crammd5 php,[原创]cram-md5、hmac-md5算法分享

2023-10-30 11:59

本文主要是介绍crammd5 php,[原创]cram-md5、hmac-md5算法分享,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

关键字:md5、cram-md5、hmac-md5、postfixadmin

今天跟大家分享一下算法,前段时间在服务器上安装postfixadmin,发现设置的密码是cram-md5加密的。

然后呢,又无法修改密码,这就让人头大了,后来看到postfixadmin是用的命令生产的cram-md5加密值。

网上关于cram-md5算法的详细介绍非常少,而且有不少人想知道这个算法的细节。

这里通过开源项目里面dump出来的代码(非常之难找到),然后阅读其算法细节,给大家分享一下。

在说cram-md5之前,先要说说hmac-md5

1、hmac-md5是有一个key,然后对数据进行hash。只有正确的key,才能对相同的数据进行hash得到的hash值相同。

key会生产(简单的异或算法、填充)2个64字节,分别给2个md5 context进行初步md5_update,这样就分别得到2组MD5的a、b、c、d(不知道abcd是啥的看一下md5算法),这2组

a、b、c、d后面cram-md5会说到。

5a551d0ef40fce87edb8ed89900f9045.png

2、然后hmac-md5再输入要hash的数据,其实就是md5_update。

79f225ac92f553bbbf855f261badec09.png

3、最终hmac-md5算法,需要把第一个md5 context的结果当作第二个md5 context的一次数据进行md5-update

6a975b013b1d8a407b56f7001f9eba57.png

细细理解一下,hmac-md5是不是很简单,其实就是md5算法,加一个key混合在一起,得出一个跟key相关的数据hash。

下面开始说cram-md5算法

你看完hmac-md5,其实cram-md5算法就非常容易理解了。

cram-md5相当于半成品的hmac-md5,也就是hmac-md5的第一个步骤得到的2组md5的

a、b、c、d

,这2组一起8个dword,32个字节,正好就是cram-md5的结果了。

53c0bd1d681af22543168e2510295c70.png

我们用key拿到cram-md5的结果之后,下次用相同的key计算一些数据的hmac-md5,把2组

a、b、c、d

恢复回去就可以继续计算了,压根不用知道key的明文啦。

4114f292a7f01ae0bcab73ecbd42e4bc.png

好了算法介绍完了,下面给出完整的代码了。

// cram-md5.cpp : 定义控制台应用程序的入口点。

//

#include "stdafx.h"

#include "md5.h"

#include 

#include 

#include 

/

#define CRAM_MD5_CONTEXTLEN 32

struct hmac_md5_context {

struct md5_context ctx, ctxo;

};

void hmac_md5_init(struct hmac_md5_context *ctx,

const unsigned char *key, size_t key_len);

void hmac_md5_final(struct hmac_md5_context *ctx,

unsigned char digest[MD5_RESULTLEN]);

void hmac_md5_get_cram_context(struct hmac_md5_context *ctx,

unsigned char context_digest[CRAM_MD5_CONTEXTLEN]);

void hmac_md5_set_cram_context(struct hmac_md5_context *ctx,

const unsigned char context_digest[CRAM_MD5_CONTEXTLEN]);

static inline void

hmac_md5_update(struct hmac_md5_context *ctx, const void *data, size_t size)

{

md5_update(&ctx->ctx, data, size);

}

void hmac_md5_init(struct hmac_md5_context *ctx,

const unsigned char *key, size_t key_len)

{

int i;

unsigned char md5key[16];

unsigned char k_ipad[64];

unsigned char k_opad[64];

if (key_len > 64) {

md5_get_digest(key, key_len, md5key);

key = md5key;

key_len = 16;

}

memcpy(k_ipad, key, key_len);

memset(k_ipad + key_len, 0, 64 - key_len);

memcpy(k_opad, k_ipad, 64);

for (i = 0; i 

k_ipad[i] ^= 0x36;

k_opad[i] ^= 0x5c;

}

md5_init(&ctx->ctx);

md5_update(&ctx->ctx, k_ipad, 64);

md5_init(&ctx->ctxo);

md5_update(&ctx->ctxo, k_opad, 64);

memset(k_ipad, 0, 64);

memset(k_opad, 0, 64);

}

void hmac_md5_final(struct hmac_md5_context *ctx, unsigned char *digest)

{

md5_final(&ctx->ctx, digest);

md5_update(&ctx->ctxo, digest, 16);

md5_final(&ctx->ctxo, digest);

}

void hmac_md5_get_cram_context(struct hmac_md5_context *ctx,

unsigned char context_digest[CRAM_MD5_CONTEXTLEN])

{

unsigned char *cdp;

#define CDPUT(p, c) {   \

*(p)++ = (c)& 0xff;       \

*(p)++ = (c) >> 8 & 0xff;  \

*(p)++ = (c) >> 16 & 0xff; \

*(p)++ = (c) >> 24 & 0xff; \

}

cdp = context_digest;

CDPUT(cdp, ctx->ctxo.a);

CDPUT(cdp, ctx->ctxo.b);

CDPUT(cdp, ctx->ctxo.c);

CDPUT(cdp, ctx->ctxo.d);

CDPUT(cdp, ctx->ctx.a);

CDPUT(cdp, ctx->ctx.b);

CDPUT(cdp, ctx->ctx.c);

CDPUT(cdp, ctx->ctx.d);

