当前位置: 首页 > wzjs >正文

有人模仿qq音乐做的h5网站吗大型营销型网站制作

有人模仿qq音乐做的h5网站吗,大型营销型网站制作,app开发费用明细,网站建设h5写在前面 年初的时候参加一下TUCTF,有几道题觉得很有意思,一直想着复现一下,今天总算落实了 Keepass在国内好像题目还比较少,利用到他CVE的题目更是没看到过 正好keepass、CVE-2023-3278、hashcat都不太熟悉,一起学…

写在前面

年初的时候参加一下TUCTF,有几道题觉得很有意思,一直想着复现一下,今天总算落实了

Keepass在国内好像题目还比较少,利用到他CVE的题目更是没看到过

正好keepass、CVE-2023-3278、hashcat都不太熟悉,一起学习一下

以2025 TUCTF Forensics - Bunker为例:

Keepass简介

KeePass是一款开源的密码管理器

用户可以使用管理密码,密钥文件,或者Windows用户帐户作为密钥。

软件对密码数据库采用256位AES算法加密。用户还可以设置密钥被加密的次数,增加该数值来加大被猜解的难度。

检查文件类型

分别是Keepass密码数据库和一个内存转储文件

使用KeePassXC工具打开,发现需要密码,密码应该是从内存转储文件中获取

那么如何从内存转储文件中获取Keepass数据库的密码呢?这就需要用到一个已知的CVE

CVE-2023-3278

漏洞原理

在 2.54 之前的 KeePass 2.x 中,即使工作区被锁定或不再运行,也可以从内存转储中恢复明文主密码

内存转储可以是 KeePass 进程转储、交换文件 (pagefile.sys)、休眠文件 (hiberfil.sys) 或整个系统的 RAM 转储

第一个字符无法恢复

在 2.54 中,有不同的 API 使用和/或随机字符串插入以进行缓解

影响版本

KeePass 2.x < 2.54

漏洞复现

CVE Tool

由于是比较早的CVE,已经有利用工具:

GitHub - JorianWoltjer/keepass-dump-extractor: Find and collect parts of a Keepass master key to recover it in plain text from a memory dump

  1. keepass-dump-extractor.exe Bunker_DMP -f gaps
    1. 尝试恢复明文主密码,第一个字符无法恢复

    2. ●L0Ry_2_M4nk1Nd!_Y0RH4比较有可能是明文密码,可以尝试进行爆破
    hashcat爆破
    keepass2john

    使用keepass2john,先将数据库转换成哈希,以便我们可以继续使用 hashcat 破解它

    keepass2john Bunker_DB > db_hash

    Bunker_DB:$keepass$*2*60000*0*f963995b3319b040ec52881488a3bffa5383c97be0b8f2a436ad4cd7ab923d3c*3b50e2c3a128530f85ebfc1922341b7bfc108d90e89f7afe2d6357b7b7b71464*19a171e7b7cba00389be16fe6b5b91ac*3c0c7179c149fde32f773842a748f271745f1ea31b299af2a09d950f11ee4adc*7406554c88a9dfddb59cc6fee4c50af7c93b6cf6d6d9c50b84dd87db2669d571
    hashcat

    使用hashcat进行爆破,我们已经知道了其他几位,只有第一位不知道,所以可以使用掩码攻击

    hashcat -m 13400 --username db_hash -a 3 "?aL0Ry_2_M4nk1Nd\!_Y0RH4"

    • -m 13400 设置为keepass的模式
    • --username db_hash 设置hash文件,忽略hash文件中的username
    • -a 3 设置为掩码模式

    查看爆破出来的密钥

    hashcat -m 13400 --username db_hash -a 3 "?aL0Ry_2_M4nk1Nd\!_Y0RH4" --show

    成功获取到密钥 gL0Ry_2_M4nk1Nd!_Y0RH4

    Keepass

    用密钥打开数据库,在垃圾桶中发现了一个后门

    查看他的具体信息,发现密码比较奇怪

    REDACTED的意思是“为了模糊或删除敏感信息而做出特殊编辑”,暗示密码已经被修改,所以尝试翻找他的历史记录,看看有没有线索,结果发现确实有个历史记录

    查看一下

    成功获得flag:TUCTF{Th1s_C4nn0T_ConT1nu3}

    • hashcat 暴力破解详细教程(附常见案例)
    • TUCTF 2024 Writeup - よっちんのブログ
    • https://medium.com/@nathanielpascuarijndorp/tuctf-24-complete-digital-forensics-writeup-ca05ff3e526d
    • 2025 TUCTF - deciphr
    http://www.dtcms.com/wzjs/280923.html

    相关文章:

  2. 深圳高端网站建设多少钱河南制作网站公司
  3. 自己做的网站外国人能访问吗杭州网站建设公司
  4. 厦门seo排名公司南宁seo手段
  5. wordpress添加全屏海报最好的网站优化公司
  6. 建设工程施工合同(示范文本)深圳谷歌优化seo
  7. 南宁优质手机网站建设公司信息推广的方式有哪些
  8. 做影集的网站或软件国外b站不收费免费2023
  9. 中牟建设工程信息网站营销策划方案范文
  10. 重庆手机网站制作优化网站建设seo
  11. 网站建设有关图片关键词搜索量排名
  12. 阿里妈妈网站推广提交百度网站排名怎么提高
  13. 深圳网站关键词山东公司网站推广优化
  14. 用html做网站的步骤信息流广告投放流程
  15. 美国人 免费seo快速排名工具
  16. 做网站用的hu软件自己的app如何接广告
  17. 网站建设微信运营销售google网站
  18. 网站怎么做视频个人seo怎么赚钱
  19. wordpress图片视频分享聊城seo优化
  20. dedecms 调用网站内部搜索十大电商代运营公司
  21. 网站建设的方案实施包括百度指数官网入口
  22. 网站界面设计考试如何做网站优化seo
  23. 网页链接生成二维码如何优化推广中的关键词
  24. 长岛网站建设费用外贸网站如何推广优化
  25. 如何制作h5做网站舆情分析报告案例
  26. 汕头企业自助建站会计培训班要多少钱一般要学多久
  27. 如何加速wordpress反应速度seo优化培训机构
  28. 优速网站建设今日国际军事新闻头条
  29. 泉州政府网站的建设现状 存在问题免费行情网站
  30. 罗湖区网站公司软文网站推广
  31. 宁波专业网站制作设计长沙seo 优化选智投未来no1