精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺析QNX系統(tǒng)的shadowed密碼Hash格式

安全 數(shù)據(jù)安全
QNX(Quick UNIX)是一個(gè)unix家族的實(shí)時(shí)操作系統(tǒng),它遵從POSⅨ規(guī)范,目標(biāo)市場(chǎng)主要是嵌入式系統(tǒng)。QNX成立于1980年,是加拿大一家知名的嵌入式系統(tǒng)開(kāi)發(fā)商。

QNX(Quick UNIX)是一個(gè)unix家族的實(shí)時(shí)操作系統(tǒng),***發(fā)行于1980年,2010年被黑莓公司收購(gòu)。QNX通常用于嵌入式系統(tǒng)中,在企業(yè)服務(wù)器領(lǐng)域并不常見(jiàn)。參考資料[1]的博客中有一些QNX安全評(píng)估和滲透測(cè)試的信息。

[[161316]]

QNX是一種商用的類Unix實(shí)時(shí)操作系統(tǒng),遵從POSⅨ規(guī)范,目標(biāo)市場(chǎng)主要是嵌入式系統(tǒng)。QNX成立于1980年,是加拿大一家知名的嵌入式系統(tǒng)開(kāi)發(fā)商。

QNX的應(yīng)用范圍極廣,包含了:控制保時(shí)捷跑車的音樂(lè)和媒體功能、核電站和美國(guó)陸軍無(wú)人駕駛Crusher坦克的控制系統(tǒng),還有RIM公司的BlackBerry PlayBook平板電腦。

如果你有幸在滲透測(cè)試或研究中接觸過(guò)QNX主機(jī),你可能會(huì)意識(shí)到/etc/shadow文件下的shadowed密碼使用了一種不常用的格式。本文中的這些經(jīng)驗(yàn)?zāi)軌驇椭憷斫馄湓恚⑶腋嬖V你如何爆破這種格式的hash值。

可輸出的hash格式

QNX系統(tǒng)將/usr/bin/passwd中的二進(jìn)制以可輸出的格式生成到/etc/shadow文件中。它包含了生成和解析這些hash值的所有邏輯數(shù)據(jù),這是逆向這個(gè)格式的***資源。

這個(gè)文件支持好幾種hash加密方法:MD5,SHA-{256,512},以及QNX遺留的不安全加密實(shí)現(xiàn)(參見(jiàn)CVE-2000-0250)。他們分別命名為md5_crypt,sha2_crypt,qnx_crypt。

另外,其同時(shí)還支持解析明文密碼的plain_crypt方法,但是這個(gè)你需要手動(dòng)修改/etc/shadow。 有趣的是,SHA-1支持比較老的版本,但是由于沒(méi)有鏈接庫(kù)調(diào)用路徑,所以沒(méi)有辦法使用。

QNX Neutrino 6.6.0默認(rèn)的hash方法是SHA-512,1000輪計(jì)算,并附帶16字節(jié)的鹽值(參考[2])。 用SHA-512對(duì)用戶賬號(hào)密碼附加8字節(jié)的鹽值做1000輪的計(jì)算生成的結(jié)果如下:

淺析QNX系統(tǒng)的shadowed密碼Hash格式

 

這是MD5和SHA-{256,512}的通用格式。QNX的hash加密方法,格式上很像傳統(tǒng)的Linux DES加密字符串。

1.Shadowed密碼文件用冒號(hào)(:)分割得到下面接個(gè)段:
2.username – 用戶名
3.@S,100@386d...truncated...da5d@129b6761 –可輸出的hash字符串(根據(jù)使用hash方法的不同而不同)
4.1448613322 – 設(shè)置密碼時(shí)產(chǎn)生的時(shí)間戳
5.0 – 未知
6.0 – 未知

面我還未找到***兩個(gè)值是用來(lái)干嘛的,但這兩個(gè)值總為0也許跟不可使用的賬戶有關(guān)。

可輸出的hash字符串又被@符號(hào)分割成下面這幾個(gè)段:

S,100 –前面表示使用的hash方法,后面表示加密計(jì)算輪數(shù)
S -- SHA-512
s -- SHA-256
m -- MD5
p – 明文密碼
386d...truncated...da5d – 使用hash方法計(jì)算出的16進(jìn)制結(jié)果
129b6761 – 16進(jìn)制鹽值

Hash密碼例子

下面所有的例子都是密碼的hash值

SHA-512加密, 1000輪, 16字節(jié)鹽值

username:@S@60653c9f515eb8480486450c82eaad67f894e2f4828b6340fa28f47b7c84cc2b8bc451e37396150a1ab282179c6fe4ca777a7c1a17511b5d83f0ce23ca28da5d@caa3cc118d2deb23:1448585812:0:0

SHA-512加密, 1000輪, 8字節(jié)鹽值

username:@S@386d4be6fe9625c014b2486d8617ccfc521566be190d8a982b93698b99e0e3e3a18464281a514d5dda3ec5581389086f42b5dde023e934221bbe2e0106674cf7@129b6761:1448585864:0:0

SHA-256加密, 1000輪,16字節(jié)鹽值

username:@s@1de2b7922fa592a0100a1b2b43ea206427cc044917bf9ad219f17c5db0af0452@36bdb8080d25f44f:1448585954:0:0

MD5加密, 1000輪, 16字節(jié)鹽值

username:@m@bde10f1a1119328c64594c52df3165cf@6e1f9a390d50a85c:1448585838:0:

內(nèi)部二進(jìn)制代碼

從QNX Neutrino 6.6.0系統(tǒng)得到的/usr/bin/passwd 二進(jìn)制并不很令人興奮。 這是一個(gè)32位的可執(zhí)行文件,沒(méi)有剪去符號(hào)表和libc,ld-linux,linux-gate的動(dòng)態(tài)鏈接,能夠找到shadowed密碼文件的所有hash加密實(shí)現(xiàn)。

文件/etc/default/passwd會(huì)影響二進(jìn)制的行為,只有個(gè)QNXCRYPT指令存在于文件中時(shí)QNX加密方法才會(huì)被使用。另外一些有趣的指令,比如STRICTPASSWORD確保密碼使用至少兩個(gè)字符集、NOPASSWORDOK允許使用空白密碼。

函數(shù)gensalt使用系統(tǒng)時(shí)間初始化一個(gè)隨機(jī)算法來(lái)生成一個(gè)隨機(jī)值,如果想要深入挖掘可以使用initstate,setstate,random,srandom函數(shù)。我沒(méi)有很詳細(xì)看這幾個(gè)函數(shù),但是聚合熵少于8字節(jié)隨機(jī)操作會(huì)失敗。 該鹽值是16進(jìn)制字符串,如果設(shè)置為16字節(jié)就是16個(gè)字符。

qnx_crypt 已經(jīng)有說(shuō)明文檔,并且沒(méi)有修改。(參考文檔[3])

md5_crypt 使用函數(shù)MD5Init, MD5Update, MD5Transform。

sha2_crpyt 使用函數(shù)shaXXX_init, shaXXX_update,shaXXX_done,XXX指的是位,如512。

QNX的hash函數(shù)是按位偏移的。 Hash函數(shù)初始化之后,更新過(guò)程如下所示:

digest = update(salt), update(password) * rounds, update(password)

***一次輪數(shù)置為0時(shí),是使用密碼來(lái)更新hash函數(shù)的。 所以摘要被計(jì)算出來(lái)的時(shí)候,1000輪的設(shè)置,其實(shí)是被計(jì)算了1001輪。 除此之外,其他都是標(biāo)準(zhǔn)的。

