蓝凌OA 前后台加解密工具
2022-10-23 09:49:31 Author: 渗透师老A(查看原文) 阅读量:34 收藏

蓝凌OA 前后台加解密工具

  • 后台密码

访问/admin.do 时该密码硬编码在\WEB-INF\KmssConfig\admin.properties 文件中

  • 前台密码

在/login.jsp登陆时使用的密码,数据库中分别存放md5和DES两种密文

  • 使用方法

  • 环境配置

修改以下两个文件

%JDK_Home%\jre\lib\security\java.security%JRE_Home%\jre\lib\security\java.security

追加 最后一行

security.provider.1=sun.security.provider.Sunsecurity.provider.2=sun.security.rsa.SunRsaSignsecurity.provider.3=sun.security.ec.SunECsecurity.provider.4=com.sun.net.ssl.internal.ssl.Providersecurity.provider.5=com.sun.crypto.provider.SunJCEsecurity.provider.6=sun.security.jgss.SunProvidersecurity.provider.7=com.sun.security.sasl.Providersecurity.provider.8=org.jcp.xml.dsig.internal.dom.XMLDSigRIsecurity.provider.9=sun.security.smartcardio.SunPCSCsecurity.provider.10=sun.security.mscapi.SunMSCAPIsecurity.provider.11=org.bouncycastle.jce.provider.BouncyCastleProvider

将bcprov-ext-jdk16-143.jar 放到

%JDK_Home%\jre\lib\ext%JRE_Home%\jre\lib\ext

下载地址:https://github.com/zhutougg/LandrayDES

声明:本公众号所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权否则需自行承担,本公众号及原作者不承担相应的后果.

学习更多渗透技能!供靶场练习技能

扫码领白帽黑客视频资料及工具


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5NzU1MzM5Mw==&mid=2247512077&idx=1&sn=6cc35d694b79ebbf625f899c93a4755e&chksm=c072f693f7057f8581aa1328d3bad025e5012490478c657d30c35acf320aea167bf39577e408#rd
如有侵权请联系:admin#unsafe.sh