精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

由xml加密文件引起的滲透

安全
在漏洞挖掘過程中,通過研究發(fā)現(xiàn)其客戶端和服務(wù)器端都有一個(gè)加密的config.xml文件,該xml文件包含了FTPIP、USERNAME、PWD等信息,這意味著客戶端或者服務(wù)器端必然會(huì)跟外界發(fā)生聯(lián)系,進(jìn)行更新或者讀取數(shù)據(jù)庫(kù)等操作,于是便有了本次的滲透。

在漏洞挖掘過程中,通過目錄泄漏漏洞發(fā)現(xiàn)某網(wǎng)站存在公民個(gè)人隱私泄露,后續(xù)發(fā)現(xiàn)該網(wǎng)站提供了客戶端和服務(wù)器端程序,將其下載到本地并進(jìn)行安裝,通過研究發(fā)現(xiàn)其客戶端和服務(wù)器端都有一個(gè)加密的config.xml文件,該xml文件包含了FTPIP、USERNAME、PWD等信息,這意味著客戶端或者服務(wù)器端必然會(huì)跟外界發(fā)生聯(lián)系,進(jìn)行更新或者讀取數(shù)據(jù)庫(kù)等操作,于是便有了本次的滲透。

1.1發(fā)現(xiàn)加密config.xml

  安裝XXX客戶端和服務(wù)器端程序,在其程序安裝目錄發(fā)現(xiàn)有加密的config.xml文件,如圖1所示,本人比較好奇,從來(lái)沒有見過這種加密方式,于是開始了解密之路。

圖片

圖1加密xml文件

其代碼如下:

<ROOT>
<FTPIP VALUE="oaIR9zhtlTqQ3UxD7MVe08l3/oFvDp1ulMwo2GSY44I="
/>
<USERNAME VALUE="WjtHFu7uCp12XLCGYRcBnw==" />
<PWD VALUE="KZ6N2RwmqU3kLlvkPWZZKA==" />
<IPAddRESS VALUE="NzUif+K/r+z/I2isT+cx4U17mjANwri2GEtZeVgc/I9N2vVoEwTR8cKL9h5DTdCiQSJ0RU/zy4WQqKb1QgVtuQ=="
/>
<LASTIPADDRESS VALUE="net.tcp://42.***.***.140:54321/WCFService"
/>
<GETIPADDRESS
VALUE="3ddmo1CJhGkfJ8fo1ljZPUcbNnD0W699Jm+1tbkyWyEXaVCTiyzQCA=="
/>
<SERVERLOCALADDRESS VALUE="" />
<UPDATESERVER
VALUE="iWUfW9BA9VTPSPOa+sWiHqt9yoI6bFLkm0vAOw50ybg=" />
<DATACOMPRESSION VALUE="0" />
<VER VALUE="32" />
<XMLTYPE VALUE="CLIENT" />
</ROOT>

通過對(duì)代碼進(jìn)行讀取,發(fā)現(xiàn)僅僅對(duì)xml中的值進(jìn)行了加密,這種xml加密的文件,曾經(jīng)在web.config中見過,僅僅對(duì)數(shù)據(jù)庫(kù)連接字符串進(jìn)行加密。

1.2使用Hash-Algorithm-Identifier進(jìn)行哈希識(shí)別

git獲取源代碼:

git clone https://github.com/AnimeshShaw/Hash-Algorithm-Identifier.git
cd /Hash-Algorithm-Identifier/hashidentifier
chmod +x
HashIdentifier.py
./HashIdentifier.py

輸入值:

WjtHFu7uCp12XLCGYRcBnw==

程序無(wú)法識(shí)別該算法,如圖2所示。

圖片

圖2不能識(shí)別算法

嘗試通過base64解密后顯示為亂碼,明顯該加密值不是base64加密,后續(xù)還找了一些加密的工具進(jìn)行解密,但無(wú)法解開密碼。

1.3分析服務(wù)端程序

在服務(wù)端程序安裝目錄發(fā)現(xiàn)其運(yùn)行有mysql數(shù)據(jù)庫(kù),運(yùn)行端口為3303,通過查看mysql下的user.MYD獲取其root賬號(hào)密碼為:3C71F7A211581537008603DBC9012B7991DD4830,解密后為ukicreator,通過sql front進(jìn)行連接并查看數(shù)據(jù)庫(kù),如圖3所示,查看了所有的表,未發(fā)現(xiàn)敏感配置信息。

圖片

圖3查看服務(wù)端數(shù)據(jù)庫(kù)

