大多数用户通常对多个应用程序使用相同的密码。假设所有这些应用程序都以某种方式对密码进行哈希处理。如果攻击者可以访问所有不同的哈希值,它会更容易获得原始密码吗?当然,可能查看哈希的攻击者可能知道哪个是较弱的,并且只会尝试暴力破解,但是他是否获得了可以访问相同密码的其他哈希的任何东西?还假设攻击者没有任何包含这些哈希值的彩虹表。
那么,如果攻击者可以访问相同密码的所有这些散列,他能否比仅仅尝试暴力破解其中一个 md5 散列更快(因为在这种情况下是较弱的链接)?
33c38d9db9759da0d0a813968bc3c1fb7b8758cf3cb6e540d60b3e9999c48fbef0502ac6faa81286aa90907253a58acfd83d2d89e58120031630d60dc05d0cd365b6df8d$1$NPeNiNCA$AwpOWKuur2LZvXiJxNM6U1$5$VHVZwDnI4aAEUG2m$ZhSJ537JmYJ5ISDxPQ6doWxPOrz9AMjyvxYxecViK23$5$3bRXBWCpG9GEHdm$a2xIBbgK.fyr5k26BhUGo2QCvl25yQU1I9mwFp7mmh5p$6$Hcdqud1hDgz$5MOEbgtOdxfF289OSXrmIevt7NnZBLaQkNGKeijR/X09ZDEbQ/ZfObJjNo0J64t4haSSqihRhfPe4z8l.ptro1$6$hqaQ3RzX$bk8dgMsAlmDPpOX0IWWIrJ9T3awblvI.PCipeqJDdJZSVDQJgCRsQRX8pKpFU2XNcvRr56e3MARcTQR5oJ94V/$2a$13$Hdz8T8vlEqwCvhixyu4rlel2cjj.TfA1qXEZ2dXhabogN35Idd8Je$2a$15$hLPoYhbVJNA48A/Wmv1I5.5XBv/G/1s8BGfDLU7mt37ojGhNjETd2
顺便说一句,原始密码是hello12345world12345,我不是要(让你)破解某人的密码;-)