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式 

淺析QNX系統(tǒng)的shadowed密碼Hash格式

QNX 密碼hash值爆破

John the Ripper (即使用了jumbo補(bǔ)丁)和其他通用的工具都不支持QNX shadowed密碼的hash格式。

我嘗試用python的hashlib和passlib模塊重新實(shí)現(xiàn)hash函數(shù)的邏輯。但是我得到的輸出跟/usr/bin/passwd產(chǎn)生的二進(jìn)制結(jié)果無(wú)法匹配。 所用方法的實(shí)現(xiàn)都是一致的,所以我意識(shí)到QNX的hash函數(shù)有一些特有的實(shí)現(xiàn)。這是QNX自己實(shí)現(xiàn)的代碼,并不依賴于通用的擴(kuò)展庫(kù), 比如OpenSSL。

我并不是加密專家所以我并沒(méi)有花很多的時(shí)間去逆向hash函數(shù),但是我看了SHA-2的參考文檔并且似乎QNX就是按照這個(gè)方案來(lái)實(shí)現(xiàn)的。輸出的不同可能是由于他們內(nèi)部實(shí)現(xiàn)的一個(gè)奇怪的調(diào)整導(dǎo)致的。

如果你想暴力破解hash值,你可以直接在GDB調(diào)試中調(diào)用它。另一個(gè)優(yōu)雅的實(shí)現(xiàn)就是使用dlopen(3) 和dlsym(3)去從C的封裝調(diào)用這個(gè)函數(shù)。

Breakpoint 1, 0x080493c1 in main ()
(gdb) call sha2_crypt(512, "password", "abcd1234abcd1234", "1000")
$1 = 134559360
(gdb) x/s $1
0x8053680 : "@S@1030f372de34b8caac99b481d81ad9b57b923b385edcd3ed84f6721192f5238f34aba739e1d124919bd85c8efe13948593a6b691d8b41c1be5bc9b3906577f5d@abcd1234abcd1234"

參考資料:

[1] The Pentesting QNX Neutrino RTOS blog post from FishNet Security was the best information I could find on QNX for security assessments or penetration tests.

[2] The defaults can be found from the /usr/bin/passwd binary itself or in the online QNX development references.

[3] The qnx_decrypt.c code updated by SilentDream is the best reference for understanding QNX crypt hashes.

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2011-01-27 17:33:10

DalvikAndroidQNX

2009-04-27 22:18:56

2012-05-29 09:48:21

Hadoop

2009-06-12 18:50:34

JBoss控制臺(tái)密碼設(shè)

2019-09-25 09:28:54

Linux系統(tǒng)架構(gòu)

2011-09-13 14:37:14

密碼Cisco組網(wǎng)

2011-10-19 10:20:21

RIMBBX OSQNX

2009-12-15 10:28:45

騰達(dá)路由器密碼

2015-12-09 09:47:56

2012-06-20 09:58:23

Android 4.0通知系統(tǒng)

2015-01-27 13:43:08

QNX

2010-07-29 11:03:53

Flex代碼格式化

2024-07-26 10:28:51

2011-12-22 11:22:31

2011-05-05 17:44:20

2013-07-17 17:05:08

2009-07-31 09:00:44

ASP.NET生成隨機(jī)

