我在路由器的 html 中注意到了这个参数:
form.addParameter('Password', base64encode(SHA256(Password.value)));
因此,当我输入密码时,passw我会通过以下方式获得sslstrip:
2018-09-25 21:13:31,605 POST Data (192.168.1.1):
Username=acc&Password=ZTQ1ZDkwOTU3ZWVjNzM4NzcyNmM2YTFiMTc0ZGE3YjU2NmEyNGZmNGNiMDYwZGNiY2RmZWJiOTMxYTkzZmZlMw%3D%3D
这个散列容易通过暴力/字典破解吗?我仍然是初学者,但这对我来说看起来像是双重加密。另外,有没有比破解密码更快的方法?