精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

由xml加密文件引起的滲透

安全
在漏洞挖掘過程中,通過研究發(fā)現(xiàn)其客戶端和服務(wù)器端都有一個(gè)加密的config.xml文件,該xml文件包含了FTPIP、USERNAME、PWD等信息,這意味著客戶端或者服務(wù)器端必然會(huì)跟外界發(fā)生聯(lián)系,進(jìn)行更新或者讀取數(shù)據(jù)庫(kù)等操作,于是便有了本次的滲透。

在漏洞挖掘過程中,通過目錄泄漏漏洞發(fā)現(xiàn)某網(wǎng)站存在公民個(gè)人隱私泄露,后續(xù)發(fā)現(xiàn)該網(wǎng)站提供了客戶端和服務(wù)器端程序,將其下載到本地并進(jìn)行安裝,通過研究發(fā)現(xiàn)其客戶端和服務(wù)器端都有一個(gè)加密的config.xml文件,該xml文件包含了FTPIP、USERNAME、PWD等信息,這意味著客戶端或者服務(wù)器端必然會(huì)跟外界發(fā)生聯(lián)系,進(jìn)行更新或者讀取數(shù)據(jù)庫(kù)等操作,于是便有了本次的滲透。

1.1發(fā)現(xiàn)加密config.xml

  安裝XXX客戶端和服務(wù)器端程序,在其程序安裝目錄發(fā)現(xiàn)有加密的config.xml文件,如圖1所示,本人比較好奇,從來(lái)沒有見過這種加密方式,于是開始了解密之路。

圖片

圖1加密xml文件

其代碼如下:

<ROOT>
<FTPIP VALUE="oaIR9zhtlTqQ3UxD7MVe08l3/oFvDp1ulMwo2GSY44I="
/>
<USERNAME VALUE="WjtHFu7uCp12XLCGYRcBnw==" />
<PWD VALUE="KZ6N2RwmqU3kLlvkPWZZKA==" />
<IPAddRESS VALUE="NzUif+K/r+z/I2isT+cx4U17mjANwri2GEtZeVgc/I9N2vVoEwTR8cKL9h5DTdCiQSJ0RU/zy4WQqKb1QgVtuQ=="
/>
<LASTIPADDRESS VALUE="net.tcp://42.***.***.140:54321/WCFService"
/>
<GETIPADDRESS
VALUE="3ddmo1CJhGkfJ8fo1ljZPUcbNnD0W699Jm+1tbkyWyEXaVCTiyzQCA=="
/>
<SERVERLOCALADDRESS VALUE="" />
<UPDATESERVER
VALUE="iWUfW9BA9VTPSPOa+sWiHqt9yoI6bFLkm0vAOw50ybg=" />
<DATACOMPRESSION VALUE="0" />
<VER VALUE="32" />
<XMLTYPE VALUE="CLIENT" />
</ROOT>

通過對(duì)代碼進(jìn)行讀取,發(fā)現(xiàn)僅僅對(duì)xml中的值進(jìn)行了加密,這種xml加密的文件,曾經(jīng)在web.config中見過,僅僅對(duì)數(shù)據(jù)庫(kù)連接字符串進(jìn)行加密。

1.2使用Hash-Algorithm-Identifier進(jìn)行哈希識(shí)別

git獲取源代碼:

git clone https://github.com/AnimeshShaw/Hash-Algorithm-Identifier.git
cd /Hash-Algorithm-Identifier/hashidentifier
chmod +x
HashIdentifier.py
./HashIdentifier.py

輸入值:

WjtHFu7uCp12XLCGYRcBnw==

程序無(wú)法識(shí)別該算法,如圖2所示。

圖片

圖2不能識(shí)別算法

嘗試通過base64解密后顯示為亂碼,明顯該加密值不是base64加密,后續(xù)還找了一些加密的工具進(jìn)行解密,但無(wú)法解開密碼。

1.3分析服務(wù)端程序

在服務(wù)端程序安裝目錄發(fā)現(xiàn)其運(yùn)行有mysql數(shù)據(jù)庫(kù),運(yùn)行端口為3303,通過查看mysql下的user.MYD獲取其root賬號(hào)密碼為:3C71F7A211581537008603DBC9012B7991DD4830,解密后為ukicreator,通過sql front進(jìn)行連接并查看數(shù)據(jù)庫(kù),如圖3所示,查看了所有的表,未發(fā)現(xiàn)敏感配置信息。

圖片

圖3查看服務(wù)端數(shù)據(jù)庫(kù)

1.4在線尋找破解config.xml

通過查找資料獲取des等在線加解密站點(diǎn)http://tool.chacuo.net/cryptdes,但這些解密需要有一個(gè)key才行,無(wú)法通過在線網(wǎng)站直接解密,如圖4所示。

圖片

圖4在線des解密失敗

1.5使用cain嗅探獲取口令

(1)安裝并設(shè)置cain工具

安裝cain工具,最新版本為v4.9.56,下載地址http://www.oxid.it/downloads/ca_setup.exe,安裝完畢后,設(shè)置監(jiān)聽地址,如圖5所示,單擊Configure,在其窗口中選擇IP地址進(jìn)行監(jiān)聽,然后再單擊“網(wǎng)卡”和“核彈”標(biāo)志圖片開始嗅探。

圖片

圖5設(shè)置監(jiān)聽

(2)運(yùn)行客戶端程序和服務(wù)器程序

運(yùn)行XXX客戶端和服務(wù)端程序,如圖所示,成功獲取其ftp密碼。

圖片

圖6獲取服務(wù)器口令

(3)登錄服務(wù)器

通過嗅探獲取的口令來(lái)看,感覺這個(gè)口令可能是遠(yuǎn)程終端的口令,也即系統(tǒng)管理員口令。使用嗅探獲取的IP地址、賬號(hào)和口令進(jìn)行登錄嘗試,如圖7所示,成功登錄服務(wù)器。

圖片

圖7成功登錄服務(wù)器

(4)獲取root口令和密碼

在服務(wù)器D盤下,成功獲取數(shù)據(jù)庫(kù)配置文件config.php,如圖8所示,獲取數(shù)據(jù)庫(kù)端口為3333,root用戶的密碼為“udpcreator@!UKI12”,口令很強(qiáng)悍!

圖片

圖8獲取數(shù)據(jù)庫(kù)賬號(hào)和口令

(5)獲取FlashFXP賬號(hào)和密碼

在系統(tǒng)中還發(fā)現(xiàn)安裝了FlashFXP程序,運(yùn)行該程序后,通過“選項(xiàng)”-“參數(shù)選擇”-“選項(xiàng)”,在安全性中勾選“選擇密碼字段時(shí)顯示密碼”,如圖9所示,確認(rèn)后配置生效。

圖片

圖9修改FlashFXP配置文件

打開站點(diǎn)管理器,在快速連接中可以發(fā)現(xiàn)存在一個(gè)Ftp地址,打開后,將鼠標(biāo)移動(dòng)到密碼處直接獲取其密碼“ukicreator86UKI”,如圖10所示,該密碼看起來(lái)像服務(wù)器管理密碼。

圖片

圖10獲取ftp密碼

(6)獲取ftp信息泄露

直接ftp連接,如圖11所示,可以直接查看其默認(rèn)配置的文件,有些文件可以直接下載和查看,說(shuō)明存在ftp信息泄露。

圖片

圖11ftp密碼信息泄露

1.6xml解密程序

后面朋友給了一段解密config.xml的程序代碼:

Imports
System.IO
Imports System.Xml.Serialization
Public
Class Form1
 '加密存儲(chǔ)
 Private Sub Button1_Click(ByVal sender As
System.Object, ByVal e As System.EventArgs) Handles Button1.Click
 Dim sp As New SystemParemeters()
 sp.UserName = "sa"
 sp.Password = "abcd"
 sp.ServerName = "."
 sp.TimeOut = 50
 Dim xmlSerializer As New
XmlSerializer(GetType(SystemParemeters))
 Dim ms As New MemoryStream
 Dim writer As TextWriter = New
StreamWriter(ms)
 Try
 xmlSerializer.Serialize(writer, sp)
 Finally
 writer.Close()
 End Try
 Dim code As Byte() = ms.ToArray()
 For index = 0 To UBound(code)
 code(index) = code(index) Xor 17
 Next
 File.WriteAllBytes("config.xml",
code)
 End Sub
 '解密讀取
 Private Sub Button2_Click(ByVal sender As
System.Object, ByVal e As System.EventArgs) Handles Button2.Click
 Dim xmlSerializer As New
XmlSerializer(GetType(SystemParemeters))
 Dim code As Byte() =
File.ReadAllBytes("config.xml")
 For index = 0 To UBound(code)
 code(index) = code(index) Xor 17
 Next
 Dim ms As New MemoryStream(code)
 Dim items As SystemParemeters
 Try
 items = DirectCast(xmlSerializer.Deserialize(ms),
SystemParemeters)
 Finally
 ms.Close()
 End Try
 End Sub
End
Class
Public
Structure SystemParemeters
 Public ServerName As String
 Public UserName As String
 Public Password As String
 Public TimeOut As Integer
End
Structure
責(zé)任編輯:龐桂玉 來(lái)源: 小兵搞安全
相關(guān)推薦

2013-12-12 16:28:04

Lua腳本語(yǔ)言

2022-11-14 16:38:15

前端Web開發(fā)

2022-11-03 16:10:29

groovyfullGC

2022-10-27 21:32:34

oracle數(shù)據(jù)庫(kù)

2022-03-30 11:16:36

加密貨幣政治基金

2009-02-16 14:07:57

2018-08-01 15:55:21

微軟瀏覽器Windows

2011-10-24 14:16:13

XML加密算法XML加密

2012-07-12 10:13:35

2014-04-28 09:37:52

2021-08-02 13:08:56

高并發(fā)服務(wù)

