精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全科普:詳解Windows Hash與破解

安全 數據安全
Hash,一般翻譯做“散列”,也有直接音譯為“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間。

概述

1.1 hash

Hash,一般翻譯做“散列”,也有直接音譯為“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間,不同的輸入可能會散列成相同的輸出,所以不可能從散列值來唯一的確定輸入值。簡單的說就是一種將任意長度的消息壓縮到某一固定長度的消息摘要的函數。 

常用hash算法的介紹:

(1)MD4

MD4(RFC 1320)是 MIT 的Ronald L. Rivest在 1990 年設計的,MD 是 Message Digest(消息摘要) 的縮寫。它適用在32位字長的處理器上用高速軟件實現——它是基于 32位操作數的位操作來實現的。

(2)MD5

MD5(RFC 1321)是 Rivest 于1991年對MD4的改進版本。它對輸入仍以512位分組,其輸出是4個32位字的級聯,與 MD4 相同。MD5比MD4來得復雜,并且速度較之要慢一點,但更安全,在抗分析和抗差分方面表現更好。

(3)SHA-1及其他

SHA1是由NIST NSA設計為同DSA一起使用的,它對長度小于264的輸入,產生長度為160bit的散列值,因此抗窮舉(brute-force)性更好。SHA-1 設計時基于和MD4相同原理,并且模仿了該算法。

Hash算法在信息安全方面的應用主要體現在以下的3個方面:

(1)文件校驗

我們比較熟悉的校驗算法有奇偶校驗和CRC校驗,這2種校驗并沒有抗數據篡改的能力,它們一定程度上能檢測并糾正數據傳輸中的信道誤碼,但卻不能防止對數據的惡意破壞。

MD5 Hash算法的"數字指紋"特性,使它成為目前應用最廣泛的一種文件完整性校驗和(Checksum)算法,不少Unix系統有提供計算md5 checksum的命令。

(2)數字簽名

Hash 算法也是現代密碼體系中的一個重要組成部分。由于非對稱算法的運算速度較慢,所以在數字簽名協議中,單向散列函數扮演了一個重要的角色。對 Hash 值,又稱"數字摘要"進行數字簽名,在統計上可以認為與對文件本身進行數字簽名是等效的。而且這樣的協議還有其他的優點。

(3) 鑒權協議

如下的鑒權協議又被稱作挑戰–認證模式:在傳輸信道是可被偵聽,但不可被篡改的情況下,這是一種簡單而安全的方法。以上就是一些關于hash以及其相關的一些基本預備知識。

windows hash

Windows hash由二部分組成,分別是LM HASH&NT HASH。Windows系統關于hash的組成如下:

用戶名稱:RID:LM-HASH值:NT-HASH值

2.1 Windows下LM HASH生成原理

LM HASH生成規則如下:

1.用戶的密碼被限制為最多14個字符。

2.用戶的密碼轉換為大寫。

3.系統中用戶的密碼編碼使用了OEM內碼頁

4.密碼不足14字節將會用0來補全。

5.固定長度的密碼被分成兩個7byte部分。每部分轉換成比特流,在分7bit為一組末尾加0,組成新的編碼

6.上步驟得到的8byte二組,分別作為DES key為“KGS!@#$%”進行加密。

7.將二組DES加密后的編碼拼接,得到最終LM HASH值。

實例演示:

·假設明文口令是“admin”,首先全部轉換成大寫“ADMIN”,

·密碼字符串大寫后變換成十六進制串:41444D494E

·轉換后的十六進制字符串按照二進制計算只有40bit,為了滿足14字節的要求,所以需要補全72bit的二進制0,得最終補全后十六進制為:41444D494E000000000000000000

·將上述編碼(41444D494E000000000000000000)分成2組7byte的數據,分別為:

41444D494E0000

00000000000000

·將每一組7byte的十六進制轉換為二進制,每7bit一組末尾加0,在轉換成十六進制組成得到2組8byte的編碼:

41444D494E0000—>40A212A894700000

00000000000000—>0000000000000000

·利用上面計算出來的2組編碼,作為DES加密key分別對“KGS!@#$%”(換算成十六進制:4B47532140232425)字符,進行DES加密,如下:

40A212A894700000—-DES加密—-F0D412BD764FFE81

0000000000000000—-DES加密—-AAD3B435B51404EE

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解

·將二組值拼接,最終得到LM HASH值為:

F0D412BD764FFE81 AAD3B435B51404EE

驗證如下圖:

安全科普:詳解Windows Hash與破解

2.2 Windows下NTLM Hash生成原理

IBM設計的LM Hash算法存在幾個弱點,微軟在保持向后兼容性的同時提出了自己的挑戰響應機制,NTLM Hash便應運而生。假設明文口令是"123456",首先轉換成Unicode字符串,與LM Hash算法不同,這次不需要添加0補足14字節

"123456"->310032003300340035003600。

從ASCII串轉換成Unicode串時,使用little-endian序,微軟在設計整個SMB協議時就沒考慮過big-endian 序,ntoh*()、hton*()函數不宜用在SMB報文解碼中。0×80之前的標準ASCII碼轉換成Unicode碼,就是簡單地從0x??變成 0×00??。此類標準ASCII串按little-endian序轉換成Unicode串,就是簡單地在原有每個字節之后添加0×00。對所獲取的 Unicode串進行標準MD4單向哈希,無論數據源有多少字節,MD4固定產生128-bit的哈希值,16字節 310032003300340035003600-進行標準MD4單向哈希->32ED87BDB5FDC5E9 CBA88547376818D4,就得到了***的NTLM Hash

NTLM Hash:32ED87BDB5FDC5E9CBA88547376818D4。

與LM Hash算法相比,明文口令大小寫敏感,無法根據NTLM Hash判斷原始明文口令是否小于8字節,擺脫了魔術字符串"KGS!@#$%"。MD4是真正的單向哈希函數,窮舉作為數據源出現的明文,難度較大。

驗證如下:

安全科普:詳解Windows Hash與破解 #p#

開始破解

3.1 抓取windows hash

在windows中分別用了LM HASH和NTLM HASH對密碼進行了加密,所以抓取任意一個HASH都可以破解密碼,只不過如果二個HASH都可以抓到,密碼的破譯成功率會大大提升。經常使用抓windows hash的工具很多,像SAMInside,gethash等等。個人比較傾向于使用SAMinside工具,該工具不僅可以在線抓取windows hash 還可以導入存儲windows hash的 sam等文件獲取hash值。

文件位置:

C:\windows\system32\config\SAM

在windows xp,server2003之前包括xp&2003的系統都可以通過工具抓取到完整的LM HASH&NT HASH的。這樣就可以直接通過在線的破譯網站進行密碼破解。

但是之后的系統可以改變一些設置讓操作系統存儲LM HASH值到SAM文件中。方便我們的抓取。

3.1.1 xp下hash抓取及破解(略)

3.1.2 win 7下hash抓取及破解

步驟一:導入本地的用戶hash值

 

 

看不清圖片,用戶名為nic的NT HASH為:209C6174DA490CAEB422F3FA***7AE634

可以看到只能抓取到NT HASH值,我們也可以通過NT HASH去破解windows密碼的,因為LM HASH和NT HASH只是二種不同的加密方式,針對同一個密碼。

 

看到了吧,沒有LM HASH照樣可以破密碼的喲。只是有了LM HASH破解成功率會多點。

但是當通過NT HASH無法破譯密碼的時候,我們就要想辦法把LM HASH給搞出來,通過更改本地安全策略設置,具體步驟如下:

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解 

安全科普:詳解Windows Hash與破解

但是這個法子有點局限就是,必須下一次更改密碼后才生效。唉~

改完密碼后再抓:

安全科普:詳解Windows Hash與破解

LMHASH:A0A9F8A5B5510FFDE72C57EF50F76A05

NT HASH: 6097374CDF87C142A7F98798EBF4B402

我們先針對每一個生成的HASH進行破解:

LM HASH破解:

安全科普:詳解Windows Hash與破解

只有LM,破解出來的是大寫,我的是小寫的。不知道是那里的問題。

NT HASH破解:(ps: 換個長一點的密碼就付費了)

安全科普:詳解Windows Hash與破解

雙劍合璧,LM HASH&NT HASH破解:

輸入格式, LM HASH:NT HASH,正確密碼就出來了

安全科普:詳解Windows Hash與破解

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2009-11-18 10:05:13

2009-04-27 22:18:56

2014-04-08 16:02:28

寬字節注入數據安全MYSQL

2017-05-05 14:26:43

2013-06-04 09:32:22

2017-03-16 09:45:49

2017-02-28 19:39:48

2010-01-12 12:04:28

2009-12-08 17:56:11

2009-11-03 14:11:39

2010-03-18 12:08:28

2009-08-24 08:46:05

2014-04-16 15:56:17

2013-10-28 13:26:41

Windows 8.1破解

2016-11-03 14:49:11

2009-07-15 09:15:26

2011-09-16 10:19:41

2014-07-09 15:41:51

2024-09-30 11:45:10

2009-12-04 13:19:20

Windows 7激活
點贊
收藏

51CTO技術棧公眾號

一本一道久久a久久精品逆3p| 亚洲成人黄色影院| 国产精品偷伦一区二区| 亚洲AV成人无码网站天堂久久| 精品视频在线观看网站| 亚洲成人1区2区| 午夜老司机精品| 亚洲精品无遮挡| 日韩精品一区第一页| 欧美成人精品不卡视频在线观看| 三级电影在线看| 成人在线日韩| 91福利国产成人精品照片| 久久视频免费在线| 国产永久免费高清在线观看| 国产最新精品精品你懂的| 97在线视频一区| 青青草华人在线视频| 欧美a一欧美| 欧美一区二区视频网站| 久久久久久久少妇| 免费污视频在线观看| 国产精品美女久久久久高潮| 国产一区二区视频在线免费观看| 国产一区二区女内射| 老司机久久99久久精品播放免费| 欧美激情三级免费| 国产又粗又长又硬| 自拍亚洲一区| 日韩av在线影院| 国产亚洲色婷婷久久| 成人啊v在线| 高潮白浆女日韩av免费看| 日韩不卡视频一区二区| 高清在线观看av| 97久久超碰国产精品| 91免费在线观看网站| 国产又粗又猛又黄又爽| 日韩精品亚洲一区二区三区免费| 午夜精品久久久久久久99黑人 | 2024国产精品| 国产精品久久久久免费| 国产成人三级一区二区在线观看一| 日韩 欧美一区二区三区| 欧美中文在线视频| www日韩精品| 亚洲视频一区| 久久久亚洲国产| 九九热这里有精品视频| 亚洲女同一区| 久久久精品999| 国产第一页浮力| 亚洲乱码精品| 欧美激情一级二级| 国产真实夫妇交换视频| 国产精品videosex极品| 欧美福利小视频| 日韩一区二区三区四区在线| 91精品一区国产高清在线gif | 精品999在线观看| 色噜噜在线播放| 99视频精品在线| 蜜桃成人免费视频| 久草视频在线看| 欧美国产精品一区| 一区二区三区四区五区精品| 免费黄网站在线| 亚洲精品日日夜夜| 国产欧美日韩小视频| 色吧亚洲日本| 91豆麻精品91久久久久久| 韩国中文字幕av| 日韩成人在线电影| 欧美xxxx在线观看| av鲁丝一区鲁丝二区鲁丝三区| 亚洲va久久久噜噜噜久久| 亚洲丝袜av一区| 欧美性受xxxx黑人| 欧美激情视频一区二区三区在线播放 | 婷婷综合在线| 欧美乱妇高清无乱码| 激情五月色婷婷| 蜜臀久久久久久久| 18成人在线| 性猛交xxxx| 中文字幕国产精品一区二区| 看一级黄色录像| 蜜桃视频动漫在线播放| 欧美午夜视频网站| 亚洲精品成人无码毛片| 久草精品在线| 欧美精品免费在线观看| 成年免费在线观看| 美女精品一区二区| 精品欧美日韩| 免费a级人成a大片在线观看| 亚洲电影激情视频网站| 男人的天堂日韩| 一区二区三区自拍视频| 亚洲色图美腿丝袜| 