精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺析QNX系統(tǒng)的shadowed密碼Hash格式

安全 數(shù)據(jù)安全
QNX(Quick UNIX)是一個(gè)unix家族的實(shí)時(shí)操作系統(tǒng),它遵從POSⅨ規(guī)范,目標(biāo)市場(chǎng)主要是嵌入式系統(tǒng)。QNX成立于1980年,是加拿大一家知名的嵌入式系統(tǒng)開(kāi)發(fā)商。

QNX(Quick UNIX)是一個(gè)unix家族的實(shí)時(shí)操作系統(tǒng),***發(fā)行于1980年,2010年被黑莓公司收購(gòu)。QNX通常用于嵌入式系統(tǒng)中,在企業(yè)服務(wù)器領(lǐng)域并不常見(jiàn)。參考資料[1]的博客中有一些QNX安全評(píng)估和滲透測(cè)試的信息。

[[161316]]

QNX是一種商用的類Unix實(shí)時(shí)操作系統(tǒng),遵從POSⅨ規(guī)范,目標(biāo)市場(chǎng)主要是嵌入式系統(tǒng)。QNX成立于1980年,是加拿大一家知名的嵌入式系統(tǒng)開(kāi)發(fā)商。

QNX的應(yīng)用范圍極廣,包含了:控制保時(shí)捷跑車的音樂(lè)和媒體功能、核電站和美國(guó)陸軍無(wú)人駕駛Crusher坦克的控制系統(tǒng),還有RIM公司的BlackBerry PlayBook平板電腦。

如果你有幸在滲透測(cè)試或研究中接觸過(guò)QNX主機(jī),你可能會(huì)意識(shí)到/etc/shadow文件下的shadowed密碼使用了一種不常用的格式。本文中的這些經(jīng)驗(yàn)?zāi)軌驇椭憷斫馄湓恚⑶腋嬖V你如何爆破這種格式的hash值。

可輸出的hash格式

QNX系統(tǒng)將/usr/bin/passwd中的二進(jìn)制以可輸出的格式生成到/etc/shadow文件中。它包含了生成和解析這些hash值的所有邏輯數(shù)據(jù),這是逆向這個(gè)格式的***資源。

這個(gè)文件支持好幾種hash加密方法:MD5,SHA-{256,512},以及QNX遺留的不安全加密實(shí)現(xiàn)(參見(jiàn)CVE-2000-0250)。他們分別命名為md5_crypt,sha2_crypt,qnx_crypt。

另外,其同時(shí)還支持解析明文密碼的plain_crypt方法,但是這個(gè)你需要手動(dòng)修改/etc/shadow。 有趣的是,SHA-1支持比較老的版本,但是由于沒(méi)有鏈接庫(kù)調(diào)用路徑,所以沒(méi)有辦法使用。

QNX Neutrino 6.6.0默認(rèn)的hash方法是SHA-512,1000輪計(jì)算,并附帶16字節(jié)的鹽值(參考[2])。 用SHA-512對(duì)用戶賬號(hào)密碼附加8字節(jié)的鹽值做1000輪的計(jì)算生成的結(jié)果如下:

淺析QNX系統(tǒng)的shadowed密碼Hash格式

 

這是MD5和SHA-{256,512}的通用格式。QNX的hash加密方法,格式上很像傳統(tǒng)的Linux DES加密字符串。

1.Shadowed密碼文件用冒號(hào)(:)分割得到下面接個(gè)段:
2.username – 用戶名
3.@S,100@386d...truncated...da5d@129b6761 –可輸出的hash字符串(根據(jù)使用hash方法的不同而不同)
4.1448613322 – 設(shè)置密碼時(shí)產(chǎn)生的時(shí)間戳
5.0 – 未知
6.0 – 未知

面我還未找到***兩個(gè)值是用來(lái)干嘛的,但這兩個(gè)值總為0也許跟不可使用的賬戶有關(guān)。

可輸出的hash字符串又被@符號(hào)分割成下面這幾個(gè)段:

S,100 –前面表示使用的hash方法,后面表示加密計(jì)算輪數(shù)
S -- SHA-512
s -- SHA-256
m -- MD5
p – 明文密碼
386d...truncated...da5d – 使用hash方法計(jì)算出的16進(jìn)制結(jié)果
129b6761 – 16進(jìn)制鹽值

Hash密碼例子

下面所有的例子都是密碼的hash值

SHA-512加密, 1000輪, 16字節(jié)鹽值

username:@S@60653c9f515eb8480486450c82eaad67f894e2f4828b6340fa28f47b7c84cc2b8bc451e37396150a1ab282179c6fe4ca777a7c1a17511b5d83f0ce23ca28da5d@caa3cc118d2deb23:1448585812:0:0

SHA-512加密, 1000輪, 8字節(jié)鹽值

username:@S@386d4be6fe9625c014b2486d8617ccfc521566be190d8a982b93698b99e0e3e3a18464281a514d5dda3ec5581389086f42b5dde023e934221bbe2e0106674cf7@129b6761:1448585864:0:0

SHA-256加密, 1000輪,16字節(jié)鹽值

username:@s@1de2b7922fa592a0100a1b2b43ea206427cc044917bf9ad219f17c5db0af0452@36bdb8080d25f44f:1448585954:0:0

MD5加密, 1000輪, 16字節(jié)鹽值

username:@m@bde10f1a1119328c64594c52df3165cf@6e1f9a390d50a85c:1448585838:0:

內(nèi)部二進(jìn)制代碼

從QNX Neutrino 6.6.0系統(tǒng)得到的/usr/bin/passwd 二進(jìn)制并不很令人興奮。 這是一個(gè)32位的可執(zhí)行文件,沒(méi)有剪去符號(hào)表和libc,ld-linux,linux-gate的動(dòng)態(tài)鏈接,能夠找到shadowed密碼文件的所有hash加密實(shí)現(xiàn)。

文件/etc/default/passwd會(huì)影響二進(jìn)制的行為,只有個(gè)QNXCRYPT指令存在于文件中時(shí)QNX加密方法才會(huì)被使用。另外一些有趣的指令,比如STRICTPASSWORD確保密碼使用至少兩個(gè)字符集、NOPASSWORDOK允許使用空白密碼。

函數(shù)gensalt使用系統(tǒng)時(shí)間初始化一個(gè)隨機(jī)算法來(lái)生成一個(gè)隨機(jī)值,如果想要深入挖掘可以使用initstate,setstate,random,srandom函數(shù)。我沒(méi)有很詳細(xì)看這幾個(gè)函數(shù),但是聚合熵少于8字節(jié)隨機(jī)操作會(huì)失敗。 該鹽值是16進(jìn)制字符串,如果設(shè)置為16字節(jié)就是16個(gè)字符。

qnx_crypt 已經(jīng)有說(shuō)明文檔,并且沒(méi)有修改。(參考文檔[3])

md5_crypt 使用函數(shù)MD5Init, MD5Update, MD5Transform。

sha2_crpyt 使用函數(shù)shaXXX_init, shaXXX_update,shaXXX_done,XXX指的是位,如512。

QNX的hash函數(shù)是按位偏移的。 Hash函數(shù)初始化之后,更新過(guò)程如下所示:

digest = update(salt), update(password) * rounds, update(password)

***一次輪數(shù)置為0時(shí),是使用密碼來(lái)更新hash函數(shù)的。 所以摘要被計(jì)算出來(lái)的時(shí)候,1000輪的設(shè)置,其實(shí)是被計(jì)算了1001輪。 除此之外,其他都是標(biāo)準(zhǔn)的。

