2019-12-19

buuctf 刷題開始~撒花★,°:.☆( ̄▽ ̄)/$:.°★

1.摩絲

被坑了一小下皱炉,解出來是


image.png

但是它不對,然后查了一下正確的摩爾斯電碼發(fā)現(xiàn)全是大寫……我溪厘?胡本?行叭你說得對。無語

image.png

2.lmhash

buuctf Windows系統(tǒng)密碼和權(quán)限獲得第一步都是系統(tǒng)中的密碼使用hash加密畸悬。

先看看linux中的:

/etc/shadow 文件侧甫,用于存儲(chǔ) Linux 系統(tǒng)中用戶的密碼信息,又稱為“影子文件”。

/etc/shadow 文件只有 root 用戶擁有讀權(quán)限披粟,其他用戶沒有任何權(quán)限咒锻,這樣就保證了用戶密碼的安全性。

同 /etc/passwd 文件一樣守屉,文件中每行代表一個(gè)用戶惑艇,同樣使用 ":" 作為分隔符,不同之處在于拇泛,每行用戶信息被劃分為 9 個(gè)字段滨巴。每個(gè)字段的含義如下:

用戶名:加密密碼:最后一次修改時(shí)間:最小修改時(shí)間間隔:密碼有效期:密碼需要變更前的警告天數(shù):密碼過期后的寬限時(shí)間:賬號(hào)失效時(shí)間:保留字段

重點(diǎn):加密密碼字段

這里保存的是真正加密的密碼。目前 Linux 的密碼采用的是 SHA512 散列加密算法俺叭,原來采用的是 MD5 或 DES 加密算法恭取。SHA512 散列加密算法的加密等級更高,也更加安全熄守。

注意蜈垮,這串密碼產(chǎn)生的亂碼不能手工修改,如果手工修改裕照,系統(tǒng)將無法識(shí)別密碼攒发,導(dǎo)致密碼失效。很多軟件透過這個(gè)功能牍氛,在密碼串前加上 "!"晨继、"*" 或 "x" 使密碼暫時(shí)失效。

所有偽用戶的密碼都是 "!!" 或 "*"搬俊,代表沒有密碼是不能登錄的紊扬。當(dāng)然,新創(chuàng)建的用戶如果不設(shè)定密碼唉擂,那么它的密碼項(xiàng)也是 "!!"餐屎,代表這個(gè)用戶沒有密碼,不能登錄玩祟。

Windows hash由二部分組成腹缩,分別是LM HASH&NT HASH。Windows系統(tǒng)關(guān)于hash的組成如下:

用戶名稱:RID: LM-HASH值:NT-HASH值

LM HASH生成規(guī)則:

1.用戶的密碼被限制為最多14個(gè)字符空扎。

2.用戶的密碼轉(zhuǎn)換為大寫藏鹊。

3.系統(tǒng)中用戶的密碼編碼使用了OEM內(nèi)碼頁

4.密碼不足14字節(jié)將會(huì)用0來補(bǔ)全。

5.固定長度的密碼被分成兩個(gè)7byte部分转锈。每部分轉(zhuǎn)換成比特流盘寡,再分組,每7bit為一組并且末尾加0撮慨,組成新的編碼

6.以上步驟得到的8byte二組竿痰,分別作為DES key為“KGS脆粥!@#$%”進(jìn)行加密。

7.將二組DES加密后的編碼拼接影涉,得到最終LM HASH值变隔。

NT hash生成原理

IBM設(shè)計(jì)的LM Hash算法存在幾個(gè)弱點(diǎn),微軟在保持向后兼容性的同時(shí)提出了自己的挑戰(zhàn)響應(yīng)機(jī)制蟹倾,NTLMHash便應(yīng)運(yùn)而生匣缘。假設(shè)明文口令是”123456",首先轉(zhuǎn)換成Unicode字符串喊式,與LMHash算法不同孵户,這次不需要添加0補(bǔ)足14字節(jié)