1.4在線尋找破解config.xml

通過查找資料獲取des等在線加解密站點(diǎn)http://tool.chacuo.net/cryptdes,但這些解密需要有一個(gè)key才行,無(wú)法通過在線網(wǎng)站直接解密,如圖4所示。

圖片

圖4在線des解密失敗

1.5使用cain嗅探獲取口令

(1)安裝并設(shè)置cain工具

安裝cain工具,最新版本為v4.9.56,下載地址http://www.oxid.it/downloads/ca_setup.exe,安裝完畢后,設(shè)置監(jiān)聽地址,如圖5所示,單擊Configure,在其窗口中選擇IP地址進(jìn)行監(jiān)聽,然后再單擊“網(wǎng)卡”和“核彈”標(biāo)志圖片開始嗅探。

圖片

圖5設(shè)置監(jiān)聽

(2)運(yùn)行客戶端程序和服務(wù)器程序

運(yùn)行XXX客戶端和服務(wù)端程序,如圖所示,成功獲取其ftp密碼。

圖片

圖6獲取服務(wù)器口令

(3)登錄服務(wù)器

通過嗅探獲取的口令來(lái)看,感覺這個(gè)口令可能是遠(yuǎn)程終端的口令,也即系統(tǒng)管理員口令。使用嗅探獲取的IP地址、賬號(hào)和口令進(jìn)行登錄嘗試,如圖7所示,成功登錄服務(wù)器。

圖片

圖7成功登錄服務(wù)器

(4)獲取root口令和密碼

在服務(wù)器D盤下,成功獲取數(shù)據(jù)庫(kù)配置文件config.php,如圖8所示,獲取數(shù)據(jù)庫(kù)端口為3333,root用戶的密碼為“udpcreator@!UKI12”,口令很強(qiáng)悍!

圖片

圖8獲取數(shù)據(jù)庫(kù)賬號(hào)和口令

(5)獲取FlashFXP賬號(hào)和密碼

在系統(tǒng)中還發(fā)現(xiàn)安裝了FlashFXP程序,運(yùn)行該程序后,通過“選項(xiàng)”-“參數(shù)選擇”-“選項(xiàng)”,在安全性中勾選“選擇密碼字段時(shí)顯示密碼”,如圖9所示,確認(rèn)后配置生效。

圖片

圖9修改FlashFXP配置文件

打開站點(diǎn)管理器,在快速連接中可以發(fā)現(xiàn)存在一個(gè)Ftp地址,打開后,將鼠標(biāo)移動(dòng)到密碼處直接獲取其密碼“ukicreator86UKI”,如圖10所示,該密碼看起來(lái)像服務(wù)器管理密碼。

圖片

圖10獲取ftp密碼

(6)獲取ftp信息泄露

直接ftp連接,如圖11所示,可以直接查看其默認(rèn)配置的文件,有些文件可以直接下載和查看,說(shuō)明存在ftp信息泄露。

圖片

圖11ftp密碼信息泄露

1.6xml解密程序

后面朋友給了一段解密config.xml的程序代碼:

Imports
System.IO
Imports System.Xml.Serialization
Public
Class Form1
 '加密存儲(chǔ)
 Private Sub Button1_Click(ByVal sender As
System.Object, ByVal e As System.EventArgs) Handles Button1.Click
 Dim sp As New SystemParemeters()
 sp.UserName = "sa"
 sp.Password = "abcd"
 sp.ServerName = "."
 sp.TimeOut = 50
 Dim xmlSerializer As New
XmlSerializer(GetType(SystemParemeters))
 Dim ms As New MemoryStream
 Dim writer As TextWriter = New
StreamWriter(ms)
 Try
 xmlSerializer.Serialize(writer, sp)
 Finally
 writer.Close()
 End Try
 Dim code As Byte() = ms.ToArray()
 For index = 0 To UBound(code)
 code(index) = code(index) Xor 17
 Next
 File.WriteAllBytes("config.xml",
code)
 End Sub
 '解密讀取
 Private Sub Button2_Click(ByVal sender As
System.Object, ByVal e As System.EventArgs) Handles Button2.Click
 Dim xmlSerializer As New
XmlSerializer(GetType(SystemParemeters))
 Dim code As Byte() =
File.ReadAllBytes("config.xml")
 For index = 0 To UBound(code)
 code(index) = code(index) Xor 17
 Next
 Dim ms As New MemoryStream(code)
 Dim items As SystemParemeters
 Try
 items = DirectCast(xmlSerializer.Deserialize(ms),
SystemParemeters)
 Finally
 ms.Close()
 End Try
 End Sub
End
Class
Public
Structure SystemParemeters
 Public ServerName As String
 Public UserName As String
 Public Password As String
 Public TimeOut As Integer
End
Structure
責(zé)任編輯:龐桂玉 來(lái)源: 小兵搞安全
相關(guān)推薦