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式

QNX 密碼hash值爆破

John the Ripper (即使用了jumbo補(bǔ)丁)和其他通用的工具都不支持QNX shadowed密碼的hash格式。

我嘗試用python的hashlib和passlib模塊重新實(shí)現(xiàn)hash函數(shù)的邏輯。但是我得到的輸出跟/usr/bin/passwd產(chǎn)生的二進(jìn)制結(jié)果無(wú)法匹配。 所用方法的實(shí)現(xiàn)都是一致的,所以我意識(shí)到QNX的hash函數(shù)有一些特有的實(shí)現(xiàn)。這是QNX自己實(shí)現(xiàn)的代碼,并不依賴于通用的擴(kuò)展庫(kù), 比如OpenSSL。

我并不是加密專家所以我并沒(méi)有花很多的時(shí)間去逆向hash函數(shù),但是我看了SHA-2的參考文檔并且似乎QNX就是按照這個(gè)方案來(lái)實(shí)現(xiàn)的。輸出的不同可能是由于他們內(nèi)部實(shí)現(xiàn)的一個(gè)奇怪的調(diào)整導(dǎo)致的。

如果你想暴力破解hash值,你可以直接在GDB調(diào)試中調(diào)用它。另一個(gè)優(yōu)雅的實(shí)現(xiàn)就是使用dlopen(3) 和dlsym(3)去從C的封裝調(diào)用這個(gè)函數(shù)。

Breakpoint 1, 0x080493c1 in main ()
(gdb) call sha2_crypt(512, "password", "abcd1234abcd1234", "1000")
$1 = 134559360
(gdb) x/s $1
0x8053680 : "@S@1030f372de34b8caac99b481d81ad9b57b923b385edcd3ed84f6721192f5238f34aba739e1d124919bd85c8efe13948593a6b691d8b41c1be5bc9b3906577f5d@abcd1234abcd1234"

參考資料:

[1] The Pentesting QNX Neutrino RTOS blog post from FishNet Security was the best information I could find on QNX for security assessments or penetration tests.

[2] The defaults can be found from the /usr/bin/passwd binary itself or in the online QNX development references.

[3] The qnx_decrypt.c code updated by SilentDream is the best reference for understanding QNX crypt hashes.

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2011-01-27 17:33:10

DalvikAndroidQNX

2009-04-27 22:18:56

2012-05-29 09:48:21

Hadoop

2009-06-12 18:50:34

JBoss控制臺(tái)密碼設(shè)

2019-09-25 09:28:54

Linux系統(tǒng)架構(gòu)

2011-09-13 14:37:14

密碼Cisco組網(wǎng)

2011-10-19 10:20:21

RIMBBX OSQNX

2009-12-15 10:28:45

騰達(dá)路由器密碼

2015-12-09 09:47:56

2012-06-20 09:58:23

Android 4.0通知系統(tǒng)

2015-01-27 13:43:08

QNX

2010-07-29 11:03:53

Flex代碼格式化

2024-07-26 10:28:51

2011-12-22 11:22:31

2011-05-05 17:44:20

2013-07-17 17:05:08

2009-07-31 09:00:44

ASP.NET生成隨機(jī)

