发新话题
打印

[原创]CCProxy Password Hash Cracker

[原创]CCProxy Password Hash Cracker

信息来源:邪恶八进制信息安全团队(www.eviloctal.com
软件作者:kEvin1986 [ S.4.T ]

研究了几分钟CCProxy 6.2 的密码加密算法,发现比较弱智,花一两分钟写了一个Cracker出来.
它的加密算法是可逆的,是一种很原始是加密算法,由一个基数(999)减去密码一位的Ascii码,组合后形成了Hash.(似乎是为了照顾可以在HTTP Admin里方便的查看和修改密码才这样设置的吧)

这个程序的md5值为:c10fff1a38493ff3fe9a7569b0667a8f.
下载请校验

附件

ccproxypass.rar (16 KB)

2005-9-5 16:25, 下载次数: 201

me=\"kEvin1986\" & chr(0) & \"at solitude\" msgbox len(me) \' You can see somthing. msgbox me \' But just part of it. \'i think i will hide part of myself

TOP

[s:57] 都可逆了,还叫Hash么?
欢迎2008!

TOP

引用:
引用第4楼东方于2007-09-26 11:52发表的 :
[s:57] 都可逆了,还叫Hash么?
看来兄台对hash的认识有点片面。
不是所有的hash都是像md5 hash一样不可逆的,呵呵。
I love amethyst!

TOP

另,破解密码的意义不太大。
有一种情况,已经有shell,Server上有ccproxy,把ccproxy的密码破出来,没准有意想不到的收获。

其实如果不关心密码的内容,对ccproxy的密码修改可以这样。
1,结束掉ccproxy的进程
2,删掉ini文件
3,再打开ccproxy,密码就置空了
I love amethyst!

TOP

楼主能否说一下 ccproxy 是怎么加密的啊,譬如密码明文为 123456,是怎么样加密成 950949948947946945 的呢?

TOP

可能是我表达有误吧,我是指它不算一个好的加密方法。

hash的不逆是指计算的困难,但是如果有一个很容易逆向计算的hash算法,那它的安全性又多大呢?

另外我对CCProxy Password的加密并没有研究过,所以我不敢乱评论。

但是一个hash算法公认的应该至少具有一下几个特点:输入任意长度,输出长度固定,正向计算简单,逆向计算困难(是因为很多算法都是基于现有的数学难题),以及发生碰撞的概率很小(即不同消息的散列相同的可能性很小很小)。

以上只是自己很肤浅的认识,与主题无关

欢迎2008!

TOP

6.42还是这个算法吗?
比如
hash:950949948947949946948948942948
得到的pass是:1234253393
好像不正确啊

TOP

引用:
引用第4楼love_me于2007-09-28 12:56发表的 :
楼主能否说一下 ccproxy 是怎么加密的啊,譬如密码明文为 123456,是怎么样加密成 950949948947946945 的呢?
按LZ的说法是一个基数(999)减去密码的Ascii码,得到加密后的密文,比如123456的密文,999-49(1的Ascii码)=950,依次类推.故123456加密就是950949948947946945了


这也能叫加密啊,cc真强,感谢楼主共享,若能开源,最好不过了.呵呵

TOP

发新话题