2009-07-20 09:44:31

DB2外部文件格式

2009-07-07 17:51:50

Java Servle

2009-12-17 16:28:07

Linux圖形系統(tǒng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产嫩草一区二区三区在线观看| 亚洲欧美日韩精品久久亚洲区| 欧美日韩视频免费在线观看| av一区二区三| 亚洲制服少妇| 色阁综合伊人av| 久久人妻少妇嫩草av蜜桃| 中文字幕 在线观看| 国产精品女上位| 国产乱码精品一区二区三区不卡| 国产视频1区2区| 先锋资源久久| 亚洲美女精品成人在线视频| 亚洲色图偷拍视频| 少妇视频在线观看| 亚洲天天做日日做天天谢日日欢| 国产精品一区二区三区四区五区| 人妻中文字幕一区二区三区| 黄色免费成人| 日韩一区二区三区在线播放| 国产chinese中国hdxxxx| 日本一区免费网站| 精品毛片网大全| 操bbb操bbb| 成人欧美亚洲| 成人av一区二区三区| 国产色视频一区| 黄色在线观看国产| 欧美日韩一卡| 久久久久北条麻妃免费看| xxx在线播放| 精品亚洲自拍| 日韩精品一区二区三区老鸭窝| 久久午夜夜伦鲁鲁一区二区| 九色porny丨国产首页在线| 亚洲欧美另类久久久精品| 色爱区成人综合网| 国产中文字幕在线视频| 99久久国产综合精品女不卡| 99精品国产高清一区二区| 亚洲综合网av| 日本伊人色综合网| 国产97在线亚洲| 91在线看视频| 国产精品呻吟| 亚州国产精品久久久| 久久激情免费视频| 一本一本久久a久久综合精品| 中文亚洲视频在线| 一级黄色片网址| 欧美色图国产精品| 国产亚洲一区二区在线| 91l九色lporny| av在线不卡顿| 中国china体内裑精亚洲片| 全黄一级裸体片| 中文有码一区| 亚洲欧美综合v| 非洲一级黄色片| 精品久久视频| 一区二区在线视频| 久久日免费视频| 日本久久黄色| 另类视频在线观看| 欧美日韩免费做爰视频| 狠狠爱综合网| 97在线观看视频| 69国产精品视频免费观看| 美女国产一区| 国产美女91呻吟求| 国产又大又黄又爽| 成人午夜电影小说| 精品伦精品一区二区三区视频| 色呦呦视频在线| 久久久久久久一区| 在线电影看在线一区二区三区| 国产黄网站在线观看| 亚洲精品一二三区| 91九色在线观看视频| 午夜无码国产理论在线| 欧美日韩国产综合一区二区 | 人人澡人人澡人人看| 性欧美欧美巨大69| 亚洲18私人小影院| 成人黄色片在线观看| 国产一区在线不卡| 精品欧美国产| 日本视频在线观看| 亚洲丶国产丶欧美一区二区三区| 日本a级片免费观看| 欧美视频第一| 亚洲第一区第一页| 黄色激情小视频| 亚洲无吗在线| 国产精品一区二区久久| 亚洲精品18在线观看| 久久久久国产精品麻豆| 最近免费观看高清韩国日本大全| a√中文在线观看| 欧美日韩国产电影| 日韩片在线观看| 综合天天久久| 国产成人高清激情视频在线观看 | 欧美精品一区二区三| 日本一区二区视频在线播放| 黄色成人精品网站| 国产欧美久久久久久| 四虎永久在线观看| 亚洲三级在线播放| 北条麻妃av高潮尖叫在线观看| 亚洲国产aⅴ精品一区二区| 亚洲人a成www在线影院| 久久精品第一页| 青青草精品视频| 黄色国产精品一区二区三区| 日本三级视频在线观看| 精品毛片网大全| 激情小说欧美色图| 91超碰成人| 国产精品久久久久久久久久ktv | 久久久亚洲精品石原莉奈| 一本—道久久a久久精品蜜桃| 亚洲精品88| 精品国产免费一区二区三区香蕉| 国产黄a三级三级| 久热精品在线| 欧美日韩高清免费| 