2009-07-20 09:44:31

DB2外部文件格式

2009-07-07 17:51:50

Java Servle

2009-12-17 16:28:07

Linux圖形系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美乱人伦中文字幕在线| 欧美日韩午夜在线| 免费成人看片网址| 国产一区二区视频网站| 成人女性视频| 欧美一区二区久久久| 91.com在线| 国产精品一区在线看| 美女高潮久久久| 欧美激情视频一区二区三区不卡| 强伦人妻一区二区三区| 国产成年精品| 91久久精品一区二区二区| dy888午夜| 黄色片在线免费观看| 国产麻豆视频一区| 国产成人精品999| 欧美爱爱小视频| 欧美人与物videos另类xxxxx| 欧美乱熟臀69xxxxxx| 人妻熟妇乱又伦精品视频| 日韩毛片久久久| 91老司机福利 在线| 91在线国产电影| 无码人妻黑人中文字幕| 亚洲午夜黄色| 欧美成人免费在线视频| 九九热免费在线| 偷窥自拍亚洲色图精选| 日韩视频在线你懂得| 色综合天天色综合| 亚洲插插视频| 午夜精品福利久久久| 波多野结衣 作品| 欧美日韩视频在线播放| 久久精品一区二区三区av| 国产精品一区二区三区不卡 | 围产精品久久久久久久| 亚洲美女av电影| 一级黄色免费视频| 国产aa精品| 91精品麻豆日日躁夜夜躁| 日本www.色| 欧美大胆成人| 欧美性xxxxx极品娇小| 黄页免费在线观看视频| 99热99re6国产在线播放| 一区二区三区不卡视频| 青草全福视在线| 高清全集视频免费在线| 日韩理论片一区二区| 伊人久久青草| 巨大荫蒂视频欧美另类大| 国产精品麻豆久久久| 亚洲免费在线精品一区| 尤物网在线观看| 一色屋精品亚洲香蕉网站| 亚洲一区二区精品在线观看| 91精品国产91久久久久游泳池 | 男女羞羞免费视频| 欧美日本不卡| 国产做受69高潮| 日韩免费一级片| 制服诱惑一区二区| 日本高清久久天堂| 天天干天天插天天射| 琪琪一区二区三区| 国产在线视频91| 精品人妻无码一区二区| 成人av先锋影音| 久久本道综合色狠狠五月| 青青草视频在线免费观看| 国产亚洲精品bt天堂精选| 亚洲无玛一区| 欧美激情成人动漫| 欧美视频中文字幕在线| 亚洲老女人av| 看亚洲a级一级毛片| 欧美电视剧在线看免费| 一本色道综合久久欧美日韩精品| 妖精视频一区二区三区免费观看| 国产一区二区三区在线免费观看| 久久久久久久久久97| 国语精品一区| 欧美在线视频一二三| 在线免费观看视频网站| 国产美女精品在线| 国产无套精品一区二区| 黄色片在线免费看| 亚洲免费观看高清完整版在线| 全黄性性激高免费视频| 日韩不卡在线| 精品日韩在线观看| 亚洲国产天堂av| 中文字幕午夜精品一区二区三区| 欧美一级淫片aaaaaaa视频| 亚洲天堂avav| 99久精品国产| 椎名由奈jux491在线播放 | 91久久国产精品| 午夜国产在线视频| 中文字幕一区二区三区不卡 | 日本精品一区二区| 在线网址91| 欧洲一区二区三区免费视频| 第一页在线视频| 日韩精品水蜜桃| 亚州成人av在线| 国产农村妇女毛片精品| 久久久久国色av免费看影院| 乱熟女高潮一区二区在线| 日本精品裸体写真集在线观看| 精品日韩欧美一区二区| 日本 欧美 国产| 首页国产欧美日韩丝袜| 国产伦精品一区二区三区在线| 日本视频在线免费观看| 一本久久a久久精品亚洲| 性农村xxxxx小树林| 婷婷综合网站| 国产精品免费视频久久久| 偷拍自拍在线视频| 亚洲在线观看免费视频| 