Ho notato nel codice HTML del mio router questo parametro:
form.addParameter('Password', base64encode(SHA256(Password.value)));
Quindi quando digito la password passw
ottengo questo tramite sslstrip
:
2018-09-25 21:13:31,605 POST Data (192.168.1.1):
Username=acc&Password=ZTQ1ZDkwOTU3ZWVjNzM4NzcyNmM2YTFiMTc0ZGE3YjU2NmEyNGZmNGNiMDYwZGNiY2RmZWJiOTMxYTkzZmZlMw%3D%3D
Questo hash è facile da decifrare tramite bruteforce / dictionary? Sono ancora un principiante, ma mi sembra una doppia crittografia. Inoltre, c'è un modo più veloce per ottenere questa password rispetto al cracking?