Druid数据库连接池字符串解密Druid

###0x01 前言
Druid是阿里巴巴开源平台上的一个数据库连接池。网上很多资料都是关于Druid数据源的配置与使用,没人给出对数据源密文解密的工具。于是自己写了一个,方便大家解密。

###0x02 适用范围
在安全评估过程中,拿到一个数据库配置文件,如图所示,发现其中数据库密码为加密后的密文。无法直接使用,通过搜索相关参数发现是使用Druid进行加密的。这时候就可以直接使用该小工具进行解密。

###0x03 解密方式
我为了方便直接使用Druid中的工具类com.alibaba.druid.filter.config.ConfigTools。使用其中的encrypt(String plainText)方法和decrypt(String cipherText)方法采用默认的公私玥加解密。

###0x04 使用方法
JAVA -jar Alibaba-druid_decrypt.jar 秘钥 密文

###0x05 下载地址
链接:https://pan.baidu.com/s/1x-lO_eJFXfQo-95KHsgb3Q
提取码:vdc5