綠盟”遠程安全評估系統-極光“破解思路

來源:互聯網
上載者:User

轉自:http://www.linglin.org/?p=437

由於工作原因,最近使用了下綠盟的遠程安全評估系統,後來研究了下發現此系統的防破解功能還很強大的。我自己嘗試了多種辦法均失敗。

現在把我認為可能行的兩個方面寫出來,算是紀念吧,如果綠盟的人也看見了這篇文章,希望你們能從我考慮的這兩個方面加固下好了。

先說下極光的驗證方式:

1、需要配合飛天的RC4ND狗使用,雖然RC4ND已經很NB,但是現在已經被人給解密了,可以自由複製狗,我自己就給複製了一個出來。

2、需要配合匯入系統中的認證使用,認證裡麵包含了極光計算出的HASH(HASH包含了電腦的特針字和狗的使用者號)

3、軟體在啟動的時候如果沒檢測到狗,則提示沒找到加密狗,拒絕運行,當然這個限制非常好解決。

4、極光在啟動後的WEB UI介面還需要時時驗證我們的狗存在不存在電腦上。

那麼要破解,則只能拿到極光的程式碼,但是極光是封裝在VM虛擬機器中,所以不能直接修改程式碼,必須要進到VM系統中去。

以下是我嘗試的辦法:

1、將極光的VMDK檔案複製到建立的一個空LINUX的VM虛擬機器下 能啟動,GRUB要求輸入密碼,進系統也需要ROOT 密碼。

2、將VMDK-000掛到能正常啟動的LINUX虛擬機器下,只能讀出一個分區,也就是系統的引導分區,可以把GRUB密碼給幹掉。

3、用幹掉密碼後的GRUB不能引導進入SINGLE模式。

4、把虛擬磁碟掛在WINPE下,用PQ也不能讀出另外分區的格式和內容。

5、用其他能讀EXT2分區格式的軟體也不能讀出此磁碟的格式。

6、暴力破解ROOT密碼我沒嘗試,我覺得應該是徒勞的,密碼應該灰常強大。

所以以上是我想到的辦法。

現在想法如下:

系統有自動升級的功能,在想能不能從補丁檔案下手,掛一個 WEBSHELL進去?

研究發現啟動序外殼讀出狗的使用者代碼後,是通過網路的方式發送到極光內部的,在這裡能不能重放攻擊?

以上就是我分析的,有喜歡研究這個的同鞋,可以和我聯絡。

轉自:http://www.linglin.org/?p=437

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.