
Генератор списка слов для взлома токенов безопасности
Генератор списка слов для взлома токенов безопасности.
$ git clone https://github.com/dariusztytko/token-reverser.git
Вы тестируете функцию сброса пароля
Токен сброса пароля был отправлен на ваш почтовый ящик (например, 582431d4c7b57cb4a3570041ffeb7e10)
Вы предполагаете, что это md5-хэш данных, которые вы указали при регистрации
При регистрации вы ввели следующие данные:
Кроме того, у вас есть доступ к следующим дополнительным данным:
Используйте Token Reverser для генерации списка слов из известных данных:
python3 token-reverser.py --date "Tue, 10 Mar 2020 17:12:59 GMT" Foo Bar [email protected] 1985-05-23 202-555-0185 "3634 Forest Drive" 74824 > words
Используйте hashcat для взлома токена сброса пароля:
hashcat64.exe -m 0 582431d4c7b57cb4a3570041ffeb7e10 words
hashcat (v5.1.0) starting...
[...]
582431d4c7b57cb4a3570041ffeb7e10:[email protected]!1583860379
Session..........: hashcat
Status...........: Cracked
Hash.Type........: MD5
Hash.Target......: 582431d4c7b57cb4a3570041ffeb7e10
[...]
Теперь вы знаете, что токены сброса пароля генерируются следующим образом:
md5(user ID!first name!last name!email!current timestamp)
usage: token-reverser.py [-h] [-d DATE] [-o TIMESTAMP_OFFSET] [-s SEPARATORS]
data [data ...]
Words list generator to crack security tokens v1.2
positional arguments:
data data chunks
optional arguments:
-h, --help show this help message and exit
-d DATE, --date DATE timestamp from this date will be used as an additional
data chunk, example: Tue, 10 Mar 2020 14:06:36 GMT
-o TIMESTAMP_OFFSET, --timestamp-offset TIMESTAMP_OFFSET
how many previous (to timestamp from date) timestamps
should be used as an additional data chunks, default: 1
-s SEPARATORS, --separators SEPARATORS
data chunks separators to check, default:
~`!@#$%^&*()_+-={}|[]\:";'<>?,./ \t
Пожалуйста, смотрите CHANGELOG