}

void hmac_md5_set_cram_context(struct hmac_md5_context *ctx,

const unsigned char context_digest[CRAM_MD5_CONTEXTLEN])

{

const unsigned char *cdp;

#define CDGET(p, c) { \

(c) = (*p++);           \

(c) += (*p++ <

(c) += (*p++ <

(c) += (*p++ <

}

cdp = context_digest;

CDGET(cdp, ctx->ctxo.a);

CDGET(cdp, ctx->ctxo.b);

CDGET(cdp, ctx->ctxo.c);

CDGET(cdp, ctx->ctxo.d);

CDGET(cdp, ctx->ctx.a);

CDGET(cdp, ctx->ctx.b);

CDGET(cdp, ctx->ctx.c);

CDGET(cdp, ctx->ctx.d);

ctx->ctxo.lo = ctx->ctx.lo = 64;

ctx->ctxo.hi = ctx->ctx.hi = 0;

}

int _tmain(int argc, _TCHAR* argv[])

{

unsigned char hmac[CRAM_MD5_CONTEXTLEN] = { 0 };

hmac_md5_context ctx;

hmac_md5_init(&ctx, (const unsigned char *)"123", 3);

hmac_md5_get_cram_context(&ctx, hmac);

return 0;

}

最后于 2019-6-18 13:32

被tongzeyu编辑

,原因:

这篇关于crammd5 php,[原创]cram-md5、hmac-md5算法分享的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/307784

相关文章

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

不懂推荐算法也能设计推荐系统

本文以商业化应用推荐为例,告诉我们不懂推荐算法的产品,也能从产品侧出发, 设计出一款不错的推荐系统。 相信很多新手产品,看到算法二字,多是懵圈的。 什么排序算法、最短路径等都是相对传统的算法(注:传统是指科班出身的产品都会接触过)。但对于推荐算法,多数产品对着网上搜到的资源,都会无从下手。特别当某些推荐算法 和 “AI”扯上关系后,更是加大了理解的难度。 但,不了解推荐算法,就无法做推荐系

康拓展开(hash算法中会用到)

康拓展开是一个全排列到一个自然数的双射(也就是某个全排列与某个自然数一一对应) 公式: X=a[n]*(n-1)!+a[n-1]*(n-2)!+...+a[i]*(i-1)!+...+a[1]*0! 其中,a[i]为整数,并且0<=a[i]<i,1<=i<=n。(a[i]在不同应用中的含义不同); 典型应用: 计算当前排列在所有由小到大全排列中的顺序,也就是说求当前排列是第

csu 1446 Problem J Modified LCS (扩展欧几里得算法的简单应用)

这是一道扩展欧几里得算法的简单应用题,这题是在湖南多校训练赛中队友ac的一道题,在比赛之后请教了队友,然后自己把它a掉 这也是自己独自做扩展欧几里得算法的题目 题意:把题意转变下就变成了:求d1*x - d2*y = f2 - f1的解,很明显用exgcd来解 下面介绍一下exgcd的一些知识点:求ax + by = c的解 一、首先求ax + by = gcd(a,b)的解 这个

综合安防管理平台LntonAIServer视频监控汇聚抖动检测算法优势

LntonAIServer视频质量诊断功能中的抖动检测是一个专门针对视频稳定性进行分析的功能。抖动通常是指视频帧之间的不必要运动,这种运动可能是由于摄像机的移动、传输中的错误或编解码问题导致的。抖动检测对于确保视频内容的平滑性和观看体验至关重要。 优势 1. 提高图像质量 - 清晰度提升:减少抖动,提高图像的清晰度和细节表现力,使得监控画面更加真实可信。 - 细节增强:在低光条件下,抖

【数据结构】——原来排序算法搞懂这些就行,轻松拿捏

前言:快速排序的实现最重要的是找基准值,下面让我们来了解如何实现找基准值 基准值的注释:在快排的过程中,每一次我们要取一个元素作为枢纽值,以这个数字来将序列划分为两部分。 在此我们采用三数取中法,也就是取左端、中间、右端三个数,然后进行排序,将中间数作为枢纽值。 快速排序实现主框架: //快速排序 void QuickSort(int* arr, int left, int rig

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

poj 3974 and hdu 3068 最长回文串的O(n)解法(Manacher算法)

求一段字符串中的最长回文串。 因为数据量比较大,用原来的O(n^2)会爆。 小白上的O(n^2)解法代码:TLE啦~ #include<stdio.h>#include<string.h>const int Maxn = 1000000;char s[Maxn];int main(){char e[] = {"END"};while(scanf("%s", s) != EO

秋招最新大模型算法面试,熬夜都要肝完它

💥大家在面试大模型LLM这个板块的时候,不知道面试完会不会复盘、总结,做笔记的习惯,这份大模型算法岗面试八股笔记也帮助不少人拿到过offer ✨对于面试大模型算法工程师会有一定的帮助,都附有完整答案,熬夜也要看完,祝大家一臂之力 这份《大模型算法工程师面试题》已经上传CSDN,还有完整版的大模型 AI 学习资料,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

dp算法练习题【8】

不同二叉搜索树 96. 不同的二叉搜索树 给你一个整数 n ,求恰由 n 个节点组成且节点值从 1 到 n 互不相同的 二叉搜索树 有多少种?返回满足题意的二叉搜索树的种数。 示例 1: 输入:n = 3输出:5 示例 2: 输入:n = 1输出:1 class Solution {public int numTrees(int n) {int[] dp = new int