第6篇:基础入门~加密编码算法


前言

  在渗透测试中,常见的密码等敏感信息会采用加密处理,其中作为安全测试人员必须要了解常见的加密方式,才能为后续的安全测试做好准备,本次课程将讲解各种加密编码等知识,便于后期的学习和发展。

使用 加解密工具,无关原理的学习


1.正文

1.1.常见加密编码等算法解析

常见的加密编码:MD5,SHA,ASC,进制,时间戳,URL,BASE64,Unescape,AES,DES 等

  • 时间戳:常见于数据库
    在这里插入图片描述

  • URL:url编码转换,%百分号加数字或者字母结合(两位),两次加码(浏览器只解密一次)

  • BASE64:密文相应于明文长度变长。大小写数字混编(区分大小写)。密文字符串末经常出现“==”(也会一个、也会没有)。便于代码的加密,对参数进行加密等。网站常见

  • unescape:密文常见:%u四位数字:对应两个字符。网站常见

  • AES的四个要素:密码、偏移量、填充、数据块。在这里插入图片描述
    AES加密后以BASE64显示,看着像BASE64解密但是解密出来乱码

1.2.常见加密形式算法解析

直接加密,带 salt,带密码,带偏移,带位数,带模式,带干扰,自定义组合等

自定义组合:利用常见的加密方式加上自定的一些规则

1.3.常见解密方式(针对)

枚举,自定义逆向算法,可逆向

1.4.了解常规加密算法的特性

长度位数,字符规律,代码分析,搜索获取等


2.演示案例

2.1.某 CTF 比赛题目解析:脚本自定义算法组合逆向

这题是不是被下架了?

  • 考察对密码加解密的顺序梳理
    在这里插入图片描述

  • 加密程序:ord意为ascall转化
    在这里插入图片描述

2.2.某 CMS 密码加密解密

MD5+salt
部分 CMS 密码加密形式-wp,dz 等

  • discus论坛源码(知名、通用)。搭建、查看数据库系统:

在这里插入图片描述
选择表
在这里插入图片描述

  • ★综上:干扰项:salt,没有这个值无法解密,以及加密嵌套方式

付费就算了,看迪师傅的结果
在这里插入图片描述在这里插入图片描述

即为没有加密算法识别、没有相关“秘钥”,等于无解。wordpress博客,应该也类似

搭建discus时,其它选项菜单->MySql工具->MySql命令行,密码:root(不知道是不是安装discus时设置的,还是phpstudy的数据库系统默认的)

2.3.某 URL 加密地址的漏洞测试

AES+Base64+自定义
观察参数值加密字符串,下载源代码分析,函数定义 AES 加密,涉及模式 CBC,128
位,加密密码,偏移量,两次 base64 减去常规一次,填充模式。(1_mozhe)

ZUlJOGMzSmVMMHQwZHhNN3diM056Zz09
eII8c3JeL0t0dxM7wb3Nzg==

启动 墨者学院 在线靶场

  • 考核AES加密的信息泄露,一定会给一些数据,加密方式、偏移量等,没有没法解密
  • 启动靶场,先用后台扫描工具干,铸剑
  1. 网站地址链接进行加密,后台执行代码需要解密在进行下一步执行
  2. 寻找解密方式->“id=加密过的数据”
  3. 注入信息解密后使用

这个注入,目前超纲在这里插入图片描述
详细解题方法:SQL注入漏洞测试(参数加密))

2.4.某实际应用 URL 地址参数加密

搜素特定关键字加密字符串

搜索网址结尾为“id=MQ==”(加密过的数字1)的网址:“inurl:id=MQ==”

注入点是不是越来越少了、是不是越来越难了?

★测试语句需要和网站的加密格式一致

主要是掌握的知识太少。即,不是有难度,还是太菜,不要整天吃西瓜


涉及资源:

墨者学院
在线MD5加解密 付费凸(艹皿艹 )
在线AES加解密
discuc源码
https://ctf.bugku.com/challenges

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值