2024 - Adventskalender der Fakultät für Informatik
Icon für Tag 14

Tag 14: Login Denied

Ein Keks

Santa hat mal wieder ein Passwort vergessen. Dieses Mal für das Portal wishes.santa, das viele Kinder auf einem Kontinent nutzen, um ihre Weihnachtswünsche zu posten. So kommt er aber nicht mehr an die Wünsche ran - und die Zeit drängt!

Nachdem er den Wichteln sein Leid geklagt hat, weil er schon so viele Passwörter ausprobiert hatte, die Webseite aus Sicherheitsgründen aber nicht erlaubt, das Passwort zurückzusetzen, und die Admin-Wichtel alle mit anderen Aufgaben beschäftigt sind, ist er arg verzweifelt. Da erinnert er sich daran, dass er vor einigen Wochen eingeloggt war. Und in der Tat: es gibt in seinem Browser ein Cookie mit dem Namen wishes, und das sieht so aus: MjAyNDEwMzE6U2FudGFjbGF1czpmZjdjOTRjZWJkNzQzYzg3NDJmNzhmMmYyNTlmNzZjMTMwZjg1NzhmMWM0MDc3NjMxODY4MWYzNDNiODUwYjJm

Können Sie Santa helfen, das Passwort wiederzubekommen?

Auflösung: Spoiler Alarm

Auflösung

Das Cookie ist base64-encoded, wenn man das einem Decoder gibt (z.B. base64decode.org), dann bekommt man folgende Daten: 20241031:Santaclaus:ff7c94cebd743c8742f78f2f259f76c130f8578f1c40776318681f343b850b2f

Vermutlich trennt das ":" verschiedene Datenfelder, und am Anfang ist das Ausstellungsdatum. Danach der Username der Webseite, und dann könnte es ein gehashtes Passwort sein. Wenn man diesen String auf crackstation.net eingibt, dann sieht man, dass das Passwort „MerryChristmas“ ist und als Hash SHA256 verwendet wurde.


Fakultät für Informatik | Hochschule Mannheim | Impressum und Datenschutzerklärung