精品自拍偷拍视频| 久久午夜av| av在线不卡观看| 国产天堂在线| 精品福利樱桃av导航| 中文字幕国产免费| 亚州av日韩av| 欧美成人激情视频免费观看| 成人小视频在线播放| 高清成人免费视频| 致1999电视剧免费观看策驰影院| 啊啊啊久久久| 日韩一区二区免费高清| 天天摸日日摸狠狠添| 亚洲国产午夜| 99porn视频在线| 日韩伦理在线观看| 欧美性高潮床叫视频| 日韩av加勒比| 成人系列视频| 欧美在线中文字幕| 亚洲第一第二区| 日韩理论在线观看| 国产三级三级三级看三级| 粉嫩的18在线观看极品精品| 久久精品99国产精品酒店日本| 日韩在线播放中文字幕| 成人av在线一区二区三区| 国内自拍中文字幕| 日韩精品一页| 在线色欧美三级视频| 日韩av女优在线观看| 国产精品影视在线观看| 吴梦梦av在线| 羞羞视频在线观看一区二区| 国产一区二区三区在线看| 国产精品黄色大片| 成人黄色国产精品网站大全在线免费观看 | 一区二区三区四区激情| 性生活免费在线观看| 精品国产视频| 国产精品成av人在线视午夜片| 天堂影院在线| 色综合久久天天| 特级西西人体4444xxxx| 在线亚洲精品| 久久手机视频| 亚洲精品一区| 亚洲欧美三级在线| 精品视频一二三区| 国产午夜精品理论片a级大结局 | 国产成人亚洲综合色影视| 中文字幕一区二区三区有限公司| 日韩一区精品| 久久精品99无色码中文字幕| 国产一区二区在线不卡| 亚洲色图欧美激情| 亚洲成人福利视频| 国模吧视频一区| 久久久com| 欧美极品影院| 色综合影院在线| 国产毛片久久久久| 亚洲影院理伦片| 丰满大乳奶做爰ⅹxx视频| 久久av一区| 亚洲人成影视在线观看| 精品一区91| 久久久亚洲福利精品午夜| 丝袜视频国产在线播放| 欧美亚洲国产一区二区三区| 少妇视频一区二区| 国产成人精品亚洲午夜麻豆| 激情伊人五月天| av资源久久| 亚洲xxxxx性| 狼人综合视频| 日韩一区二区三区国产| 国产夫妻自拍av| 精品福利免费观看| 少妇一级黄色片| 国产成人综合网| 日韩a∨精品日韩在线观看| 亚洲人挤奶视频| 成人激情电影一区二区| 福利写真视频网站在线| 亚洲色图综合网| 午夜精品在线播放| 色94色欧美sute亚洲线路二| 午夜精品福利在线视频| 99国产精品久久久| www.国产视频.com| 日韩午夜精品| 看一级黄色录像| 国产99精品| 国产chinese精品一区二区| 电影天堂国产精品| 久久久久久久久91| 91在线高清| 亚洲国产成人精品女人久久久 | 影音先锋在线国产| 亚洲色大成网站www久久九九| 亚洲AV无码国产精品| 国产一区二区女| 99视频精品免费| 亚洲精品影视| 成人免费看片视频在线观看| 亚洲视频分类| 国产精品视频免费观看| 亚洲人成网站在线在线观看| 国产91ⅴ在线精品免费观看| 91国内在线| 色偷偷偷亚洲综合网另类| 亚洲三级黄色片| 日韩三级视频在线观看| 亚洲熟妇无码久久精品| 色综合久久久久综合99| 久久这里只有精品免费| |精品福利一区二区三区| 亚洲AV无码国产成人久久| 成人永久免费视频| 日本美女久久久| 久久精品国内一区二区三区| 茄子视频成人免费观看| 一区在线免费| 欧美日韩激情四射| 99精品在线| 亚洲欧洲一区二区在线观看| 蜜桃国内精品久久久久软件9| 国产精品裸体一区二区三区| 久久国产精品美女| 成人av资源在线播放| 福利一区二区三区视频在线观看| 欧美在线一区二区视频| 亚洲三级欧美| 欧美一区二区视频97| 电影在线观看一区| 国内精品久久久久久中文字幕| 宅男在线观看免费高清网站| 精品国产欧美成人夜夜嗨| 香蕉视频在线播放| 中文字幕日韩欧美| lutube成人福利在线观看| 亚洲欧美在线一区二区| 日本私人网站在线观看| 亚洲老头同性xxxxx| 日本电影一区二区在线观看| 日韩久久免费电影| 成人免费在线网| 黄色小视频在线免费观看| 亚洲精品国产综合区久久久久久久| 日韩一级片免费观看| 