2013-12-12 16:28:04

Lua腳本語(yǔ)言

2022-11-14 16:38:15

前端Web開發(fā)

2022-11-03 16:10:29

groovyfullGC

2022-10-27 21:32:34

oracle數(shù)據(jù)庫(kù)

2022-03-30 11:16:36

加密貨幣政治基金

2009-02-16 14:07:57

2018-08-01 15:55:21

微軟瀏覽器Windows

2011-10-24 14:16:13

XML加密算法XML加密

2012-07-12 10:13:35

2014-04-28 09:37:52

2021-08-02 13:08:56

高并發(fā)服務(wù)

2019-03-26 08:52:51

2015-03-15 18:47:09

2017-01-01 09:43:40

2021-05-31 23:43:47

加密貨幣比特幣貨幣

2013-08-07 10:07:07

Handler內(nèi)存泄露

2011-12-28 10:57:37

2012-06-29 13:45:53

XML

2009-06-11 17:39:55

xmljava

2017-02-17 10:29:19

AndroidJava文件加密
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

高清电影在线免费观看| 国产又黄又粗又长| 清纯唯美亚洲综合一区| 91精品欧美一区二区三区综合在| 国产女人18毛片| 涩爱av在线播放一区二区| 蜜桃av一区二区三区电影| 欧美老少配视频| 中文幕无线码中文字蜜桃| 中文成人在线| 欧美性极品xxxx娇小| 日本一区二区免费高清视频| 日韩一级免费视频| 精品在线一区二区| 国产91精品久久久久久久| 免费在线黄色网| 中文精品一区二区| 精品国产乱码久久久久久图片| 激情五月亚洲色图| 国产盗摄在线视频网站| 亚洲欧洲国产日韩| 视频一区视频二区视频| 日韩一级片免费观看| 精品制服美女久久| 国产精品久久久久999| 国产大片中文字幕| 欧美日韩免费| 久久亚洲精品中文字幕冲田杏梨| 中文字幕第4页| 国产精品久久久久av蜜臀| 欧美高清视频www夜色资源网| 欧美牲交a欧美牲交aⅴ免费真 | 亚洲欧美一区二区三区在线| 在线观看网站黄| 精品176极品一区| 在线精品观看国产| 日本成年人网址| 国产夫妻在线| 亚洲mv大片欧洲mv大片精品| 男女爱爱视频网站| 巨大荫蒂视频欧美另类大| 久久精品综合网| 精品中文字幕一区| 天堂av资源网| 99这里都是精品| 国产一区二区在线网站| 男人天堂手机在线观看| 国产mv日韩mv欧美| 高清国产在线一区| 高清一区二区三区四区| 波多野结衣亚洲一区| 国产乱子伦精品| 五十路在线视频| 91亚洲国产成人精品一区二三| 国产精品免费一区二区三区四区 | 亚洲片在线资源| 亚洲av无码一区二区三区人| 欧美人与牛zoz0性行为| 精品丝袜一区二区三区| 中文字幕在线看高清电影| 夜夜躁狠狠躁日日躁2021日韩| 日韩成人小视频| 国内精品久久99人妻无码| 自拍自偷一区二区三区| 亚洲欧美在线看| 欧美极品jizzhd欧美18| 久久久久亚洲| 欧美激情第6页| 日韩高清dvd碟片| 亚洲国产午夜| 国产成+人+综合+亚洲欧洲| 欧美视频xxxx| 国产乱码字幕精品高清av| 国产二区一区| 日韩二区三区| 国产精品国产精品国产专区不蜜| 国产奶头好大揉着好爽视频| 国产蜜臀在线| 一本一本久久a久久精品综合麻豆| www.av91| 亚洲不卡系列| 日韩视频在线永久播放| 一起草在线视频| 成人av资源电影网站| 欧美wwwxxxx| 欧美在线观看不卡| 日本午夜精品视频在线观看 | 麻豆一区二区麻豆免费观看| 亚洲人成网站999久久久综合| 99自拍偷拍视频| 在线精品福利| 国产精品欧美亚洲777777| 国产人妖一区二区| 91日韩一区二区三区| 