2019-03-26 08:52:51

2015-03-15 18:47:09

2017-01-01 09:43:40

2021-05-31 23:43:47

加密貨幣比特幣貨幣

2013-08-07 10:07:07

Handler內(nèi)存泄露

2011-12-28 10:57:37

2012-06-29 13:45:53

XML

2009-06-11 17:39:55

xmljava

2017-02-17 10:29:19

AndroidJava文件加密
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日本精品久久久久影院| 精品免费国产一区二区三区四区| 亚洲国产精品综合| 亚洲av无码乱码国产精品久久 | 一区二区免费在线视频| 精品久久久久中文慕人妻| 亚洲欧美成人综合| 日韩视频免费中文字幕| 天堂www中文在线资源| 日韩成人高清| 亚洲va欧美va国产va天堂影院| 日本一区二区高清视频| www.黄色片| 日韩av一区二区三区| 欧美精品videossex88| 超碰97人人干| 亚洲无线观看| 欧美日韩亚洲高清一区二区| 国产精品国产亚洲精品看不卡| caoporn国产精品免费视频| 国产99久久久国产精品潘金| 国产精品 欧美在线| 久青草视频在线观看| 成人动漫免费在线观看| 日韩国产精品亚洲а∨天堂免| 中文字幕资源在线观看| 性高爱久久久久久久久| 亚洲 欧美综合在线网络| 亚洲一区二区在线免费观看| 日本成人一区| jvid福利写真一区二区三区| 亚洲最大的av网站| 中文字幕在线2018| 老司机精品导航| 韩国精品美女www爽爽爽视频| 久久久久久久麻豆| 成人一区而且| 亚洲色图美腿丝袜| 久久久精品人妻无码专区| 成人动漫视频| 精品欧美一区二区在线观看| aaaaaaaa毛片| a一区二区三区亚洲| 欧美日韩你懂得| 久久99爱视频| 91九色综合| 91搞黄在线观看| 黄色国产精品视频| 玛雅亚洲电影| 色哟哟在线观看一区二区三区| 黄色片网址在线观看| yellow在线观看网址| 天天爽夜夜爽夜夜爽精品视频| a天堂资源在线观看| 成人区精品一区二区不卡| 亚洲欧美日韩国产综合在线| 熟妇熟女乱妇乱女网站| 高潮毛片在线观看| 一区二区三区四区中文字幕| 免费观看亚洲视频| 欧美hdxxxx| 亚洲成av人片在线| 日韩免费一级视频| 亚洲最大网站| 欧洲一区在线电影| 一女二男3p波多野结衣| www.成人在线.com| 精品久久久久久久久久久久久久久 | av毛片在线免费看| 亚洲国产欧美日韩另类综合 | 模特精品在线| 国产精品激情自拍| 91亚洲欧美激情| 国产精品一区二区男女羞羞无遮挡| 3d精品h动漫啪啪一区二区| 亚洲国产精品久久久久爰性色| 国产a久久麻豆| 欧美日韩亚洲一区二区三区四区| 成人精品一区| 亚洲乱码国产乱码精品精可以看 | 亚洲一区导航| 精品国产伦一区二区三区观看方式 | 欧美精品无码一区二区三区| 91精品国产自产观看在线| 日韩丝袜美女视频| 欧美熟妇一区二区| 久久久久电影| 91av成人在线| 又骚又黄的视频| 国产不卡在线播放| 欧美极品色图| 黄av在线播放| 色综合久久久久综合| 精品国产乱码久久久久久1区二区| 91精品导航| 国产一区二区三区四区福利| 国产极品国产极品| 久久成人在线| 成人影片在线播放| √新版天堂资源在线资源| 亚洲综合激情小说| 九九热在线免费| 国产 日韩 欧美 综合 一区| 中文字幕欧美日韩va免费视频| 国产波霸爆乳一区二区| 久久综合亚州| 国产欧美日韩一区二区三区| 中文字幕在线视频区| 五月天一区二区三区| 亚洲va综合va国产va中文| 精品人人人人| 欧美精品在线免费播放| 国产精品传媒在线观看| 成人永久免费视频| 