国产亚洲成av人片在线观看| 日韩欧美在线综合网| 99久久精品久久亚洲精品| 久久久久一区| 九色91在线视频| 成人影音在线| 精品久久免费看| 国产一级二级三级视频| 加勒比av一区二区| 色噜噜狠狠色综合网| 午夜影院在线播放| 日韩电影在线观看永久视频免费网站| 久久久久久久国产精品毛片| 国内精品免费**视频| 亚洲欧美综合一区| 黄色欧美视频| 精品国产拍在线观看| 亚洲中文字幕一区二区| 国产精品三级视频| 狠狠干狠狠操视频| 色中色综合网| 91久久久久久久久久久| 日本在线视频站| 911精品产国品一二三产区| 欧美另类69xxxx| 激情综合色综合久久综合| 手机成人av在线| 国产一区二区久久久久| 超在线视频97| 亚洲精品喷潮一区二区三区| 亚洲成人1区2区| 免费观看av网站| 丝袜亚洲另类丝袜在线| 欧美污视频久久久| 欧美xnxx| 久久色精品视频| 亚洲国产精品视频在线| 亚洲综合在线视频| 亚洲精品乱码久久| 日韩专区一卡二卡| 一区二区三区四区五区视频| 国产精品美女久久久久人| 欧美大片第1页| 五月激情婷婷综合| 在线精品观看国产| 亚洲一级生活片| 成人丝袜18视频在线观看| 欧美日韩黄色一级片| 精品国产美女| 亚洲伊人久久大香线蕉av| av美女在线观看| 亚洲欧洲激情在线| 国产色综合视频| 欧美日韩国产丝袜美女| 亚洲一级理论片| 成人av电影免费在线播放| 久久久久狠狠高潮亚洲精品| 日韩视频在线观看| 国产伦精品一区二区三区四区视频 | 国产精品每日更新| 午夜福利三级理论电影| 日韩电影在线观看一区| 成人午夜视频免费观看| 精品一区三区| 亚洲综合av影视| 亚洲小少妇裸体bbw| 久久精品国产久精国产一老狼| 国产小视频一区| 在线观看日韩高清av| 久久99久久久| 国产精品久久久久婷婷二区次| 中文字幕第九页| 麻豆视频观看网址久久| 人人干视频在线| 午夜精品毛片| 欧美日韩精品不卡| 91夜夜蜜桃臀一区二区三区| 国产精品美女久久| 9999精品成人免费毛片在线看| 日韩有码在线观看| 日本视频在线观看一区二区三区| 91精品欧美综合在线观看最新| 亚洲毛片一区二区三区| 亚洲一二三区在线观看| 任你操精品视频| 91在线观看一区二区| 日本人妻一区二区三区| 日本视频一区二区| 国产最新免费视频| 国产精品magnet| 制服诱惑一区| 欧美一区二区三| 鲁丝一区二区三区免费| 精品国内亚洲2022精品成人| 亚洲一区二区三区视频| 电影一区二区| 日韩美女在线看| 九九精品调教| 久久综合久中文字幕青草| www.亚洲资源| 亚洲欧洲国产一区| 欧美男男激情freegay| 亚洲国产三级网| 蜜桃视频在线观看www| 日韩美女一区二区三区四区| 国产又大又粗又长| 6080日韩午夜伦伦午夜伦| 中文字幕第一页在线播放| 色综合天天综合狠狠| 日本道在线观看| 天天射综合影视| 91蜜桃视频在线观看| 亚洲一区二区精品3399| www青青草原| 亚洲黄色免费网站| 九九热最新地址| 亚洲黄色性网站| 妺妺窝人体色www聚色窝仙踪 | 成人高清伦理免费影院在线观看| 亚洲av无一区二区三区久久| 国产精品 欧美精品| 中文字幕一二三区| 国产福利一区在线观看| 香蕉视频免费网站| 成人免费的视频| 91黄色免费视频| 久久久久国色av免费看影院| 内射毛片内射国产夫妻| 国产精品国模大尺度视频| 日本视频在线免费| 亚洲三级视频在线观看| 久久久久久久久久99| 亚洲国产日韩综合久久精品| 日韩黄色在线视频| 色狠狠色噜噜噜综合网| 亚洲精品无码久久久久| 欧美丰满美乳xxx高潮www| 国产精品一二三四五区| 日韩亚洲电影在线| 欧性猛交ⅹxxx乱大交| 日韩av在线免费观看| 免费国产在线视频| www.