首页 > 其他分享 >弱口令

弱口令

时间:2023-10-28 11:00:13浏览次数:32  
标签:__ python Crypto 口令 install pip 安装

image

image

弱口令用爆破尝试半天没结果,打开压缩包,在注释里发现了信息,但是是不可见的

image

复制到sublime中

image

摩斯密码,空格替换为.,Tab替换为-

.... . .-.. .-.. ----- ..-. --- .-. ..- --

image

HELL0FORUM

解压得到图片

image

lsb隐写+弱口令

常规图片隐写思路未果,用stegsolve也没查看出啥来,思路僵化,搜寻wp知道使用如下脚本

用到cloacked-pixel-master

lsb隐写

https://github.com/livz/cloacked-pixel

python lsb.py extract 女神.png 1.txt 123456

简单的一行命令,装环境花了好久。。

在windows下用虚拟环境主要卡在安装Crypto库这里

    warning: GMP or MPIR library not found; Not building Crypto.PublicKey._fastmath.
    building 'Crypto.Random.OSRNG.winrandom' extension
    error: Microsoft Visual C++ 9.0 is required. Get it from http://aka.ms/vcpython27
    ----------------------------------------
ERROR: Command errored out with exit status 1: 'D:\Anaconda3\envs\py27\python.exe' -u -c 'import sys, setuptools, tokenize; sys.argv[0] = '"'"'c:\\users\\xg\\appdata\\local\\temp\\pip-install-51nmtu\\pycrypto\\setup.py'"'"'; __file__='"'"'c:\\users\\xg\\appdata\\local\\temp\\pip-install-51nmtu\\pycrypto\\setup.py'"'"';f=getattr(tokenize, '"'"'open'"'"', open)(__file__);code=f.read().replace('"'"'\r\n'"'"', '"'"'\n'"'"');f.close();exec(compile(code, __file__, '"'"'exec'"'"'))' install --record 'c:\users\xg\appdata\local\temp\pip-record-ow0thv\install-record.txt' --single-version-externally-managed --compile Check the logs for full command output.

原因是所安装的第三方库中包含 c/c++ 源码,安装过程中,平台会调用本地的编译器编译这些代码,当找不到适用于 Python 2.7 的 Microsoft Visual C++ 编译器时就会报错。

这里需要到https://web.archive.org/web/20190720195601/http://www.microsoft.com/en-us/download/confirmation.aspx?id=44266 链接中下载 VCForPython27.msi 文件,双击安装即可。

然后就能正常安装库了,安装步骤按照网上的教程

pip install pycryptodome
pip install crypto
pip install pycrypto

结果我虽然安装好了环境,但是还是无法正常使用,报错依然报没有找到库

ImportError: No module named Crypto

好在kali下配置了Python2环境后可以正常安装,但是也碰到了几个问题

第三方库的安装基本都和windows下一样,但是Crypto库安装直接正常,还有一点不同的是,kali下需要安装一下tkinter,否则也会报错

ImportError: No module named _tkinter, please install the python-tk package

这里注意不是用pip install,而是要用apt install

apt install python-tk

环境安装完成之后可以直接跑了

image

得到flag{jsy09-wytg5-wius8}

image

还有一个工具可以使用,PuzzleSolver.exe

image

同样的也可以出flag

image

标签:__,python,Crypto,口令,install,pip,安装
From: https://www.cnblogs.com/fishjumpriver/p/17793805.html

相关文章

  • 随想录Day8|344. 反转字符串、541. 反转字符串Ⅱ、LCR 122. 路径加密、151. 反转字符
    随想录Day8|344.反转字符串、541.反转字符串Ⅱ、LCR122.路径加密、151.反转字符串里的单词、LCR182.动态口令 题目越来越长了…… 344.反转字符串文章&视频讲解编写一个函数,其作用是将输入的字符串反转过来。输入字符串以字符数组s的形式给出。不要给另外的数......
  • 我的支付宝口令码是多少?
    大家好,在这里分享一下如何查看自己的支付宝口令码? 步骤:操作步骤很简单 1、首先支付宝搜索赚钱红包,点击进去 2、然后以QQ的方式进行分享出去,就可以看到你的口令码是多少了。例如:分享出去的内容是: 那么我的支付宝口令码是:835899273,只要复制这串数字就可以领到红包了,每......
  • 密码口令管理制度
    第1条 密级界定。依照数据的重要程度和设备的作用,把全部密码分成三级,一级最高,三级最低。核心交换设备密码、汇聚交换设备密码、接入交换设备密码、防火墙密码、审计设备密码、存储设备密码、各类服务器超级用户密码、邮件系统管理密码、办公系统管理密码、数据库用户密码、数据库......
  • Tomcat7+ 弱口令 && 后台getshell漏洞
    目录Tomcat7+弱口令&&后台getshell漏洞1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞扫描3、漏洞验证Tomcat7+弱口令&&后台getshell漏洞说明内容漏洞编号漏洞名称Tomcat7+弱口令&&后台getshell漏洞漏洞评级高危影响范......
  • Tomcat7+ 弱口令 && 后台getshell漏洞
    Tomcat7+弱口令&&后台getshell漏洞环境说明Tomcat支持后台部署war文件,可以直接将webshell部署到web目录下。其中,欲访问后台,需要对应用户有相应权限。Tomcat7+权限分为:manger(后台管理)manger-gui拥有html页面权限manger-status拥有查看status的权限mager-jmx拥有jmx权限......
  • ORA-28007:无法重新使用口令
    错误信息【汉】ORA-28007:无法重新使用口令【英】ORA-28007:thepasswordcannotbereused环境介绍操作系统数据库版本备注CentOS7Oracle11G报错在修改用户的密码时报错。原因报错的原因主要是有配置密码的profile文件,其主要是一些资源限制等参数。跟本次报错有关的参数是:PASSW......
  • Oracle 重建口令文件
    介绍在管理Oracle的过程中,极少数情况会遇到口令文件的丢失,导致数据库无法正常使用。这时,就需要用到orapw命令来重建口令文件了。语法ORAPWDFILE=filename[PASSWORD=password][ENTRIES=numusers][FORCE={Y|N}][IGNORECASE={Y|N}]参数说明:FILE必选参数,口令文件的名称PASSWORD......
  • Linux ROOT密码忘记解决方法 root口令忘记解决方法
    忘记root密码解决思路:用光盘启动重新设置密码将光盘设置为第一启动保存退出进入救援模式  用光盘启动 设置root密码主板上有个bios芯片,不但可以自检程序用于引导之外,还可以设置(一般电脑的话开机按F2、F1或者其他键)虚拟机上就是打开电源时进入固件然后开机 找到Boot(启动)里面......
  • 1688淘口令链接API接口-item_password-获得淘口令真实url 接口,淘口令API接口
    一、1688淘口令链接API接口-item_password-获得淘口令真实url接口,淘口令API接口代码如下:1.公共参数:名称类型必须描述keyString是调用key(必须以GET方式拼接在URL中)secretString是调用密钥(点击获取key和secret)api_nameString是API接口名称(包括在请求地址中)[item_search,item_get,......
  • 关于AWS-阿里-堡垒机Console界面-登录-多因子MFA-认证的动态口令生成的python实现
    对于很多公司来说、都会要求在登录云平台,如AWS云,阿里云,或者堡垒机Console,甚至操作系统时,都会要求登录时,进行二次认证也即是多因素,多因子,MFA认证,关于多因素认证、一般有短信验证码,软件生成code,或者邮件接收Code,都可以实现今天笔者主要讲述,如何通过python代码进行实现,AWS,阿里云、......