亚洲大胆美女视频| 日韩一级片免费看| 亚洲精品xxxx| 欧美色视频免费| 亚洲人成网站777色婷婷| 美州a亚洲一视本频v色道| 亚洲欧美在线磁力| av大片在线观看| 中文字幕久久亚洲| 久久亚洲天堂| 欧美激情视频一区二区三区不卡| 丰满诱人av在线播放| 18一19gay欧美视频网站| 性欧美xxx69hd高清| 国产精品福利网| 精品一区91| 精品无人区一区二区三区| 免费久久久久久久久| 视频在线观看成人| 亚洲高清影视| 亚洲人成无码网站久久99热国产| 亚洲欧美日韩专区| 国产高潮免费视频| 国产专区综合网| 色婷婷精品久久二区二区密| 久久综合狠狠综合久久激情 | 国产精品国产三级国产普通话三级 | 国产精品一区二区三区av麻 | 黄色国产精品| 麻豆av免费在线| 国产在线播精品第三| 亚洲av成人精品一区二区三区| 久久亚洲免费视频| 国产小视频你懂的| 一区二区激情小说| 国产午夜麻豆影院在线观看| 在线不卡a资源高清| 亚洲精品网站在线| 在线亚洲男人天堂| 国产伦久视频在线观看| 国产欧美一区二区三区视频| 国产精品宾馆| 中文字幕综合在线观看| 亚洲久久视频| 污免费在线观看| 国产午夜亚洲精品羞羞网站| 欧美xxxx黑人xyx性爽| 一本到不卡免费一区二区| 国产视频手机在线| 亚洲欧洲xxxx| 丁香花在线高清完整版视频| 国产精品一区二区三区免费视频| 久久丝袜视频| wwwjizzjizzcom| 青娱乐精品视频| 免费成人深夜夜行p站| 一区二区三区日韩欧美精品| 波多野结衣爱爱| 日韩成人在线视频网站| 18网站在线观看| 国产日韩专区在线| 自拍偷拍一区| 免费无遮挡无码永久视频| 国产精品自拍网站| 日韩av片在线免费观看| 欧美性猛交xxxx富婆弯腰| 肥臀熟女一区二区三区| 精品国产区一区二区三区在线观看| 一根才成人网| 精品国产中文字幕| 好吊日精品视频| 下面一进一出好爽视频| 国产精品免费看片| 精人妻无码一区二区三区| 精品国产99国产精品| 超碰caoporn久久| 91精品视频大全| 欧美黄色录像片| 奇米影音第四色| 欧美国产精品一区二区三区| 国产精品欧美综合| 亚洲男人第一网站| 亚洲永久av| 欧洲视频一区二区三区| 老鸭窝亚洲一区二区三区| 黄色a一级视频| 色婷婷av一区二区三区大白胸| 婷婷伊人综合中文字幕| 久久久亚洲天堂| 大香伊人久久精品一区二区| 女人被男人躁得好爽免费视频 | 天堂亚洲精品| av成人观看| 尤物在线精品| 中文字幕在线观看网址| 色综合一区二区| 福利视频在线播放| 国产精品99久久久久久久久 | 中文在线免费一区三区| 国产精品国产三级国产专区51| 国产成人精品综合在线观看 | 欧美综合天天夜夜久久| 久久经典视频| 国产精品视频一区二区三区四| 色呦哟—国产精品| 五月六月丁香婷婷| 一区二区免费视频| 性xxxx视频| 国产精品日韩在线播放| 欧美肥老太太性生活| 国产ts在线观看| 日韩欧美视频一区二区三区| 精品视频二区| 91精品免费久久久久久久久| 欧美激情91| 久久中文字幕人妻| 欧美专区日韩专区| 国产1区在线| 精品在线视频一区二区| 老司机午夜精品视频在线观看| 男人晚上看的视频| 日韩欧美一二三四区| 女厕盗摄一区二区三区| 亚洲国产另类久久久精品极度| 国内精品伊人久久久久影院对白| 久久免费在线观看视频| 日韩电视剧在线观看免费网站| 99蜜月精品久久91| 国产视频在线观看网站| 国产区在线观看成人精品 | 国产欧美自拍视频| 成人短视频下载| 国产成人精品一区二区色戒| 欧美成人小视频| 国产乱码精品一区二区三区四区| 成人综合久久网| 姬川优奈aav一区二区| 亚乱亚乱亚洲乱妇| 精品欧美日韩| 国产综合色在线视频区| 欧美一级片免费在线观看| 色偷偷av一区二区三区| 秋霞在线一区| 九九九久久久久久久| 91国偷自产一区二区开放时间 | 精品乱子伦一区二区三区| 久久99热这里只有精品| 久久久久99精品成人片三人毛片|