WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2018查看
  • 0回复

主题

好友

4976

积分

论坛元老

发表于 2010-1-23 20:46:03 |显示全部楼层
mssql的hash保存在表master.dbo.sysxlogins中,用select name,password from master.dbo.sysxlogins 可以提取用户hash。  

0x01004E04BE46023057E323AF27269E5B7DDCA140C98D225BDD3D06E8EFE8CFAEC02985B27B38059FA3B18349612B  


分解:  

常量部分:0×0100  
Salt部分:4E04BE46  
混合密文:023057E323AF27269E5B7DDCA140C98D225BDD3D  
大写字母密文:06E8EFE8CFAEC02985B27B38059FA3B18349612B 后40位  

   

有了HASH就可以破解了,用到的工具是CAIN。  

   

转到CAIN的破解功能那里,添加一个待破解的MSSQL HASH  
有三个需要写的文本框。  

将salt ,混合密文 跟大写字母密文填入,就可以破解了。

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-29 06:37 , Processed in 0.060359 second(s), 16 queries .

返回顶部