12/08/03 19:31:11.99 B8fB1bZv
ここにあるけど、これまでは2~3回のDES解読が必要だったのがちょっとコード工夫したから
時間が1回に減ったって程度の話なの?
URLリンク(www.cloudcracker.com)
If we look carefully, however, there is really only one unknown in the entire protocol
は、一目でわかるレベルで、さすがマイクロソフトクオリティ
クライアントがServerChallengeを無視して好きな値をChallengHashにして返答できるのも
変だなー、、、
単純にリプレイすればあっさり認証は通っちゃうけど、Passwordを知らないと暗号鍵がわか
んないってことなのかね