Encryption 如何解密evp_aes_256_gcm?

Encryption 如何解密evp_aes_256_gcm?,encryption,openssl,passwords,Encryption,Openssl,Passwords,我一直在使用我的本地网络上的一些工具进行测试,通过使用公共IP获取Setoolkit 7.7.9的凭据,我已经让它工作了。用户名被传递给了我,但是密码被加密了,在我看来是“evp_aes_256_gcm”。如何使用OpenSSL来计算密码参数?我甚至不确定OpenSSL是否支持该算法,但当我使用OpenSSL进行任何其他aes解密时,程序会要求我提供“解密密码” 以下是Setoolkit中的参数: POSSIBLE PASSWORD FIELD FOUND: encpass=#PWD_BRO

我一直在使用我的本地网络上的一些工具进行测试,通过使用公共IP获取Setoolkit 7.7.9的凭据,我已经让它工作了。用户名被传递给了我,但是密码被加密了,在我看来是“evp_aes_256_gcm”。如何使用OpenSSL来计算密码参数?我甚至不确定OpenSSL是否支持该算法,但当我使用OpenSSL进行任何其他aes解密时,程序会要求我提供“解密密码”

以下是Setoolkit中的参数:

  POSSIBLE PASSWORD FIELD FOUND: encpass=#PWD_BROWSER:5:1601126600:AQBQAM/HMFL4DBIJ5ZyBuQGoZGE8YDfhQ6Y6iQa+cWz7jNMr31Tlc1g5eBX+bSBu/SxVtzKxZ5wwaAHHujuhjKuj741rWzlFk0b1EpxvDofHC+fRm9rTjxwyBfx45Zge7jhbYqshJjmFd47g+8qL12o=
以下是我所知道的:

  • 程序确实得到了一个输入,显然是用户输入的
  • PWD_浏览器与获取凭证的站点有一定的相关性
  • “1601126600”指某个“时间”
  • “5”指版本
  • 我在evp_aes_256_gcm上打开了OpenSSL页面,它被列出了,所以它隐藏在终端中了吗
  • 冒号后面的最后一部分是实际加密的密码或密钥
在OpenSSL中有什么简单的解决方法

我从OpenSSL站点将此代码放入我的终端,以查看它是否能在保存的文件中找到EVP_aes密码:

grep -IR EVP_aes * | sed 's/.*\(EVP_aes[^( ;,]*\).*/\1()/; /#/ d' | sort | uniq
并收到:

EVP_aes_256_gcm()
这是我第一次遇到这种情况,其他时候,密码参数在某些设备上是纯文本的,那么有什么快速修复方法吗?如果没有,是否有可以解密密码的脚本

文档链接也会有所帮助