当前位置: 首页 > wzjs >正文

做移动网站点击软件吗关键词优化公司排名榜

做移动网站点击软件吗,关键词优化公司排名榜,郑州flash网站建设,浙江广发建设有限公司网站写在前面 年初的时候参加一下TUCTF,有几道题觉得很有意思,一直想着复现一下,今天总算落实了 Keepass在国内好像题目还比较少,利用到他CVE的题目更是没看到过 正好keepass、CVE-2023-3278、hashcat都不太熟悉,一起学…

写在前面

年初的时候参加一下TUCTF,有几道题觉得很有意思,一直想着复现一下,今天总算落实了

Keepass在国内好像题目还比较少,利用到他CVE的题目更是没看到过

正好keepass、CVE-2023-3278、hashcat都不太熟悉,一起学习一下

以2025 TUCTF Forensics - Bunker为例:

Keepass简介

KeePass是一款开源的密码管理器

用户可以使用管理密码,密钥文件,或者Windows用户帐户作为密钥。

软件对密码数据库采用256位AES算法加密。用户还可以设置密钥被加密的次数,增加该数值来加大被猜解的难度。

检查文件类型

分别是Keepass密码数据库和一个内存转储文件

使用KeePassXC工具打开,发现需要密码,密码应该是从内存转储文件中获取

那么如何从内存转储文件中获取Keepass数据库的密码呢?这就需要用到一个已知的CVE

CVE-2023-3278

漏洞原理

在 2.54 之前的 KeePass 2.x 中,即使工作区被锁定或不再运行,也可以从内存转储中恢复明文主密码

内存转储可以是 KeePass 进程转储、交换文件 (pagefile.sys)、休眠文件 (hiberfil.sys) 或整个系统的 RAM 转储

第一个字符无法恢复

在 2.54 中,有不同的 API 使用和/或随机字符串插入以进行缓解

影响版本

KeePass 2.x < 2.54

漏洞复现

CVE Tool

由于是比较早的CVE,已经有利用工具:

GitHub - JorianWoltjer/keepass-dump-extractor: Find and collect parts of a Keepass master key to recover it in plain text from a memory dump

  1. keepass-dump-extractor.exe Bunker_DMP -f gaps
    1. 尝试恢复明文主密码,第一个字符无法恢复

    2. ●L0Ry_2_M4nk1Nd!_Y0RH4比较有可能是明文密码,可以尝试进行爆破
    hashcat爆破
    keepass2john

    使用keepass2john,先将数据库转换成哈希,以便我们可以继续使用 hashcat 破解它

    keepass2john Bunker_DB > db_hash

    Bunker_DB:$keepass$*2*60000*0*f963995b3319b040ec52881488a3bffa5383c97be0b8f2a436ad4cd7ab923d3c*3b50e2c3a128530f85ebfc1922341b7bfc108d90e89f7afe2d6357b7b7b71464*19a171e7b7cba00389be16fe6b5b91ac*3c0c7179c149fde32f773842a748f271745f1ea31b299af2a09d950f11ee4adc*7406554c88a9dfddb59cc6fee4c50af7c93b6cf6d6d9c50b84dd87db2669d571
    hashcat

    使用hashcat进行爆破,我们已经知道了其他几位,只有第一位不知道,所以可以使用掩码攻击

    hashcat -m 13400 --username db_hash -a 3 "?aL0Ry_2_M4nk1Nd\!_Y0RH4"

    • -m 13400 设置为keepass的模式
    • --username db_hash 设置hash文件,忽略hash文件中的username
    • -a 3 设置为掩码模式

    查看爆破出来的密钥

    hashcat -m 13400 --username db_hash -a 3 "?aL0Ry_2_M4nk1Nd\!_Y0RH4" --show

    成功获取到密钥 gL0Ry_2_M4nk1Nd!_Y0RH4

    Keepass

    用密钥打开数据库,在垃圾桶中发现了一个后门

    查看他的具体信息,发现密码比较奇怪

    REDACTED的意思是“为了模糊或删除敏感信息而做出特殊编辑”,暗示密码已经被修改,所以尝试翻找他的历史记录,看看有没有线索,结果发现确实有个历史记录

    查看一下

    成功获得flag:TUCTF{Th1s_C4nn0T_ConT1nu3}

    • hashcat 暴力破解详细教程(附常见案例)
    • TUCTF 2024 Writeup - よっちんのブログ
    • https://medium.com/@nathanielpascuarijndorp/tuctf-24-complete-digital-forensics-writeup-ca05ff3e526d
    • 2025 TUCTF - deciphr
    http://www.dtcms.com/wzjs/442368.html

    相关文章:

  2. 武汉网站建设价格廊坊百度关键词排名平台
  3. 织梦系统网站首页空白招代理最好的推广方式
  4. 1688网站怎样做推广深圳网站建设维护
  5. 如何 html5 网站惠州百度seo
  6. 为什么网站只能显示ip地址_不能显示域名 wordpress百度小程序优化排名
  7. 阿坝北京网站建设代运营公司前十名
  8. 蓝色风格的网站站长之家排名查询
  9. wordpress个人网站赚钱软文营销网
  10. 郑州荥阳市疫情最新消息深圳seo公司
  11. 靠做任务赚零花钱的网站国内免费域名注册
  12. 百度蜘蛛不爬取网站直通车推广怎么做
  13. 关于网站建设管理的通知微营销推广平台有哪些
  14. 昆山公司做网站seo公司是什么
  15. 傻瓜一键自助建站系统如何推广小程序平台
  16. 哈尔滨网站建设服务百度网站怎么优化排名
  17. 教你做网站的视频公司网站推广运营
  18. 百度网站怎么做友情链接铁力seo
  19. 做网站还是软件网站软件下载app
  20. 保定网站制作哪家好建设免费舆情监测平台
  21. 网站开发html文件规范seo教育培训机构
  22. 自己做网站怎么赚钱百度认证官网申请
  23. 注册公司费用会计分录深圳seo推广公司
  24. qq空间做宣传网站石家庄今天最新新闻头条
  25. 青海省公路建设市场信用信息服务网站百度资源搜索资源平台
  26. wordpress中文名字注册兰州seo实战优化
  27. 中国建设银行天津分行网站代码优化
  28. 网站产品展示方案网址查询域名解析
  29. 广西网站建设企业bt磁力搜索
  30. wordpress 随机广告惠州百度推广优化排名
  31. 织梦dede模板自带的网站地图优化指南方象科技服务案例