Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
database-spring-ENC — sprint encode (testo semplice) ottieni password codificata | Kitploit
Strumenti/GitHubGitHub/jas502n/database-spring-enc
Strumenti di Crittografia/DecrittografiaAudit di ConfigurazioneCrittografiaPenetration TestingDevSecOpsRilevamento Segreti
GitHubjas502n/database-spring-enc

database-spring-ENC

sprint encode (testo semplice) ottieni password codificata

Vedi Repository
46104 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

spring-ENC | codifica (testo in chiaro) e ottieni la password cifrata

Link di riferimento:

Come cifrare le password degli utenti

http://www.jasypt.org/howtoencryptuserpasswords.html

0x00 Introduzione

Jasypt sta per Java Simplified Encryption: fornisce la cifratura di base di testi in chiaro, numeri e file binari per proteggere i dati riservati. È completamente thread-safe e offre prestazioni elevate anche su sistemi multiprocessore.

Jasypt offre un metodo più semplice per cifrare e decifrare il testo e, per iniziare a usarlo, non richiede alcuna conoscenza approfondita della crittografia: basta inserire il testo in chiaro da cifrare e Jasypt esegue il resto dei calcoli al posto vostro. Questa cifratura è unidirezionale e offre anche due meccanismi di cifratura.

Quando si implementa la cifratura bidirezionale, oltre al testo in chiaro è necessario fornire anche un testo segreto, che può essere utilizzato per decifrare il testo cifrato.

Per impostazione predefinita, Jasypt utilizza l'algoritmo di cifratura PBEWithMD5AndDES, ma offre anche la possibilità di scegliere opzioni di cifratura più robuste, come PBEWithMD5AndTripleDES.

application.yml

root@kitploit:~
spring: 
  application:
    name: argus
    version: 2.0
  data:
    elasticsearch: #ElasticsearchProperties
      cluster-name: idss-es #默认即为elasticsearch
  datasource:
    url: jdbc:mysql://x.x.x.x:3306/test?autoReconnect=true&useUnicode=true&characterEncoding=utf-8&allowMultiQueries=true
    driver-class-name: com.mysql.jdbc.Driver
    username: ENC(vpIBjT3RT8mf6pBjiKJuqA==) root
    password: ENC(xxxxxxxxxxxxx==) 
    
# User, Password encryptor salt
jasypt:
  encryptor:
    password: EbfYkitulv73I2p0mXI50JMXoaxZTKJ7

Come decodificare per ottenere il testo in chiaro?

Lo strumento online gratuito di cifratura e decifratura Jasypt qui sotto offre un metodo e due opzioni (semplici) di cifratura e decifratura, oltre all'opzione di confrontare il testo in chiaro con la password cifrata da Jasypt.

root@kitploit:~
    username: ENC(vpIBjT3RT8mf6pBjiKJuqA==)
    
    # User, Password encryptor salt
    password: EbfYkitulv73I2p0mXI50JMXoaxZTKJ7

Decodifica online per spring enc

https://www.devglan.com/online-tools/jasypt-online-encryption-decryption

username: ENC(vpIBjT3RT8mf6pBjiKJuqA==) → username: root

Decifratura tramite codice Java

Utilizzo:

root@kitploit:~
$ java -jar jasyptDecrypt.jar
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

Cifratura

root@kitploit:~
$ java -jar jasyptDecrypt.jar encode EbfYkitulv73I2p0mXI50JMXoaxZTKJ7 root
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

[-] Encrypt: 
root   >>>   O9NmYDaJLpJQ6wl2/3TVpg==

Decifratura

root@kitploit:~
$ java -jar jasyptDecrypt.jar decode EbfYkitulv73I2p0mXI50JMXoaxZTKJ7 vpIBjT3RT8mf6pBjiKJuqA==
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

[-] Decrypt: 
vpIBjT3RT8mf6pBjiKJuqA==   >>>   root
Scarica lo strumento