亚洲三区在线观看| 国产在线看片免费视频在线观看| 在线观看免费成人| 黑森林av导航| 久久综合成人| 668精品在线视频| 91精品国产乱码久久久| 91丨porny丨首页| 性生活免费观看视频| 最新欧美电影| 亚洲国产精品电影在线观看| 欧美日韩生活片| 国产欧美不卡| 91九色对白| h视频在线免费| 精品欧美国产一区二区三区| 天天av天天操| 日韩欧美午夜| 青青草原一区二区| 亚洲国产欧美另类| 亚洲人成在线观看一区二区| 超碰影院在线观看| 欧美顶级毛片在线播放| 欧美男插女视频| 亚洲视频一区在线播放| 久久久精品国产99久久精品芒果| av片在线免费| 久久久久九九精品影院| 色偷偷亚洲男人天堂| 天码人妻一区二区三区在线看| 国产成人啪午夜精品网站男同| 亚洲精品欧美精品| 向日葵视频成人app网址| 亚洲加勒比久久88色综合| 亚洲熟女www一区二区三区| 蜜桃av一区二区三区电影| 日韩色妇久久av| 欧美色网一区| 亚洲欧美日韩爽爽影院| av中文在线播放| bt欧美亚洲午夜电影天堂| 国产片侵犯亲女视频播放| 久久综合给合| 欧美高清第一页| 亚洲黄色小说网址| 亚洲一区二区在线免费看| 少妇高潮一69aⅹ| 欧美在线三区| 成人午夜电影免费在线观看| а√中文在线8| 欧美一区中文字幕| 国产免费久久久久| 国产在线精品一区二区三区不卡| 亚洲精品一区二区三区蜜桃久| 国产综合av| 在线精品播放av| 91 中文字幕| 最新国产成人在线观看| 在线免费观看av网| 欧美三级在线| 国模精品一区二区三区| 在线看片福利| 国产婷婷成人久久av免费高清| 99视频在线看| 久久亚洲精华国产精华液| 国产精品无码一本二本三本色| 国产91精品对白在线播放| 国产精品ⅴa在线观看h| 色哟哟免费在线观看 | 国产精品嫩草69影院| 欧美日韩精选| 欧美黑人xxxxx| 成人日韩av| 久久成人亚洲精品| 少妇人妻偷人精品一区二区| 欧美视频裸体精品| 人人妻人人澡人人爽| 韩国av一区二区三区四区| 国产精品三级一区二区| 欧美顶级毛片在线播放| 国产精品美乳在线观看| 在线观看免费视频你懂的| 亚洲黄色成人网| 中文字字幕在线观看| 亚洲色图视频网| 国产精品第七页| 青青草97国产精品免费观看无弹窗版| 亚洲欧洲日夜超级视频| 9l视频自拍蝌蚪9l视频成人| 国产成人涩涩涩视频在线观看 | 精品国产91| 91在线视频免费| 天堂中文在线播放| 久久久av一区| 日本福利午夜视频在线| 91精品国产入口| 久久久久久少妇| 亚洲欧美视频在线观看视频| 我和岳m愉情xxxⅹ视频| 国产乱色国产精品免费视频| 成人羞羞国产免费网站| 欧美日本一区二区视频在线观看 | 欧美三区美女| 日韩在线第一区| 成人性生交大片免费看中文视频| 国产精品第2页| av电影院在线看| 日韩亚洲欧美成人| 日本大片在线观看| 日韩欧美国产电影| 做爰无遮挡三级| 天天做天天摸天天爽国产一区| 91香蕉视频网| 91丨国产丨九色丨pron| www.com日本| 激情另类小说区图片区视频区| 波多野结衣50连登视频| 欧美三级视频| 2021狠狠干| 欧美一二区在线观看| 精品国产免费久久久久久尖叫| 豆花视频一区| 国产欧美精品va在线观看| 亚洲精品mv| 国模叶桐国产精品一区| 国产原创精品视频| 社区色欧美激情 | 国产在线日本| 亚洲天堂男人天堂| 黄色网址在线播放| 精品无人区太爽高潮在线播放| 成人午夜免费福利| 欧美一级电影网站| 国产乱人乱偷精品视频| 欧美日韩一区二区三区不卡| 91视频久久久| 色94色欧美sute亚洲线路一ni| 日韩少妇裸体做爰视频| 亚洲午夜精品一区二区三区他趣| 少妇人妻丰满做爰xxx| 国产精品久久久久久久久晋中| 亚洲av综合一区二区| 久久亚洲综合色| 中文字幕 亚洲一区| 91视视频在线观看入口直接观看www| 色综合久久五月| 99精品视频一区| 极品白嫩丰满美女无套| 99r精品视频| 日本aaa视频| 久久精品视频在线看| 中文字幕免费高清| 欧美国产成人精品| 最新日韩免费视频| 