Im autenticazione con un server mysql con il metodo di autenticazione elencato qui .
Ho osservato il sale e l'hash usando wireshark, e conosco la password, ma ho problemi a riprodurre l'hash che ho visto.
La mia domanda riguarda il sale. Ho osservato in wireshark che questo sale era solo 12 byte e null terminato. Ho notato qualcuno altro ha avuto un sale della stessa lunghezza del mio . Quindi ... questo sale è imbottito? Come è imbottito? Non riesco a trovare nulla su come trasformare i 12 byte che mi danno nei 20 byte che uso nei miei calcoli.