精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全科普:詳解Windows Hash與破解

安全 數據安全
Hash,一般翻譯做“散列”,也有直接音譯為“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間。

概述

1.1 hash

Hash,一般翻譯做“散列”,也有直接音譯為“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間,不同的輸入可能會散列成相同的輸出,所以不可能從散列值來唯一的確定輸入值。簡單的說就是一種將任意長度的消息壓縮到某一固定長度的消息摘要的函數。 

常用hash算法的介紹:

(1)MD4

MD4(RFC 1320)是 MIT 的Ronald L. Rivest在 1990 年設計的,MD 是 Message Digest(消息摘要) 的縮寫。它適用在32位字長的處理器上用高速軟件實現——它是基于 32位操作數的位操作來實現的。

(2)MD5

MD5(RFC 1321)是 Rivest 于1991年對MD4的改進版本。它對輸入仍以512位分組,其輸出是4個32位字的級聯,與 MD4 相同。MD5比MD4來得復雜,并且速度較之要慢一點,但更安全,在抗分析和抗差分方面表現更好。

(3)SHA-1及其他

SHA1是由NIST NSA設計為同DSA一起使用的,它對長度小于264的輸入,產生長度為160bit的散列值,因此抗窮舉(brute-force)性更好。SHA-1 設計時基于和MD4相同原理,并且模仿了該算法。

Hash算法在信息安全方面的應用主要體現在以下的3個方面:

(1)文件校驗

我們比較熟悉的校驗算法有奇偶校驗和CRC校驗,這2種校驗并沒有抗數據篡改的能力,它們一定程度上能檢測并糾正數據傳輸中的信道誤碼,但卻不能防止對數據的惡意破壞。

MD5 Hash算法的"數字指紋"特性,使它成為目前應用最廣泛的一種文件完整性校驗和(Checksum)算法,不少Unix系統有提供計算md5 checksum的命令。

(2)數字簽名

Hash 算法也是現代密碼體系中的一個重要組成部分。由于非對稱算法的運算速度較慢,所以在數字簽名協議中,單向散列函數扮演了一個重要的角色。對 Hash 值,又稱"數字摘要"進行數字簽名,在統計上可以認為與對文件本身進行數字簽名是等效的。而且這樣的協議還有其他的優點。

(3) 鑒權協議

如下的鑒權協議又被稱作挑戰–認證模式:在傳輸信道是可被偵聽,但不可被篡改的情況下,這是一種簡單而安全的方法。以上就是一些關于hash以及其相關的一些基本預備知識。

windows hash

Windows hash由二部分組成,分別是LM HASH&NT HASH。Windows系統關于hash的組成如下:

用戶名稱:RID:LM-HASH值:NT-HASH值

2.1 Windows下LM HASH生成原理

LM HASH生成規則如下:

1.用戶的密碼被限制為最多14個字符。

2.用戶的密碼轉換為大寫。

3.系統中用戶的密碼編碼使用了OEM內碼頁

4.密碼不足14字節將會用0來補全。

5.固定長度的密碼被分成兩個7byte部分。每部分轉換成比特流,在分7bit為一組末尾加0,組成新的編碼

6.上步驟得到的8byte二組,分別作為DES key為“KGS!@#$%”進行加密。

7.將二組DES加密后的編碼拼接,得到最終LM HASH值。

實例演示:

·假設明文口令是“admin”,首先全部轉換成大寫“ADMIN”,

·密碼字符串大寫后變換成十六進制串:41444D494E

·轉換后的十六進制字符串按照二進制計算只有40bit,為了滿足14字節的要求,所以需要補全72bit的二進制0,得最終補全后十六進制為:41444D494E000000000000000000

·將上述編碼(41444D494E000000000000000000)分成2組7byte的數據,分別為:

41444D494E0000

00000000000000

·將每一組7byte的十六進制轉換為二進制,每7bit一組末尾加0,在轉換成十六進制組成得到2組8byte的編碼:

41444D494E0000—>40A212A894700000

00000000000000—>0000000000000000

·利用上面計算出來的2組編碼,作為DES加密key分別對“KGS!@#$%”(換算成十六進制:4B47532140232425)字符,進行DES加密,如下:

40A212A894700000—-DES加密—-F0D412BD764FFE81

0000000000000000—-DES加密—-AAD3B435B51404EE

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解

·將二組值拼接,最終得到LM HASH值為:

F0D412BD764FFE81 AAD3B435B51404EE

驗證如下圖:

安全科普:詳解Windows Hash與破解

2.2 Windows下NTLM Hash生成原理

IBM設計的LM Hash算法存在幾個弱點,微軟在保持向后兼容性的同時提出了自己的挑戰響應機制,NTLM Hash便應運而生。假設明文口令是"123456",首先轉換成Unicode字符串,與LM Hash算法不同,這次不需要添加0補足14字節

"123456"->310032003300340035003600。

從ASCII串轉換成Unicode串時,使用little-endian序,微軟在設計整個SMB協議時就沒考慮過big-endian 序,ntoh*()、hton*()函數不宜用在SMB報文解碼中。0×80之前的標準ASCII碼轉換成Unicode碼,就是簡單地從0x??變成 0×00??。此類標準ASCII串按little-endian序轉換成Unicode串,就是簡單地在原有每個字節之后添加0×00。對所獲取的 Unicode串進行標準MD4單向哈希,無論數據源有多少字節,MD4固定產生128-bit的哈希值,16字節 310032003300340035003600-進行標準MD4單向哈希->32ED87BDB5FDC5E9 CBA88547376818D4,就得到了***的NTLM Hash

NTLM Hash:32ED87BDB5FDC5E9CBA88547376818D4。

與LM Hash算法相比,明文口令大小寫敏感,無法根據NTLM Hash判斷原始明文口令是否小于8字節,擺脫了魔術字符串"KGS!@#$%"。MD4是真正的單向哈希函數,窮舉作為數據源出現的明文,難度較大。

驗證如下:

安全科普:詳解Windows Hash與破解 #p#

開始破解

3.1 抓取windows hash

在windows中分別用了LM HASH和NTLM HASH對密碼進行了加密,所以抓取任意一個HASH都可以破解密碼,只不過如果二個HASH都可以抓到,密碼的破譯成功率會大大提升。經常使用抓windows hash的工具很多,像SAMInside,gethash等等。個人比較傾向于使用SAMinside工具,該工具不僅可以在線抓取windows hash 還可以導入存儲windows hash的 sam等文件獲取hash值。

文件位置:

C:\windows\system32\config\SAM

在windows xp,server2003之前包括xp&2003的系統都可以通過工具抓取到完整的LM HASH&NT HASH的。這樣就可以直接通過在線的破譯網站進行密碼破解。

但是之后的系統可以改變一些設置讓操作系統存儲LM HASH值到SAM文件中。方便我們的抓取。

3.1.1 xp下hash抓取及破解(略)

3.1.2 win 7下hash抓取及破解

步驟一:導入本地的用戶hash值

 

 

看不清圖片,用戶名為nic的NT HASH為:209C6174DA490CAEB422F3FA***7AE634

可以看到只能抓取到NT HASH值,我們也可以通過NT HASH去破解windows密碼的,因為LM HASH和NT HASH只是二種不同的加密方式,針對同一個密碼。

 

看到了吧,沒有LM HASH照樣可以破密碼的喲。只是有了LM HASH破解成功率會多點。

但是當通過NT HASH無法破譯密碼的時候,我們就要想辦法把LM HASH給搞出來,通過更改本地安全策略設置,具體步驟如下:

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解

但是這個法子有點局限就是,必須下一次更改密碼后才生效。唉~

改完密碼后再抓:

安全科普:詳解Windows Hash與破解

LMHASH:A0A9F8A5B5510FFDE72C57EF50F76A05

NT HASH: 6097374CDF87C142A7F98798EBF4B402

我們先針對每一個生成的HASH進行破解:

LM HASH破解:

安全科普:詳解Windows Hash與破解

只有LM,破解出來的是大寫,我的是小寫的。不知道是那里的問題。

NT HASH破解:(ps: 換個長一點的密碼就付費了)

安全科普:詳解Windows Hash與破解

雙劍合璧,LM HASH&NT HASH破解:

輸入格式, LM HASH:NT HASH,正確密碼就出來了

安全科普:詳解Windows Hash與破解

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-11-18 10:05:13

2009-04-27 22:18:56

2014-04-08 16:02:28

寬字節注入數據安全MYSQL

2017-05-05 14:26:43

2013-06-04 09:32:22

2017-03-16 09:45:49

2017-02-28 19:39:48

2010-01-12 12:04:28

2009-12-08 17:56:11

2009-11-03 14:11:39

2010-03-18 12:08:28

2009-08-24 08:46:05

2014-04-16 15:56:17

2013-10-28 13:26:41

Windows 8.1破解

2016-11-03 14:49:11

2009-07-15 09:15:26

2011-09-16 10:19:41

2014-07-09 15:41:51

2024-09-30 11:45:10

2009-12-04 13:19:20

Windows 7激活
點贊
收藏

51CTO技術棧公眾號

制服丝袜综合日韩欧美| 久久精品福利视频| 亚洲熟妇av一区二区三区| 天天综合天天色| 丝袜美腿亚洲色图| 在线播放日韩欧美| 久草福利在线观看| 中文字幕成在线观看| 国产精品美女久久久久久久久| 成人高清视频观看www| 国产探花在线播放| 网曝91综合精品门事件在线 | 九九免费精品视频| 综合色就爱涩涩涩综合婷婷| 欧美酷刑日本凌虐凌虐| 亚洲色成人www永久在线观看| 欧美zozo| 国产精品一二三四区| 欧美亚洲国产精品| 国产极品国产极品| 国产一区二区三区网| 国产亚洲人成a在线v网站| gogo大胆日本视频一区| 国产精品专区h在线观看| 国产午夜福利一区二区| 水蜜桃精品av一区二区| 亚洲国产天堂久久综合| 色戒在线免费观看| 国产高清不卡| 亚洲6080在线| 亚洲一区精品视频| 欧美精品少妇| av电影一区二区| 亚洲一区二区少妇| 97超碰国产在线| 性欧美videos另类喷潮| 久久久伊人欧美| 国产又黄又爽又无遮挡| 四虎国产精品免费观看| 亚洲天堂av综合网| 欧美性xxxx图片| 超碰在线成人| 日韩美女一区二区三区| 国产乱女淫av麻豆国产| 8av国产精品爽爽ⅴa在线观看| 亚洲电影第三页| 精品国产一区二区三区在线| 2019中文字幕在线视频| 国产亚洲精品7777| 欧美日韩在线观看一区| 青青草在线免费视频| 99国产精品久| 久久艳妇乳肉豪妇荡乳av| 性生活三级视频| 国产成人av电影在线播放| 国产精品视频自在线| 亚洲午夜无码久久久久| 久久亚洲精选| 国产精品99久久99久久久二8| 国产性猛交╳xxx乱大交| 亚洲伊人网站| 日韩免费在线视频| 少妇又紧又色又爽又刺激视频| 日日欢夜夜爽一区| 国产精品久久久久久av下载红粉| 日韩精品成人免费观看视频| 石原莉奈一区二区三区在线观看| 日本午夜人人精品| 青娱乐在线免费视频| 日日夜夜精品免费视频| 国产美女久久久| 国产精品一区二区av白丝下载 | 亚洲精品中文字幕在线观看| 在线综合视频网站| 91亚洲天堂| 夜色激情一区二区| 国产成人无码精品久久久性色| 亚洲精品mv| 精品视频一区三区九区| 男女视频在线看| 国产剧情一区二区在线观看| 日韩欧美一区二区在线视频| 少妇精品无码一区二区三区| 伊人成综合网yiren22| 在线观看欧美日韩| 免费在线观看一级片| 亚洲三级色网| 国产精品h片在线播放| 国产又粗又猛又爽又黄的| 国产不卡在线播放| 日本不卡在线播放| caopo在线| 色综合一区二区| 国产私拍一区| 国产理论视频在线观看| 成人国产精品免费观看| 日本午夜精品电影| 无码专区aaaaaa免费视频| 天天干天天操天天拍| 