password cracking bcrypt

  1. Сергей Попов

    Статья Bcrypt взлом паролей: как утекают хэши с Dragonica и почему это проще, чем кажется

    На CTF в прошлом году попался дамп базы частного сервера Dragonica - около 40 тысяч аккаунтов, bcrypt-хэши с cost factor 10. Организаторы закладывали на этап крекинга два дня. Две RTX 3090, словарь rockyou плюс кастомный геймерский wordlist с правилами мутации - и за 14 часов удалось...