Santa hat mal wieder ein Passwort vergessen. Dieses Mal für das Portal wishes.santa
, das viele Kinder
auf einem Kontinent nutzen, um ihre Weihnachtswünsche zu posten. So kommt er aber nicht mehr an die Wünsche ran -
und die Zeit drängt!
Nachdem er den Wichteln sein Leid geklagt hat, weil er schon so viele Passwörter ausprobiert hatte,
die Webseite aus Sicherheitsgründen aber nicht erlaubt, das Passwort zurückzusetzen, und die
Admin-Wichtel alle mit anderen Aufgaben beschäftigt sind, ist er arg verzweifelt. Da erinnert er
sich daran, dass er vor einigen Wochen eingeloggt war. Und in der Tat: es gibt in seinem Browser ein
Cookie mit dem Namen wishes
, und das sieht so aus:
MjAyNDEwMzE6U2FudGFjbGF1czpmZjdjOTRjZWJkNzQzYzg3NDJmNzhmMmYyNTlmNzZjMTMwZjg1NzhmMWM0MDc3NjMxODY4MWYzNDNiODUwYjJm
Können Sie Santa helfen, das Passwort wiederzubekommen?
Das Cookie ist base64-encoded, wenn man das einem Decoder gibt (z.B. base64decode.org),
dann bekommt man folgende Daten:
20241031:Santaclaus:ff7c94cebd743c8742f78f2f259f76c130f8578f1c40776318681f343b850b2f
Vermutlich trennt das ":" verschiedene Datenfelder, und am Anfang ist das Ausstellungsdatum. Danach der Username der Webseite, und dann könnte es ein gehashtes Passwort sein. Wenn man diesen String auf crackstation.net eingibt, dann sieht man, dass das Passwort „MerryChristmas“ ist und als Hash SHA256 verwendet wurde.