~/.john/john.pot ファイルを永久に使用できますか?

~/.john/john.pot ファイルを永久に使用できますか?

例:2010でjohnを使用して弱いパスワードを取得した場合、後でjohn.potファイルを使用できますか?それともハッシュは同じですが、パスワードが異なる状況がありますか?

答え1

もちろん、古いjohn.potファイルを使用することもできます。

現在のシステムのパスワードハッシュは、通常、次のように保護されています。そして、使用されたハッシュアルゴリズムは非常に強力なので、それを見つける可能性はほとんどありません。ハッシュ衝突。ただし、まれにパスワードが見つかった場合は、両方のパスワードをターゲットシステムで有効にする必要があります。

関連情報