这里只有精品66| 桃色一区二区| 亚洲第一区中文字幕| 国产wwwwxxxx| 首页欧美精品中文字幕| 国产伦精品一区二区| www久久日com| 欧美日韩成人综合| av中文字幕免费观看| 伊人久久久大香线蕉综合直播| 成人黄色免费看| fc2在线中文字幕| 在线视频国内自拍亚洲视频| 国产毛片毛片毛片毛片毛片毛片| 欧美国产三区| 亚洲bt欧美bt日本bt| 最新国产在线观看| 在线观看国产91| 日韩女同一区二区三区| 午夜亚洲视频| 欧美黄色直播| 日韩pacopacomama| 国产婷婷97碰碰久久人人蜜臀| 国产精品二区一区二区aⅴ| 国产精品99久久久久久宅男| 中文字幕第一页亚洲| 亚洲综合伊人| 欧美插天视频在线播放| 国产精品一区二区人人爽| 中文字幕日韩一区| 国产3p在线播放| 我不卡影院28| 91九色单男在线观看| www在线视频| 欧美α欧美αv大片| 精品少妇一二三区| 成人免费av在线| 97成人在线免费视频| 老司机成人在线| 欧美专区福利在线| 国产福利小视频在线观看| 欧美亚洲高清一区二区三区不卡| 欧美性猛交xxxx乱| 美女mm1313爽爽久久久蜜臀| youjizz.com亚洲| 欧美三级一区| 97国产精品人人爽人人做| 视频一区二区三区在线看免费看| 狠狠躁天天躁日日躁欧美| 精品国产无码在线观看| 麻豆高清免费国产一区| 麻豆md0077饥渴少妇| 一区二区亚洲视频| 97婷婷涩涩精品一区| 免费在线观看一级毛片| 精品视频全国免费看| 538精品在线观看| www.亚洲激情.com| 午夜视频在线瓜伦| 亚洲精品99| 精品国产一区二区三区麻豆免费观看完整版| 美女av在线免费看| 在线精品91av| 亚洲第一天堂在线观看| 欧美性猛交99久久久久99按摩| 69精品无码成人久久久久久| 国产精品1区二区.| 伊人成色综合网| 91亚洲国产成人久久精品| 99www免费人成精品| 日韩av中字| 欧美日本亚洲视频| 久久久久久女乱国产| 宅男在线国产精品| 亚洲精品77777| 国产精品成人免费在线| 中国一级特黄录像播放| 蜜桃av一区二区在线观看| 少妇大叫太大太粗太爽了a片小说| 亚洲a级精品| 亚洲伊人久久综合| 吉吉日韩欧美| 久久久噜噜噜久噜久久| 91这里只有精品| 精品av综合导航| 在线观看亚洲国产| 福利一区福利二区微拍刺激| 亚洲 欧美 变态 另类 综合| 91麻豆高清视频| 男人操女人下面视频| 日韩高清一级片| 亚洲中文字幕无码一区二区三区| 久久99国内| 99久久自偷自偷国产精品不卡| 日韩中文视频| 91精品国产九九九久久久亚洲| 国产在线看片| 在线免费看av不卡| 日韩欧美在线观看一区二区| 日韩精品最新网址| 国产又粗又猛又爽又黄的视频一| 欧美日在线观看| 国产在线观看你懂的| 国产精品高潮呻吟久久| aaaaa级少妇高潮大片免费看| 国产精品亚洲第一| 做a视频在线观看| 男女性色大片免费观看一区二区| 亚洲精品无码久久久久久| 亚洲国产免费看| 中文字幕日韩精品无码内射| 亚洲v在线看| 亚洲欧洲久久| 久久成人综合| 亚洲 国产 欧美一区| 深爱激情久久| 久久久久久亚洲精品不卡4k岛国 | 日韩电影av| 91精品国产91久久| 阿v视频在线观看| 97人人爽人人喊人人模波多| 黄色美女视频在线观看| 欧美激情视频在线观看| 国产美女av在线| 久久999免费视频| 日本无删减在线| 久久久久久网站| 国产嫩草在线视频| 欧美激情一级精品国产| 国产三线在线| 26uuu日韩精品一区二区| 精品捆绑调教一区二区三区| 97国产精品视频| 日韩大片免费观看| 日本中文字幕成人| 播放一区二区| 成人免费午夜电影| 欧美经典影片视频网站| 大波视频国产精品久久| a看欧美黄色女同性恋| 国产女主播一区二区| 欧美a一欧美| 欧美日韩精品不卡| 