雜湊擴充套件攻擊

meraklbz發表於2024-10-17

這輩子沒想過web手要學這東西...

原理

md家族的雜湊運算是分塊運算的.也就是說用前面的密文和當前模組的明文拼接以後進行雜湊運算得到當前模組的密文.
原理說起來複雜,直接說怎麼應用.
設secret為已知長度但不知道具體內容的秘鑰,一段已知明文data,希望追加的明文append.那麼我們就可以得到以這個已知明文作為結尾的雜湊值,即md5(secret+data+fill+append)其中fill是用來進行填充的垃圾字元.

hashpump

一款用來進行雜湊擴充套件攻擊的工具
image

具體使用示例:
image

相關文章