亚洲天堂一区二区在线观看| 日韩成人影院| 日本不卡免费高清视频| 亚洲aⅴ在线观看| 亚洲福利电影网| 黄色片子免费看| 99精品美女| 国产精品日韩在线播放| 四虎影视精品成人| 午夜精品免费在线观看| 亚洲熟女一区二区三区| 欧美成人高清| 18成人免费观看网站下载| 国产秀色在线www免费观看| 欧美日韩视频不卡| 国产毛片欧美毛片久久久| 麻豆精品网站| 乱一区二区三区在线播放| 国产伦子伦对白在线播放观看| 欧美精品一区视频| 久久综合成人网| 国产不卡视频在线播放| 国产午夜精品视频一区二区三区| 欧美影院在线| 久久777国产线看观看精品| 精品女同一区二区三区| 亚洲激情在线播放| 精品伦一区二区三区| 在线观看日韩av电影| 国产高清一区视频| 不卡av免费观看| 亚洲国产高清高潮精品美女| 免费看日韩毛片| 久久久www免费人成精品| 波多野结衣家庭教师视频| 国产真实有声精品录音| 国产精品久久av| 色的视频在线免费看| 91精品国产美女浴室洗澡无遮挡| 日本少妇高清视频| 粉嫩在线一区二区三区视频| 国产毛片视频网站| 台湾亚洲精品一区二区tv| 国产成人+综合亚洲+天堂| 川上优的av在线一区二区| 欧美日韩的一区二区| 久久久久久久久久网站| 99久久久国产精品免费蜜臀| 国产真实乱子伦| 日本一区二区免费高清| 亚洲综合第一页| 久草在线资源站手机版| 在线精品91av| 亚洲不卡免费视频| 欧美性高潮床叫视频| 夫妇露脸对白88av| 国产精品996| 日韩av三级在线| 久久综合99| 国产日韩久久| jizz欧美| 91国内在线视频| av在线1区2区| 亚洲福利视频免费观看| 在线观看xxxx| 五月婷婷综合激情| 国产福利在线导航| www.欧美.com| 日本人69视频| 夜夜爽av福利精品导航| 亚洲高清123| 嗯用力啊快一点好舒服小柔久久| 国产成人在线精品| 久久电影网站| 色七七影院综合| 手机看片一区二区三区| 在线视频1区2区| 欧美日韩一二三四五区| 婷婷社区五月天| 久久综合色8888| 国产欧美激情视频| 麻豆精品网站| 国产freexxxx性播放麻豆| 不卡日本视频| 美女亚洲精品| 爱爱精品视频| 91精品免费视频| 亚洲人免费短视频| 欧美激情亚洲另类| 黄色在线播放网站| 伊人久久免费视频| 日本福利午夜视频在线| 精品三级av在线| 国产极品999| 欧美精品在线一区二区三区| 一级做a爰片久久毛片| 亚洲风情在线资源站| www.99re7| 中文字幕一区二区三区精华液 | 黄色av中文字幕| 91精品国产麻豆| 一级二级三级视频| 91黄色在线观看| 中文字幕精品无码一区二区| 精品久久久久久久久中文字幕| 久久综合成人网| 亚洲一区二区在线视频| 久久r这里只有精品| 亚洲视频中文字幕| 在线日韩国产网站| 国产精品国产三级国产普通话99 | 丝袜视频国产在线播放| 亚洲精品一区二区三区福利| 亚洲黄色在线免费观看| 日韩欧美国产成人一区二区| 精品人妻无码一区二区色欲产成人 | 欧美日韩一区二区三区四区不卡| 亚洲一区二区三区久久 | 日韩欧美一区在线| 国产美女主播在线观看| 91精品久久久久久久91蜜桃| 一道本无吗一区| 7878成人国产在线观看| 99草在线视频| 日韩一区二区三区在线| 精品欧美在线观看| 精品女同一区二区| 欧美 日韩 国产 在线| 亚洲国产精品专区久久| 五月天婷婷视频| 国产视频精品xxxx| 九色在线播放| 天天射天天综合网| 日韩精品第一页| 日本一本不卡| 青少年xxxxx性开放hg| 欧美 亚欧 日韩视频在线 | 欧美一区二区观看视频| www.