
Generatore di liste di parole per craccare token di sicurezza
Generatore di liste di parole per craccare token di sicurezza.
$ git clone https://github.com/dariusztytko/token-reverser.git
Stai testando la funzione di reimpostazione della password
Il token di reimpostazione della password è stato inviato alla tua casella di posta (es. 582431d4c7b57cb4a3570041ffeb7e10)
Presumi che sia un hash md5 dei dati forniti durante la registrazione
Durante la registrazione hai inserito i seguenti dati:
Inoltre, hai accesso ai seguenti dati aggiuntivi:
Usa Token Reverser per generare una lista di parole dai dati noti:
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
Usa hashcat per craccare il token di reimpostazione della password:
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
Ora sai che i token di reimpostazione della password sono generati come segue:
md5(user ID!first name!last name!email!current timestamp)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
Generatore di liste di parole per craccare token di sicurezza v1.2
positional arguments:
data blocchi di dati
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
-d DATE, --date DATE il timestamp di questa data sarà usato come blocco di
dati aggiuntivo, esempio: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
quanti timestamp precedenti (al timestamp dalla data)
devono essere usati come blocchi di dati aggiuntivi,
default: 1
-s SEPARATORS, --separators SEPARATORS
separatori di blocchi di dati da verificare, default:
~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
Consulta il CHANGELOG