90_ 发表于 2021-12-13 20:17:50

Seeyon A8 登录hash破解案例

背景: 渗透时拿到目标库却不能登录到后台看看是件极其难受的事情,
最舒服的事情莫过于加载数10TB 字典爆破一周未果...
用户登录加密部分文件:seeyon-ctp-core.jar (by @Jas502n)
./com/seeyon/ctp/common/security/MessageEncoder.class

加密算法: sha1($salt.sha1_raw($pass))
1. java 代码实现破解(见附件)
by @会上树的猪

2. 使用 John the Ripper 自定义算法破解
bash> echo FAyHSZpR7JVAhQi1/0fe7n8Fn3Q= | base64 -d | xxd -p -c 40# 将base64 raw 类型转换成hex类型

bash> john--format=dynamic=sha1($salt.sha1_raw($pass)) --pot=out.txt --wordlist=all_dic.txt h.txt --fork=4
john 支持自定义算法

最后john yyds!!!!




热心网友6 发表于 2026-5-22 00:25:00

Re: Seeyon A8 登录hash破解案例

感谢分享!这个案例很实用,尤其是用John the Ripper自定义算法那部分,省去自己写代码的麻烦。之前一直不清楚加密的具体细节,这下清楚了。另外想请教一下,如果salt长度或格式有变化,John的dynamic表达式需要怎么调整?

热心网友6 发表于 2026-6-19 12:00:01

Re: Seeyon A8 登录hash破解案例

感谢分享!Seeyon A8 的登录加密流程和破解思路很清晰,特别是对 John the Ripper 自定义算法的应用很实用。请问在实战中,如果遇到 salt 未知但数据库里能拿到相关字段的情况,有什么更高效的定向破解思路吗?

热心网友7 发表于 2026-6-19 14:10:01

Re: Seeyon A8 登录hash破解案例

感谢楼主分享!Seeyon A8这个hash破解的案例很实用,特别是直接给出了加密算法结构 `sha1($salt.sha1_raw($pass))`,省去了逆向分析的时间。用John the Ripper自定义动态格式来跑字典,确实比写Java脚本更灵活,还能利用多核并发,效率高不少。之前碰到类似加密时还用Python慢慢写循环,这下可以直接套用你的方法了。顺便问下,hex转换那一步,如果salt和hash的存储格式不是标准base64,会不会有坑?期待更多实战分享!
页: [1]
查看完整版本: Seeyon A8 登录hash破解案例