亚洲免费观看高清完整版在线观看 | 黑人与娇小精品av专区| 国产又大又黄又粗| 色婷婷精品大在线视频| 日韩精品在线一区二区三区| 欧美三级中文字幕在线观看| 中文字幕在线观看视频一区| 欧美日韩精品是欧美日韩精品| 国产精品久久777777换脸| 欧美一区二区三区喷汁尤物| 亚洲第一视频在线| 日韩精品久久久久久久玫瑰园| 毛片网站在线观看| 日韩亚洲精品视频| 男女视频在线| 欧美专区在线观看| 国产亚洲人成a在线v网站| 7777精品久久久大香线蕉小说| 国产精品毛片视频| 蜜桃视频在线观看成人| 色综合久久一区二区三区| 中国成人在线视频| 亚洲国产美女| 污污视频网站免费观看| 国内成+人亚洲+欧美+综合在线 | 国产欧美精品一区二区色综合| 亚洲欧洲综合网| 亚洲一区二区在线观看视频| 国产伦精品一区二区三区视频网站| 欧美在线观看一二区| 国产极品久久久| 亚洲理论在线a中文字幕| 欧美jizzhd欧美| 91高清在线免费观看| 国产精品黄色片| 国产日韩精品久久| 99久久久久| 日韩精品―中文字幕| 久久国产精品色婷婷| 制服丝袜av在线| 亚洲国产精华液网站w| 久青草免费视频| 欧美性受xxxx| 少妇一区二区三区四区| 日韩在线观看免费av| 五月天国产在线| 99影视tv| 久久精品国产www456c0m| 国产a级片网站| 韩国三级中文字幕hd久久精品| 久久一区二区电影| 亚洲女女做受ⅹxx高潮| 久久国产视频一区| 日韩精品在线看片z| 999国产在线视频| 91wwwcom在线观看| 一区二区三区在线资源| 亚洲女人毛片| 麻豆亚洲精品| 美女又黄又免费的视频| 国产精品理论在线观看| 51国产偷自视频区视频| 日韩精品专区在线影院重磅| 9色在线视频| 日韩av大片免费看| 鲁大师精品99久久久| 国产专区在线视频| 久久99国产精品久久99果冻传媒| 国产毛片久久久久久久| 欧美日韩国产综合新一区 | 一级片aaaa| 在线性视频日韩欧美| 中文字幕成在线观看| 国产自产在线视频一区| 激情久久一区| 丰满少妇中文字幕| 亚洲视频一二三区| 91九色蝌蚪91por成人| 在线观看日韩专区| 亚洲日本在线观看视频| 欧美精品一区二区三区久久| 亚洲第一网站| 欧美xxxxx精品| 亚洲国产精品一区二区www在线| 亚洲av无码国产综合专区| 久久精品视频在线播放| 2020国产精品小视频| 一区二区三区|亚洲午夜| 蜜桃传媒麻豆第一区在线观看| 天天操天天干天天操天天干| 欧美亚洲动漫精品| 国产香蕉在线| 国产精品网红直播| 999成人网| 中文字幕12页| 一区二区三区国产豹纹内裤在线 | 成人在线视频免费看| 色视频一区二区三区| 男女性色大片免费观看一区二区| 九九九视频在线观看| 欧美理论电影在线| bt在线麻豆视频| 99中文视频在线| 亚洲精品少妇| 魔女鞋交玉足榨精调教| 欧美三级资源在线| h网站久久久| 成人自拍视频网站| 国产精品久久久久久久久久妞妞| 丰满少妇高潮一区二区| 欧美性猛片xxxx免费看久爱| 91社区在线观看| 亚洲自拍中文字幕| 黑丝一区二区| 一区二区三区四区免费| 欧美三级中文字幕| 性欧美ⅴideo另类hd| 国产在线一区二| 蜜桃一区二区三区在线观看| 在线日韩国产网站| 欧美mv日韩mv| 成人福利视频| 日韩第一页在线观看| 成人激情免费电影网址| 无码任你躁久久久久久久| 久久精品久久久久久| 国产图片一区| 成人性生交免费看| 亚洲图片欧美视频| av在线播放av| 国产伦精品一区二区三区视频黑人 | 国产精品电影院| 日本波多野结衣在线| 国产精品色悠悠| 国产一区二区三区四区三区四| 少妇精品一区二区三区| 正在播放亚洲一区| 成人美女大片| 奇米777四色影视在线看| 2020国产成人综合网| 国产三级伦理片| 日本伊人精品一区二区三区介绍 | 欧亚精品在线观看| 欧美电影一二区| 国产一级二级在线观看| 8x8x8国产精品| 亚洲欧美韩国| av中文字幕av| 中文字幕免费观看一区| 亚洲精品无遮挡| 91青草视频久久| 日日欢夜夜爽一区|