“123456"->310032003300340035003600

從ASClI串轉(zhuǎn)換成Unicode串時(shí),使用little-endian序岔留,微軟在設(shè)計(jì)整個(gè)SMB協(xié)議時(shí)就沒考慮過big-endian序夏哭,ntoh0、hton0函數(shù)不宜用在SMB報(bào)文解碼中献联。0×80之前的標(biāo)準(zhǔn)ASCII碼轉(zhuǎn)換成Unicode碼竖配,就是簡單地從0x變成0×00。此類標(biāo)準(zhǔn)ASCIl串按little-endian序轉(zhuǎn)換成Unicode串里逆,就是簡單地在原有每個(gè)字節(jié)之后添加0×00进胯。對所獲取的Unicode串進(jìn)行標(biāo)準(zhǔn)MD4單向哈希,無論數(shù)據(jù)源有多少字節(jié)原押,MD4固定產(chǎn)生128-bit的哈希值胁镐,16字節(jié)310032003300340035003600-進(jìn)行標(biāo)準(zhǔn)MD4單向哈希-

32ED87BDB5FDC5E9 CBA88547376818D4,就得到了最后的NTLM Hash

NTLM Hash:32ED87BDB5FDC5E9CBA88547376818D4

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末诸衔,一起剝皮案震驚了整個(gè)濱河市盯漂,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌笨农,老刑警劉巖就缆,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異谒亦,居然都是意外死亡竭宰,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進(jìn)店門份招,熙熙樓的掌柜王于貴愁眉苦臉地迎上來切揭,“玉大人,你說我怎么就攤上這事锁摔“槁幔” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵鄙漏,是天一觀的道長嗤谚。 經(jīng)常有香客問我,道長怔蚌,這世上最難降的妖魔是什么巩步? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮桦踊,結(jié)果婚禮上椅野,老公的妹妹穿的比我還像新娘。我一直安慰自己籍胯,他們只是感情好竟闪,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著杖狼,像睡著了一般炼蛤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蝶涩,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天理朋,我揣著相機(jī)與錄音,去河邊找鬼绿聘。 笑死嗽上,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的熄攘。 我是一名探鬼主播兽愤,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼挪圾!你這毒婦竟也來了浅萧?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤洛史,失蹤者是張志新(化名)和其女友劉穎惯殊,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體也殖,經(jīng)...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡土思,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了忆嗜。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片己儒。...
    茶點(diǎn)故事閱讀 39,953評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖捆毫,靈堂內(nèi)的尸體忽然破棺而出闪湾,到底是詐尸還是另有隱情,我是刑警寧澤绩卤,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布途样,位于F島的核電站江醇,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏何暇。R本人自食惡果不足惜陶夜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望裆站。 院中可真熱鬧条辟,春花似錦、人聲如沸宏胯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽肩袍。三九已至杭棵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間了牛,已是汗流浹背颜屠。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留鹰祸,地道東北人甫窟。 一個(gè)月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像蛙婴,于是被迫代替她去往敵國和親粗井。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 考慮到網(wǎng)絡(luò)應(yīng)用數(shù)據(jù)的安全性時(shí)街图,建立一個(gè)滲透測試方法變得越來越重要浇衬。我們越來越依賴于網(wǎng)絡(luò)通信與基于云的數(shù)據(jù)系統(tǒng),這些...
    點(diǎn)融黑幫閱讀 2,284評論 0 10
  • 優(yōu)客兼職個(gè)人信息保護(hù)政策 為切實(shí)保護(hù)優(yōu)客兼職用戶隱私權(quán)益餐济,優(yōu)化用戶體驗(yàn)耘擂,優(yōu)客兼職運(yùn)營方根據(jù)現(xiàn)行法規(guī)及政策,制定本個(gè)...
    NSlogLover閱讀 340評論 0 0
  • 通信協(xié)議:起始標(biāo)志---->數(shù)據(jù)長度---->有效數(shù)據(jù)---->校驗(yàn)(異或/CRC)---->結(jié)束標(biāo)志 秘鑰: ...
    姜帆_e5bb閱讀 76評論 0 0
  • 通信協(xié)議 1.起始標(biāo)志 2.數(shù)據(jù)長度 3.有效數(shù)據(jù) 4.校驗(yàn) 5.結(jié)束標(biāo)志 密鑰 1.對稱 2.非對稱(1.公鑰只...
    長光19期毛悅?cè)?/span>閱讀 66評論 0 0
  • 老照騙絮姆,是我要上大學(xué)的那個(gè)暑假拍的醉冤。 小的時(shí)候母親節(jié)總會(huì)把自己攢了很久的零花錢買點(diǎn)小禮物送媽媽,我們仨商量著一人寫...
    9e3124d0a2cf閱讀 153評論 0 0