@mirkomassarutto ha detto in Come passare le password ai clienti in piena sicurezza?:
Giusto per farti un esempio qui sotto vedi come vengono archiviati i dati di spedizione... l'unico che sa cosa c'è scritto è il sistema. Quindi non ti basta avere l'accesso al database ma all'intero software.
Nel caso dell'immagine non c'è molto bisogno del software. E' ovvio che ogni campo viene riempito con valori esadecimali risultanti dalla codifica e vista la ripetizione di valori non viene usato il "salt" e quindi si possono usare "rainbow table" e quindi se fossero dati molto importanti, con la giusta capacità di elaborazione si può ridurre la ricerca a forza bruta della password.
Banalmente, ignorando la password e anche la codifica, procedendo manualmente e ad occhio, se l'immagine si riferisce ad un database di un sito italiano, immagino che venderà per la maggior parte in Italia (è la tabella di woocommerce). Guardo la colonna state_billing, 3 record su 4 hanno valore "1B83310C6C5F7..." in chiaro sarà "Italia". La colonna zip_billing è il cap e per l'Italia sono 5 cifre, andare a tentativi su un messaggio che in chiaro è di 5 cifre, potrebbe essere utile per ridurre il campo di ricerca della password e il tempo per trovarla.