天天综合永久入口| 久久精品综合网| 伊人久久大香线蕉av一区| 性国产高清在线观看| 婷婷久久综合九色国产成人| 不卡一卡2卡3卡4卡精品在| 欧美 亚洲 另类 激情 另类| 国产福利一区在线| 日本免费高清一区二区| 欧美四级在线| 欧美手机在线视频| 荫蒂被男人添免费视频| 另类视频一区二区三区| 亚洲视频在线播放| 午夜激情福利电影| 国产综合色产| 日韩大陆欧美高清视频区| 亚洲男人在线天堂| 国产精品国内免费一区二区三区| 欧美日韩一二三四五区| 深夜福利成人| 国模精品视频| 日韩一级片网址| 亚洲a级黄色片| 香蕉视频一区| 国产欧美日韩一级| 久久久国产精彩视频美女艺术照福利| 日韩av在线天堂| 欧美成人精品| 国产欧美日韩专区发布| 精品人妻无码一区二区| 成人精品视频一区二区三区尤物| 在线观看亚洲视频啊啊啊啊| 亚洲小少妇裸体bbw| 亚洲成人a**站| 在线观看亚洲网站| 男人的j进女人的j一区| 欧美乱偷一区二区三区在线| 福利写真视频网站在线| 日本大香伊一区二区三区| 99精品一区二区三区无码吞精| 国产精品福利在线观看播放| 国产精品日韩在线播放| 国产美女视频一区二区三区| 日韩欧美亚洲一二三区| 久久久久五月天| 福利在线一区二区三区| 日本福利一区| 97精品一区二区三区| 丰满人妻一区二区三区无码av| 蜜桃视频在线一区| 亚洲电影免费| 欧美家庭影院| 欧美日韩国产成人在线91| 国产吃瓜黑料一区二区| 夜间精品视频| 亚洲自拍偷拍福利| 丝袜综合欧美| 精品久久久久久久人人人人传媒 | 欧美激情图片区| 中文字幕日本视频| 国产精品国产三级国产三级人妇| 男人插女人下面免费视频| 久久要要av| 日本亚洲欧美三级| 午夜激情在线观看| 欧美中文一区二区三区| 精品伦精品一区二区三区视频密桃| 日日骚欧美日韩| 欧美日韩在线免费观看视频| 国产亚洲高清一区| 久久久在线免费观看| 亚洲色图21p| 欧美这里有精品| 极品久久久久久| 福利一区在线观看| 可以在线看的av网站| 伊人久久大香线蕉av不卡| 国产成人自拍视频在线观看| 日本三级视频在线观看| 日韩欧美国产高清| www.国产com| 中文字幕在线视频一区| 日韩黄色一区二区| 天堂在线一区二区| 乱子伦一区二区| 亚洲精品亚洲人成在线| 国产精品视频1区| 青草在线视频在线观看| 亚洲美女又黄又爽在线观看| 亚洲无码精品在线观看| 亚洲成人资源网| 欧美18—19性高清hd4k| 国产一区二区在线观看视频| 91九色丨porny丨国产jk| 国产99久久| 99久久一区三区四区免费| 小草在线视频免费播放| 日韩一区二区三区在线播放| 无码h黄肉3d动漫在线观看| 欧美日韩一区二区在线视频| 久久久精品一区二区涩爱| 久久精品视频在线免费观看| 四虎国产精品永久免费观看视频| 亚洲一区二区三区高清| 无码毛片aaa在线| 蜜桃tv一区二区三区| 97超碰资源| 粉嫩91精品久久久久久久99蜜桃| 欧美激情视频网站| 欧美日韩视频在线播放| 日韩精品一区二区视频| 国产成人免费看一级大黄| 在线视频观看一区| 日韩精品久久久久久久酒店| 综合久久久久久久| a级在线免费观看| 成av人片一区二区| 爱情岛论坛亚洲自拍| 强制捆绑调教一区二区| 精品这里只有精品| 国色天香一区二区| 在线丝袜欧美日韩制服| 欧美一区二区三区激情视频| 精品在线不卡| 成人免费在线电影网| 91欧美激情另类亚洲| 久久久成人av毛片免费观看| 97超级碰在线看视频免费在线看| 18在线观看的| 久久精品亚洲热| 中文字幕日本在线| 亚洲一级免费视频| 欧美女v视频| 日韩精品中文字幕视频在线| 精品国精品国产自在久不卡| 精品视频一区二区三区免费| 免费看污视频的网站| 欧美性极品xxxx娇小| 日本在线观看中文字幕| 亚洲丰满少妇videoshd| 国产极品在线播放| 亚洲一区自拍偷拍| 麻豆疯狂做受xxxx高潮视频| 亚洲欧美日韩国产另类专区| 女人18毛片毛片毛片毛片区二 | 日韩精品在在线一区二区中文| 日韩美女毛片| 免费成人看片网址| 国产精品视频一区二区三区四蜜臂| 久久影院理伦片| 亚洲裸色大胆大尺寸艺术写真| 久久99蜜桃综合影院免费观看| 蜜桃一区av| 久久久久久久久久久一区| 久久99精品国产自在现线| 国产伦精品一区二区三区免费视频| 国产精品视频一区视频二区| 国产精品色婷婷视频| 999色成人| 91黄色国产视频| www.