【问题标题】:What is this Base64 Look-alike?这个 Base64 Look-alike 是什么?
【发布时间】:2010-09-22 07:36:46
【问题描述】:

我是解码技术的新手,昨天刚刚了解了 base64、sha-1、md5 和其他一些技术。

我一直试图弄清楚“orkut”蠕虫实际上包含什么。

在过去的几天里,我受到了许多 orkut 垃圾邮件发送者和黑客的攻击,他们发送给我们的 URL 有相似之处。

我不知道它包含什么信息,但我需要弄清楚。

问题出在以下文本中:

Foo+bZGMiDsstRKVgpjhlfxMVpM=
lmKpr4+L6caaXii9iokloJ1A4xQ=

上面的编码似乎是 base64,但实际上不是,因为每当我尝试使用在线 base64 解码器对其进行解码时,我都会得到原始输出并且无法准确解码。

也许其他代码已经与 base64 混合。

谁能帮我解码?

【问题讨论】:

  • N-J - 请以 cmets 的形式写下您回复的那些答案。

标签: hash base64 exploit


【解决方案1】:

它是 orkut 蠕虫的一部分。 This page 有一些细节。请注意,它提到了您在其中找到这些字符串的 JSHDF["Page.signature.raw"] 变量。

这是找到它的页面的 SHA1 哈希。 This page 显示它的解码形式。

【讨论】:

    【解决方案2】:

    上面的编码似乎是base64,但不是,因为每当我尝试解码时 它使用在线 base64 解码器,我得到原始输出,但解码不准确。

    是什么让您认为解码不正确?通常,您会对二进制内容进行 base64 或十六进制编码,以便可以将其作为文本传输。您不会对文本进行 base64 编码,因此将上面提供的字符串解码为 ASCII gobbledygook 也就不足为奇了。

    【讨论】:

      【解决方案3】:

      哈哈,如果这么简单,那就不值得破解了!你必须更加努力地尝试,而不是仅仅解码一次。

      【讨论】:

        【解决方案4】:

        它们可能只是散列。

        如果它们是散列,如果原始内容超过一定大小,则在算法上“反转”它们是不可能的,因为在一定的源数据大小之后,散列成为有损压缩函数。

        【讨论】:

          【解决方案5】:

          通常 Foo+whatever 是加盐哈希的结果。用盐存储哈希结果是很常见的,盐可以明文存储。为了将盐与实际哈希值分开,通常使用 + 号。

          使用Base64,使得哈希的二进制结果可以以文本形式存储。您可以看出这些字符串的最后一部分可能是有效的 Base64,因为 Base64 内容将始终是 4 的倍数。它为每 3 个字节的输入输出 4 个有效的 ASCII 字符。它用“=”符号填充结尾。

          因此,对于Foo+bZGMiDsstRKVgpjhlfxMVpM=,这可能是接受一些输入的结果,无论是某种消息还是其他什么,并应用salt“Foo”,然后对结果进行哈希处理。字符串值bZGMiDsstRKVgpjhlfxMVpM= 可能是某个哈希函数的二进制结果。 online Base64 decoder 表示值是 Hex,而不是 Base64,是 { 6D 91 8C 88 3B 2C B5 12 95 82 98 E1 95 FC 4C 56 93 }。是的,这不是 ASCII 文本。

          Base64、二进制、十六进制、十进制,都是值的表示方式。将+ 之后的部分视为一个数字。例如,上述 136 位数字可能是 128 位哈希和 8 位 CRC 的结果。谁知道?我不知道您为什么会收到垃圾邮件,或者为什么这些垃圾邮件带有这些字符串,但这可能是对字符串结构性质的一些了解。

          【讨论】:

            猜你喜欢
            • 2021-12-20
            • 1970-01-01
            • 1970-01-01
            • 2016-04-11
            • 1970-01-01
            • 2012-03-28
            • 1970-01-01
            • 2017-05-04
            • 2011-04-11
            相关资源
            最近更新 更多