欧美韩日一区| www婷婷av久久久影片| 在线欧美亚洲| 国产特级淫片高清视频| 久久久国产精品一区二区中文| 丝袜制服一区二区三区| 久久精品国产第一区二区三区| 一区二区三区欧美精品| 国产成人av一区| 黄色网址在线视频| 久久精品亚洲乱码伦伦中文| 久久久久麻豆v国产| 亚洲精品日日夜夜| 99久在线精品99re8热| 欧美性大战久久| 国产黄色一区二区| 亚洲欧美激情一区| 日本暖暖在线视频| 高清在线视频日韩欧美| 日韩高清成人| 国产v亚洲v天堂无码| 免费成人av| 欧美日韩亚洲国产成人| 亚洲精品1234| 日本在线观看免费视频| 国产成人亚洲综合a∨猫咪| 亚洲色图14p| 中文字幕在线观看一区| 国产一级片免费看| 欧美专区亚洲专区| 亚洲高清在线观看视频| 亚洲免费视频一区二区| 成人福利片网站| 日韩av电影在线网| 欧美一区在线观看视频| 日韩jizzz| 国产精品99一区二区| wwwwww.色| 成人性色生活片免费看爆迷你毛片| 亚洲天堂视频一区| 伊人色综合久久天天人手人婷| 天天干天天干天天操| 日韩欧美在线影院| 春暖花开成人亚洲区| 欧美极品少妇xxxxⅹ裸体艺术| 台湾成人免费视频| 精品久久蜜桃| 午夜精品久久99蜜桃的功能介绍| 无码人妻丰满熟妇区毛片| 国产v综合v亚洲欧| 欧美视频一区二区在线| 激情久久av一区av二区av三区| 国产精品国产av| 亚洲偷熟乱区亚洲香蕉av| 九色porny丨入口在线| 亚洲影院在线看| 日韩在线精品| 国产无套粉嫩白浆内谢的出处| 成人精品在线视频观看| 色欲人妻综合网| 欧美三级电影在线观看| 日本一二三区在线视频| 国内精品久久久久影院优 | 另类小说综合网| 欧美精品国产一区二区| 伊人成人222| 国产精品免费av| 中文字幕 人妻熟女| 亚洲欧美在线免费观看| 毛片电影在线| 久久精品成人一区二区三区蜜臀 | 欧美激情亚洲综合一区| 精品视频在线观看免费观看 | 8x福利精品第一导航| wwwww在线观看免费视频| 国产精品美女主播在线观看纯欲| 你微笑时很美电视剧整集高清不卡| 国产一区二区网| 91在线观看污| 黄色片中文字幕| 亚洲男人天堂视频| 毛片免费看不卡网站| 美日韩免费视频| 美女日韩在线中文字幕| 国产精品久久久久无码av色戒| 欧美性极品xxxx娇小| 国产系列在线观看| 国产精品美女无圣光视频| 凹凸成人精品亚洲精品密奴| 一区二区在线播放视频| 国产精品污网站| 在线视频你懂得| 久久精品视频在线播放| 榴莲视频成人app| 日韩在线视频在线| 不卡av电影在线播放| 成人免费a视频| 永久免费看mv网站入口亚洲| 久久亚洲国产精品尤物| 亚洲自拍偷拍一区二区三区| 国产99久久久国产精品潘金| 五月婷婷激情网| 亚洲天堂免费在线| 久久av影院| 国产乱人伦精品一区二区三区| 成人精品亚洲人成在线| 最新中文字幕一区| 在线亚洲男人天堂| 日本一区精品视频| 国产黄页在线观看| 国产女主播在线一区二区| 国产人妻精品一区二区三区| 久久琪琪电影院| 精品久久美女| 亚洲丝袜在线观看| 欧美小视频在线观看| 亚洲视频tv| 国产精品毛片一区视频| 丝袜亚洲另类丝袜在线| www.av免费| 亚洲精品视频在线播放 | 欧美日韩免费观看一区三区| 99福利在线| 麻豆精品传媒视频| 久久99国产精品久久99果冻传媒| 国产一级一级片| 尤物九九久久国产精品的特点| 深夜激情久久| 日韩中文字幕免费在线| 亚洲免费av在线| 欧美日韩在线精品一区二区三区激情综| 国产精品免费一区二区三区都可以 | 99精品在线播放| 欧美精品免费在线| 国产一区二区三区电影在线观看| 黄色aaaaaa| 日韩欧美中文在线| 女人天堂av在线播放| 日本欧美色综合网站免费| 成人丝袜视频网| 亚洲图片欧美在线| 欧美一级淫片aaaaaaa视频| 亚洲最新色图|