sqlmap注入 头次遇到密码加密问题(非md5)
本帖最后由 kyalin 于 2015-10-23 19:49 编辑sqlmap注入
+-------------+--------------------------+
| Username | Password |
+-------------+--------------------------+
| niufangfang | 4QrcOUm6Wau+VuBX8g+IPg== |
| caoying | aln9Q8m7tzU5UpR3GH9hGg== |
| helin | frWUo6H25+OSb9+WSaQhmA== |
| wangaihua | GbKIU11givy3WICSKqwgNQ== |
| zhengao | GV7UF3GtBJVRB1J8PiwCVA== |
| yuhongfu | oMsAzsMtI9MQt+MmMCZnXA== |
| chenming | VsUwFRToQlZi/Wgt8qnlpg== |
| haolaoshi | yZhG/2xnPv98sQLGbhubUQ== |
还几次遇到这种情况
想问一下 这是表段问题还是密码问题??
人家管理员用的不是md5加密, 饿,个人意见,,不了门有这个么多管理员吧, Base64 加密 蓝颜 发表于 2015-10-24 01:49
Base64 加密
试了没用:(:( kyalin 发表于 2015-10-24 02:18
试了没用
第一个密码是123456
Re: sqlmap注入 头次遇到密码加密问题(非md5)
看到这种情况,密码像是经过 Base64 编码的,不是简单的 MD5。不是表段问题,应该是应用层对密码做了自定义加密或编码后再存储。可以试试先把这些值解码看看原始内容,再判断是哪种加密算法(比如带 salt 的 SHA 系列、或者结合了固定密钥的对称加密)。如果解码后还是乱码,可能需要从 cookie、JS 或已知的加解密逻辑入手分析。Re: sqlmap注入 头次遇到密码加密问题(非md5)
这个密码看起来像是经过 Base64 编码的结果(末尾的 `==` 是明显的特征),但解码后可能也不是明文,也许是某种加密后再用 Base64 输出。你可以先试一下 Base64 解码看看是否直接得到可读字符,如果解码后还是乱码,那可能是自定义的加密算法(比如 AES、DES 等)再转码。这种情况下不是表段问题,而是密码存储方式的问题,需要根据网站的具体认证逻辑去逆向或者寻找加密密钥。建议先分析一下登录请求包中的密码处理方式。Re: sqlmap注入 头次遇到密码加密问题(非md5)
看起来这些密码像是经过 Base64 编码后的结果,长度和结尾的“==”都符合 Base64 特征。可能是网站对密码先进行了某种哈希(比如 SHA1、SHA256 等)再 Base64 编码。你可以试着把其中一条密码 Base64 解码看看得到什么格式的数据。如果解码后是固定长度的二进制字节,那基本就是哈希值了。这种情况不是表段问题,而是密码的加密方式不同,你需要针对具体的算法来做破解。
页:
[1]