五月天激情| 亚洲韩国欧洲国产日产av| 凸凹人妻人人澡人人添| 亚洲欧美成人一区二区在线电影| 黄色软件在线观看| 久久视频精品在线| 欧美videos另类精品| 91精品国产九九九久久久亚洲| 黄色综合网址| 国产区精品在线观看| 麻豆国产精品| 精品国产一二| 日韩欧美字幕| 免费观看国产视频在线| 亚洲大胆在线| 国产成人精品视频ⅴa片软件竹菊| 日韩精品视频网| www.久久com| 97久久超碰国产精品| 国产极品视频在线观看| 亚洲黄色免费电影| 五月天激情国产综合婷婷婷| 欧美日产在线观看| 日韩在线观看视频一区| 亚洲一区999| 欧美videos另类精品| 国产精品久久久久99| 亚洲精品在线播放| 日韩高清av电影| 欧美天天在线| 日本人视频jizz页码69| 丁香婷婷综合色啪| 日韩女同一区二区三区| 亚洲一二三专区| 亚洲网站免费观看| 日韩成人高清在线| 国产原厂视频在线观看| 日本a级片电影一区二区| 亚洲日本va| 亚洲韩国在线| 国产精品毛片在线| 熟妇无码乱子成人精品| 亚洲国产精品成人综合色在线婷婷| 久久网中文字幕| 欧美日韩亚洲综合在线| 日本人妻熟妇久久久久久| 爱福利视频一区| 二吊插入一穴一区二区| 好吊妞www.84com只有这里才有精品 | 精品久久久久久久久久久久包黑料| www黄在线观看| 欧美在线一区二区三区四| 天堂久久av| 在线观看日韩羞羞视频| 日韩av午夜在线观看| 亚洲 欧美 日韩在线| 亚洲欧美日韩一区| 久草热在线观看| 亚洲欧美日韩网| 涩涩视频在线播放| 99精品在线直播| 香蕉精品视频在线观看| 一区二区成人网| 国产亚洲视频系列| 日韩少妇高潮抽搐| 精品三级av在线| 日本小视频在线免费观看| 91久久中文字幕| 欧美aaaaaaaaaaaa| 午夜两性免费视频| 亚洲国产精品ⅴa在线观看| 国产情侣自拍av| 亚洲国产中文字幕在线观看| 波多野一区二区| 国产精品久久精品国产| 欧美午夜电影在线观看| 欧美69精品久久久久久不卡| 一区二区三区四区在线| av免费在线不卡| 久久99精品久久久久久琪琪| 麻豆久久一区| 欧美日韩午夜爽爽| 国产精品一二三四五| 国产免费无码一区二区视频| 欧美一卡在线观看| a天堂中文在线官网在线| 亚洲伊人久久综合| 欧美日韩1区| 手机免费看av片| 动漫精品一区二区| 毛片在线能看| 国产精品视频白浆免费视频| 日韩在线理论| 国产人妻精品久久久久野外| 一区二区三区四区国产精品| 亚洲精品一区二区三区不卡| 国模精品系列视频| 香蕉久久夜色精品国产更新时间 | 国产成人一区在线| 69精品久久久| 日韩成人中文电影| 日产精品一区| 精品一区二区成人免费视频| 国产黄色精品视频| 日本特黄一级片| 亚洲欧美在线x视频| 成人午夜在线| 麻豆映画在线观看| av成人老司机| 最近中文字幕在线免费观看| 久久视频在线直播| 久久激情av| 99视频在线视频| 亚洲精品乱码久久久久久| 日本高清视频免费观看| 国产成人avxxxxx在线看| 亚洲激情五月| 日本黄色片在线播放| 欧美日韩在线播放| 激情网站在线| 日韩欧美一区二区视频在线播放| 黑人精品欧美一区二区蜜桃| 日韩欧美激情视频| 色综合伊人色综合网| 岛国精品一区| 日本肉体xxxx裸体xxx免费| 亚洲在线视频网站| av资源种子在线观看| 99久久精品免费看国产一区二区三区 | 日韩va在线观看| 亚洲.国产.中文慕字在线| 91亚洲欧美| 高清视频一区| 美女一区二区视频| 日韩欧美一区二区一幕| 久久视频国产精品免费视频在线| 女人丝袜激情亚洲| 在线观看一区二区三区视频| 在线免费精品视频|