导航

关于密码破解

#1
一个thinkphp的站 nday拿下shell 发现是linux机器  www权限 但是有从配置文件中找到了想进入后台 mysql的root用户和密码 在用户表里找到了 加密后的密码和盐 但是没破解出来 各位大佬看看我的姿势对不对
admin, 3db469cac005b2096b61b354f858651d, kkbvsswzYj,
root, d565ebca1d3e56fed7b44e3a32c9a2c8, AQQQwxTwUU
这个密文在cmd5解密是这样的么?
AQQQwxTwUU.d565ebca1d3e56fed7b44e3a32c9a2c8 cmd5带盐是这样解密么

还有另一个问题
我执行了 ls -liah / 没有发现dockerenv文件 hostname 是 localhost  cat /proc/1/cgroup 如下 这台机子是虚拟机还是物理机呢?

这种情况下应该如何进行内网渗透?
请各位大佬不吝赐教!!
2024-11-05
#2
为什么非要进后台,后台展示的信息基本就是mysql里的数据
非得进后台看php代码,应该是有一个加密的密钥
2024-11-05
#3
如果是带盐,你要算一下是哪种方式的盐,举个例子:md5($pass.$salt)与md5($salt.$pass),盐可以放在原文前面,也可以放在原文后面,拼接以后进行md5,盐也可以放在各种地方,主要还是要看怎么写的。
另外md5解密是依赖碰撞的,加了盐的md5在cmd5中解密效果并不理想,可以考虑自己编写脚本,通过本地字典进行碰撞。
2024-11-05
#4
盐这个不确实比如有些代码里面都是 password+固定字符串+salt这种组合。所以真要进后台只有去下login相关代码就行了。
2024-11-05
#5
估计得看一下源码 看看如何处理加密密码的
2024-11-05
#6
thinkphp特别是涉诈类型的网站 基本会有一个salt参数config.php里或者app.php这种配置文件里的  一般不会是通常的md5
2024-11-05
#7
基本如果是thinkphp可以在网上找到相应的源码,基本都是老源码了,很少看到tp6以上的涉诈站,可以直接复制一些前端页面和js代码去git上找 基本都能找到
2024-11-05
#8
第一个问题:找到login方法代码跟一下应该就能看到加密解密算法,把加密算法扣出来,自己生成个密文替换过去(chatpgt搞定)
第二个问题:不是docker
2024-11-06
#9
把代码贴上来啊. 只有salt和密文,不知道组合关系也很难搞啊
2024-11-06
#10
回复 8# 宇哥哥
佬,像这种拿了www权限 要怎么横向呢