Seeyon A8 登录hash破解案例

admin 2024年12月17日13:58:31评论11 views字数 649阅读2分9秒阅读模式

致远A8简介:

A8协同管理软件是面向中型、大型、集团型组织机构、涉外工作组织及组织群,针对其异地管理、跨区域分支机构、跨地域审批等大范围协作应用设计的集团管控和信息资源管控的综合平台。

背景:

渗透时拿到目标库却不能登录到后台看看是件极其难受的事情,

最舒服的事情莫过于加载数10TB 字典爆破一周未果...

本篇文章简单明了的说明了一下如何解密A8,以及文末推荐一个好玩的地方,技术文章、0day啥的…算了,各位还是自己进入星球看吧。

用户登录加密部分文件:seeyon-ctp-core.jar (by @Jas502n)

./com/seeyon/ctp/common/security/MessageEncoder.class

加密算法:sha1($salt.sha1_raw($pass))

1. java 代码实现破解(点击“阅读原文”下载)

by @会上树的猪 

2. 使用 John the Ripper 自定义算法破解

bash> echo FAyHSZpR7JVAhQi1/0fe7n8Fn3Q= | base64 -d | xxd -p -c 40

 # 将base64 raw 类型转换成hex类型

bash> john  --format=dynamic=sha1($salt.sha1_raw($pass)) --pot=out.txt --wordlist=all_dic.txt h.txt --fork=4

john 支持自定义算法

最后john yyds!!!!

Seeyon A8 登录hash破解案例

Seeyon A8 登录hash破解案例

最后推荐个好玩的地方:

Seeyon A8 登录hash破解案例

原文始发于微信公众号(安全微焦点):Seeyon A8 登录hash破解案例

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月17日13:58:31
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Seeyon A8 登录hash破解案例https://cn-sec.com/archives/674922.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息