Seeyon A8 登录hash破解案例
背景: 渗透时拿到目标库却不能登录到后台看看是件极其难受的事情,最舒服的事情莫过于加载数10TB 字典爆破一周未果...
用户登录加密部分文件:seeyon-ctp-core.jar (by @Jas502n)
./com/seeyon/ctp/common/security/MessageEncoder.class
加密算法: sha1($salt.sha1_raw($pass))
1. java 代码实现破解(见附件)
by @会上树的猪
2. 使用 John the Ripper 自定义算法破解
bash> echo FAyHSZpR7JVAhQi1/0fe7n8Fn3Q= | base64 -d | xxd -p -c 40# 将base64 raw 类型转换成hex类型
bash> john--format=dynamic=sha1($salt.sha1_raw($pass)) --pot=out.txt --wordlist=all_dic.txt h.txt --fork=4
john 支持自定义算法
最后john yyds!!!!
Re: Seeyon A8 登录hash破解案例
感谢分享!这个案例很实用,尤其是用John the Ripper自定义算法那部分,省去自己写代码的麻烦。之前一直不清楚加密的具体细节,这下清楚了。另外想请教一下,如果salt长度或格式有变化,John的dynamic表达式需要怎么调整?Re: Seeyon A8 登录hash破解案例
感谢分享!Seeyon A8 的登录加密流程和破解思路很清晰,特别是对 John the Ripper 自定义算法的应用很实用。请问在实战中,如果遇到 salt 未知但数据库里能拿到相关字段的情况,有什么更高效的定向破解思路吗?Re: Seeyon A8 登录hash破解案例
感谢楼主分享!Seeyon A8这个hash破解的案例很实用,特别是直接给出了加密算法结构 `sha1($salt.sha1_raw($pass))`,省去了逆向分析的时间。用John the Ripper自定义动态格式来跑字典,确实比写Java脚本更灵活,还能利用多核并发,效率高不少。之前碰到类似加密时还用Python慢慢写循环,这下可以直接套用你的方法了。顺便问下,hex转换那一步,如果salt和hash的存储格式不是标准base64,会不会有坑?期待更多实战分享!
页:
[1]