亚洲人.com| 超碰中文在线| 日韩av三级在线观看| 日日夜夜综合| 国产精品yjizz| 久久99精品久久久久久园产越南| 午夜精品亚洲一区二区三区嫩草 | 国产成人精品999在线观看| 日韩视频专区| 91影院成人| 99在线免费视频观看| 天堂蜜桃一区二区三区| 日本77777| 2021久久国产精品不只是精品| 欧日韩不卡视频| 午夜精品免费在线| 在线观看不卡的av| 亚洲成年人在线播放| 国产爆初菊在线观看免费视频网站| 这里只有精品久久| 77thz桃花论族在线观看| 国产精品久久久久高潮| 亚洲一区二区三区日本久久九| 久久久国产精品一区二区三区| 欧美第十八页| 久久久久久久久久久视频| 久久99精品久久久久久久久久久久| a级一a一级在线观看| 国产精品久久久久永久免费观看| 日韩av电影网址| 欧美高清一级片在线| 天堂av在线免费| 久久九九免费视频| 激情亚洲影院在线观看| 国产高清自拍一区| 91成人影院| 欧美少妇性生活视频| 成人小视频在线| 亚洲怡红院在线观看| 色综合久久中文综合久久牛| 国产三级午夜理伦三级| 中文字幕国产精品| 松下纱荣子在线观看| 高清不卡日本v二区在线| 久久福利影院| 美女网站免费观看视频| 99精品视频一区| 青娱乐av在线| 91精品国产色综合久久不卡电影| 国产精品久久久久久久龚玥菲| 992tv成人免费影院| 欧美影院视频| 热这里只有精品| 免费看精品久久片| 国产熟妇久久777777| 黄色一区二区在线观看| 亚洲av无码乱码国产麻豆| 日韩中文字幕在线视频| 三级成人在线| 欧美一区二区三区电影在线观看| 亚洲激情女人| 中文成人无字幕乱码精品区| 亚洲一区二区三区四区在线观看| av中文在线观看| 久久中文久久字幕| 老司机亚洲精品一区二区| 一区二区日本伦理| 美女在线视频一区| 欧美xxxx精品| 欧美日韩一级片在线观看| 国产精品二线| 国产欧美日韩精品在线观看| 成人一二三区| 91制片厂毛片| 国产精品欧美一区喷水| 亚洲无码久久久久| 日韩中文字幕精品视频| 91成人福利社区| 影音先锋成人资源网站| 国产成人综合亚洲91猫咪| 欧美日韩精品在线观看视频| 精品久久久三级丝袜| 欧美性爽视频| 久久精品aaaaaa毛片| 欧美专区一区二区三区| 国产视频不卡在线| 911精品国产一区二区在线| 在线播放免费av| 国产女人水真多18毛片18精品| 一区二区三区高清视频在线观看| 亚洲专区区免费| 在线精品视频免费观看| 精品孕妇一区二区三区| 国产成人女人毛片视频在线| 日韩午夜激情| 91成人破解版| 555www色欧美视频| 美女航空一级毛片在线播放| 久久精品第九区免费观看| 老牛嫩草一区二区三区日本 | 亚洲一区二区高清| 天堂av资源在线| 国产精品香蕉在线观看| 伊人成综合网| 成人无码www在线看免费| 欧美自拍偷拍一区| 亚洲婷婷噜噜| 免费成人看片网址| 麻豆精品国产91久久久久久| 久久99久久98精品免观看软件 | 能免费看av的网站| 欧美精品一级二级三级| 波多野在线观看| 亚洲精品中文字幕在线| 国产99久久久国产精品潘金 | 奇米精品在线| 国产一区二区h| 五月天婷婷激情| 日韩有码在线播放| 日韩av字幕| 欧美性受xxxxxx黑人xyx性爽| 亚洲va韩国va欧美va| av电影在线播放高清免费观看| 国产精品久久波多野结衣| 日本在线不卡视频一二三区| 久久久久黄色片| 在线精品高清中文字幕| 国产精品nxnn| www.com污| 色综合久久中文字幕综合网| 黄网页在线观看|