طول دور ناشناخته باعث می شود هش ناخالصی

بنابراین من در تعامل و گرفتن برخی از هش ها، اما ترک خوردن آنها بی فایده است. من معتقدم که نوع هش را می شناسم (PBKDF2-HMAC-SHA256) اما مطمئن نیستم که اندازه گرد آنها استفاده شود. این باعث می شود که من فکر می کنم این کار را انجام نمی دهد و من چیزی را از دست ندهم. از آنجا که حتی اگر بگویم شما می دانید رمز عبور متن ساده و نمک (البته یک سناریوی بسیار جسورانه)، شما هنوز هم باید هر اندازه گرد را امتحان کنید تا زمانی که شما آن مورد استفاده را پیدا کردید.

آیا این تفکر درست است یا چیزی از دست رفته؟

hashcat – استثناء Salt-encoding در Keepass2 DB با استفاده از گذرواژه های طولانی

من از port of python HarmJ0y برای keepass2john استفاده میکنم

با یک گذرواژه کوتاه مانند asdf برای مثال، port یک "initializationVectors" طول 24 را ایجاد میکند، و hashcat آن را بدون مشکل قبول میکند.

اما با برخی از رمز عبور طولانی دلخواه

0f3f694cd1c2685c464f00080f3f694cd1c2685c464f0008

پورت یک "initializationVectors" از طول 32 به جای Hash از Keepass2 ایجاد می کند، و hashcat یک استثناء نمک را رمزگذاری می کند و از بارگیری هش آیا این اتفاق خواهد افتاد؟