bastante seguro de que la respuesta es sí, pero solo quiero confirmar.
Mi segundo: usando una herramienta para descifrar contraseñas como John the Ripper, pego la línea de arriba (los hashes reales) y detectó que era FreeBSD MD5 [32/64]. Veo lo que intenta John, pero, ¿está usando la sal de 8 caracteres de la línea pegada?