搜索
bottom↓
回复: 11

做了一个实验,密码学里能否通过更改密码的密文来重置密码?

[复制链接]

出0入0汤圆

发表于 2015-11-30 23:14:39 | 显示全部楼层 |阅读模式


这是一个H3C出的AP,已将它由瘦改胖,上图有一段密文,左边明文是nihao,右边明文是amobbs,

请问上图密文是何种加密方式?是否可以把左边的密文代码直接用右边的替换,这样这个AP的登录密码就设置成amobbs?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

知道什么是神吗?其实神本来也是人,只不过神做了人做不到的事情 所以才成了神。 (头文字D, 杜汶泽)

出0入663汤圆

发表于 2015-12-1 00:54:37 | 显示全部楼层
按照Linux的传统,理论上是整个串替换就可以的,不过这里用了非标准的hash算法,不知道里面有没有什么机关。
常规Linux crypt(3)函数生成的密文格式是$id$salt$hash,其中id=1,2a,5,6分别对应MD5,BLOWFISH,SHA1,SHA256,但$c$是什么鬼就不知道了,而且后面的salt都是3(在BLOWFISH里面代表随机迭代次数,其余代表追加到密码上的随机串),hash还是变长的,左边hash长232位,右边长192位,这个换了能不能登录真的不好说。

出0入0汤圆

 楼主| 发表于 2015-12-1 07:48:47 | 显示全部楼层
gzhuli 发表于 2015-12-1 00:54
按照Linux的传统,理论上是整个串替换就可以的,不过这里用了非标准的hash算法,不知道里面有没有什么机关 ...

大师深夜了还没睡?谢谢这么晚作了这么专业的回复,实不相瞒,此帖就是想请你作答,只是担心耽误了你的时间。

再次重申:你是我的偶像。

PS:楼主位的密文,长度是一样的。。。。。。

出0入0汤圆

发表于 2015-12-1 07:54:57 | 显示全部楼层
如果做过数据库密钥恢复就知道了一般替换都能直接用

出0入96汤圆

发表于 2015-12-1 08:05:11 | 显示全部楼层
大部分是替换就可以的,要不然忘记密码怎么重置?

出0入0汤圆

发表于 2015-12-1 08:33:26 | 显示全部楼层
gallle 发表于 2015-12-1 08:05
大部分是替换就可以的,要不然忘记密码怎么重置?

LZ调皮你也跟着起哄?
按你这么说UNIX的管理员就是上帝了!
管理员只能清空密码不能更改密码!

出0入0汤圆

发表于 2015-12-1 09:17:15 | 显示全部楼层
debacle 发表于 2015-12-1 08:33
LZ调皮你也跟着起哄?
按你这么说UNIX的管理员就是上帝了!
管理员只能清空密码不能更改密码!  ...

系统帐户吗?passwd不是直接就改了吗?

出0入0汤圆

 楼主| 发表于 2015-12-1 10:07:14 | 显示全部楼层
Vmao 发表于 2015-12-1 07:54
如果做过数据库密钥恢复就知道了一般替换都能直接用

哈哈,你和我起到一块去了。

已经因为以前数据库这么整过,但这次。。。。。。失败了!

所以,想弄明白这个基于小LINUX的H3C的2620I的AP,数据库放在哪里呢?

出0入0汤圆

 楼主| 发表于 2015-12-1 10:10:47 | 显示全部楼层
debacle 发表于 2015-12-1 08:33
LZ调皮你也跟着起哄?
按你这么说UNIX的管理员就是上帝了!
管理员只能清空密码不能更改密码!  ...

你说得没错,但不全,管理员可以清空掉密码,然后再设置一个密码,不就相当于改密码了吗?

记得银行卡密码忘记了,去银行重置,人家也只能为你设置新的密码,而不能找回你以前的那个密码。。。。。而很多人,其实是想找回原来的密码,并且想知道原来的密码是如何想到的?比如女人想知道老公的卡的密码是不是前女友的生日。。。。。

出0入663汤圆

发表于 2015-12-1 13:25:51 | 显示全部楼层
gracialee 发表于 2015-12-1 10:07
哈哈,你和我起到一块去了。

已经因为以前数据库这么整过,但这次。。。。。。失败了!

失败了是指不能登录了还是密码没变?
这些设备大多是将Flash储存影射到RAM的,修改文件后要将改动回写到Flash才能生效。

出0入663汤圆

发表于 2015-12-1 13:27:55 | 显示全部楼层
gracialee 发表于 2015-12-1 07:48
大师深夜了还没睡?谢谢这么晚作了这么专业的回复,实不相瞒,此帖就是想请你作答,只是担心耽误了你的时 ...

你自己数数长度是不是一样?除非你截图不完整。

出0入0汤圆

 楼主| 发表于 2015-12-1 21:09:31 | 显示全部楼层
本帖最后由 gracialee 于 2015-12-1 22:11 编辑



大师:
1、上面的截图确实是不一样长,但后面的几个都一样长,我估计密码长度应该是一样长的,不一样长的两个样本可能是一个胖一个瘦吧?

2、“”失败“”是因为操作失误,在上传好改过密码的startup.cfg文件后退出重启的时候,RAM又把原来的密码写进这个文件了,导致改动过的密码又被改回,所以"失败",现在的情况是:

直接修改那段密文的密码,可以实现密码的更换.


引申:那么新的问题来了,如何得到这个密码而不是破坏这个密码?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片。注意:要连续压缩2次才能满足要求!!】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-7-23 07:21

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表