Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/jas502n/database-spring-enc
Инструменты шифрования/дешифрованияАудит конфигурацииКриптографияТестирование на ПроникновениеDevSecOpsОбнаружение Секретов
GitHubjas502n/database-spring-enc

database-spring-ENC

sprint encode (plan text) get enc password

Репозиторий
461084 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

spring-ENC | кодирование (открытого текста) для получения зашифрованного пароля

Справочные ссылки:

Как зашифровать пароли пользователей

http://www.jasypt.org/howtoencryptuserpasswords.html

0x00 Введение

Jasypt означает Java Simplified Encryption (упрощённое шифрование для Java). Он обеспечивает базовое шифрование открытого текста, чисел и двоичных файлов для защиты конфиденциальных данных. Он полностью потокобезопасен и обеспечивает высокую производительность даже в многопроцессорных системах.

Jasypt предоставляет более простые методы шифрования и дешифрования текста, и для начала работы с ним не требуется глубоких знаний в области криптографии. Просто введите открытый текст, который необходимо зашифровать, и Jasypt выполнит остальные вычисления и завершит шифрование за вас. Это шифрование является односторонним; кроме того, предусмотрены два механизма шифрования.

При двустороннем шифровании, помимо открытого текста, необходимо также указать секретный текст, который затем можно использовать для дешифрования зашифрованного текста.

По умолчанию Jasypt использует алгоритм шифрования PBEWithMD5AndDES, но также предоставляет возможность выбора других, более стойких вариантов шифрования, например PBEWithMD5AndTripleDES.

application.yml

root@kitploit:~
spring: 
  application:
    name: argus
    version: 2.0
  data:
    elasticsearch: #ElasticsearchProperties
      cluster-name: idss-es #默认即为elasticsearch
  datasource:
    url: jdbc:mysql://x.x.x.x:3306/test?autoReconnect=true&useUnicode=true&characterEncoding=utf-8&allowMultiQueries=true
    driver-class-name: com.mysql.jdbc.Driver
    username: ENC(vpIBjT3RT8mf6pBjiKJuqA==) root
    password: ENC(xxxxxxxxxxxxx==) 
    
# User, Password encryptor salt
jasypt:
  encryptor:
    password: EbfYkitulv73I2p0mXI50JMXoaxZTKJ7

Как декодировать и получить открытый текст?

Приведённый ниже бесплатный онлайн-инструмент Jasypt для шифрования и дешифрования предоставляет один метод, а также два (простых) варианта шифрования и дешифрования и опцию сравнения открытого текста с зашифрованным паролем Jasypt.

root@kitploit:~
    username: ENC(vpIBjT3RT8mf6pBjiKJuqA==)
    
    # User, Password encryptor salt
    password: EbfYkitulv73I2p0mXI50JMXoaxZTKJ7

Онлайн-дешифрование для spring enc

https://www.devglan.com/online-tools/jasypt-online-encryption-decryption

username: ENC(vpIBjT3RT8mf6pBjiKJuqA==) преобразуется в username: root

Дешифрование с помощью Java-кода

Использование:

root@kitploit:~
$ java -jar jasyptDecrypt.jar
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

Шифрование

root@kitploit:~
$ java -jar jasyptDecrypt.jar encode EbfYkitulv73I2p0mXI50JMXoaxZTKJ7 root
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

[-] Encrypt: 
root   >>>   O9NmYDaJLpJQ6wl2/3TVpg==

Дешифрование

root@kitploit:~
$ java -jar jasyptDecrypt.jar decode EbfYkitulv73I2p0mXI50JMXoaxZTKJ7 vpIBjT3RT8mf6pBjiKJuqA==
       _                 _____  _   _____                             _   
      | |               |  __ \| | |  __ \                           | |  
      | | __ _ ___ _   _| |__) | |_| |  | | ___  ___ _ __ _   _ _ __ | |_ 
  _   | |/ _` / __| | | |  ___/| __| |  | |/ _ \/ __| '__| | | | '_ \| __|
 | |__| | (_| \__ \ |_| | |    | |_| |__| |  __/ (__| |  | |_| | |_) | |_ 
  \____/ \__,_|___/\__, |_|     \__|_____/ \___|\___|_|   \__, | .__/ \__|
                    __/ |                                  __/ | |        
                   |___/                                  |___/|_|        

Usage:
[*] java -jar jasyptDecrypt.jar decode password EncodeText
[*] java -jar jasyptDecrypt.jar encode password Text

[-] Decrypt: 
vpIBjT3RT8mf6pBjiKJuqA==   >>>   root

Скачать инструмент