爱久久| 老牛影视免费一区二区| 国产精品免费不| 伊人色综合久久天天五月婷| 日韩欧美网址| 国产资源第一页| 亚洲视频观看| 成人午夜视频免费在线观看| 久久激情久久| 制服丝袜中文字幕第一页| 国产高清不卡一区| 亚洲の无码国产の无码步美| 久久久久国色av免费看影院| 久久午夜精品视频| 亚洲日本va在线观看| 日本一区二区欧美| 欧美亚洲禁片免费| 国产精品100| 欧美日韩高清在线播放| 亚洲AV无码精品自拍| 亚洲精品一区二区网址| 麻豆影视在线观看_| 在线成人免费网站| 日本动漫同人动漫在线观看| 欧美性资源免费| 亚洲一区有码| 好看的日韩精品| 97精品视频| 91成人在线观看喷潮教学| 奇米888四色在线精品| 欧美一区二区三区影院| 久久日韩粉嫩一区二区三区| 一级性生活免费视频| 午夜精品一区二区三区免费视频| 免费黄色片视频| 欧美一区二区三区色| 你懂的在线观看| 欧美人与性动交| 日韩成人高清| 国产一级特黄a大片99| 欧美独立站高清久久| 日本在线xxx| 韩国女主播成人在线观看| 亚洲av无码一区二区二三区| 亚洲日本在线看| 国产精品尤物视频| 欧美中文字幕亚洲一区二区va在线| 亚洲精品视频专区| 色噜噜久久综合伊人一本| 悠悠资源网亚洲青| 丁香婷婷久久久综合精品国产| 欧美在线观看视频一区| 国产综合中文字幕| 欧美a∨亚洲欧美亚洲| 一区二区三区在线免费视频| 99成人精品视频| 日韩国产高清视频在线| 污视频在线免费观看网站| 国产精品久久综合av爱欲tv| 欧美日韩一区二区三区在线电影| 欧美少妇一级片| 日韩av成人高清| 无码h肉动漫在线观看| 亚洲国产另类av| 国产女主播福利| 日韩在线精品一区| 日本另类视频| 免费国产一区| 国产一区二区你懂的| 激情综合激情五月| 亚洲另类在线视频| 888奇米影视| 亚洲精品一区中文字幕乱码| 国产网友自拍视频导航网站在线观看| 国产91亚洲精品| 亚洲小说图片| 可以免费观看av毛片| 99国产精品国产精品久久| 国产真实乱偷精品视频| 日韩一区二区免费高清| 黄色精品免费看| 成人免费高清完整版在线观看| 成人黄色小视频| 欧美少妇性生活视频| 久久综合色播五月| 无码免费一区二区三区| 亚洲片国产一区一级在线观看| 秋霞伦理一区| 欧美二级三级| 老司机精品导航| 日韩视频在线观看免费视频| 在线看国产一区二区| 国产精品久久一区二区三区不卡| 日韩av免费在线看| 狠狠色丁香婷婷综合影院| 91香蕉视频污版| 中文字幕亚洲在| 国产成人av免费看| 欧美精品福利在线| 欧美毛片免费观看| 欧美女人性生活视频| 国产午夜精品一区二区三区四区| 波多野结衣二区三区| 综合网日日天干夜夜久久| 欧美日韩伦理一区二区| 国产日韩视频在线播放| 国产一区二区看久久| 国产一级做a爰片在线看免费| 亚洲激情视频在线| 日韩免费va| 香蕉视频在线网址| 丁香亚洲综合激情啪啪综合| 四虎影院中文字幕| 精品国产一区久久| 色婷婷综合久久久中字幕精品久久 | 国产成人一区二区三区影院在线| 日韩精品www| 国产精品亚洲成在人线| 91视频成人免费| 99re66热这里只有精品3直播| 成人av网站在线播放| 久久九九精品99国产精品| 哺乳一区二区三区中文视频 | 亚洲成人aaa| 日韩视频网站在线观看| 亚洲av综合色区| av片在线观看| 国产午夜精品视频免费不卡69堂| 成人黄色图片网站| 福利在线小视频| 91天堂素人约啪| 6—12呦国产精品| 69视频在线免费观看| 欧美激情偷拍自拍| 国产高清成人久久| 欧美日韩mp4| 成人影院入口| 日韩一级特黄毛片| 中文一区在线播放| 少妇一级淫片免费看|