首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
密码应用
发新帖
1
0
[讨论]大牛来看看这种加密
发表于: 2011-6-15 18:54
5460
[讨论]大牛来看看这种加密
w陌生人
2011-6-15 18:54
5460
账号1,账号2的密码明文是admin123
账号1=UYJOLS19
账号1密码密文=98d7cccb830658422a0b7a97fdef1c78
账号2=NOKAXP491
账号2密码密文=98d7cccb830658422a0b7a97fdef1c78
选择账号2登陆,密码的密文会变动,变成
账号2密码密文=f1d91dd0d6361e2e73dd0c0993ed644a
退出账号2,再次登陆账号2密文再次变动
账号2密码密文=3861785ed09faae7c0801a5526ee10db
把账号2密码密文的这几次变动复制到账号1密码密文那里,正常登陆,不会提示密码错误。
求解……
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
gaollxu
雪 币:
1085
活跃值:
(114)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
273
粉丝
1
关注
私信
gaollxu
2
2
楼
通过相同密码明文的渐变可以猜测出:算法有某种随机机制。
把帐号2的密码密文复制到帐号1的密码秘闻那里都能正常登录,猜测:用户名没有参与密码生成过程。
相同的密码,但是秘文却不相同,猜测:有多套加密方法。
以上猜测仅是抛砖引玉。
2011-6-15 19:47
0
没有姓名
雪 币:
67
活跃值:
(30)
能力值:
( LV2,RANK:10 )
在线值:
发帖
8
回帖
227
粉丝
0
关注
私信
没有姓名
3
楼
试试把变动后的密码密文放到帐号1那里去试试看能登陆不。
QQ版TEA就是相同的明文也可以加密出不同的密文出来的,语义安全啊。
密文是32个字节,256个比特数。适当把密码明文变长一些,比如说65或者129个字符,看看密文变成多长了,以此来判断到底是hash还是加密的结果。
网银也有这种一次一密的,就使用了类似计数器的东西,每次登陆的密文都不一样。
2011-6-16 15:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
w陌生人
8
发帖
25
回帖
10
RANK
关注
私信
他的文章
[求助]如何去掉程序反调试
5154
想调试一个程序,一加载,OD和程序就一起挂掉了。
6896
[讨论]大牛来看看这种加密
5461
网吧安装绿色版虚拟机(迅闪惹得祸)
5026
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部