Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 5499|Odpověď: 2

[Zdroj] 【Praxe】Program C# dešifruje aktuální uživatelské informace Discuz pomocí cookies

[Kopírovat odkaz]
Zveřejněno 23.10.2022 22:02:39 | | | |
Požadavky: Když se uživatel úspěšně přihlásí, program Discuz zapíše přihlašovací údaje do cookie responzivním způsobem, pokud je cookie znám, jak dešifrovat uživatelské ID aktuálně přihlášené osoby v cookie?

Nejprve se musíte přihlásit na server a zobrazit ho/config/config_global.phpExistují 2 konfigurace v následující konfiguraci:

Předpony sušenek:$_config['cookie']['cookiepre']
Šifrovací a dešifrovací klíč:$_config['security']['authkey']

Vezměme si tento web jako příklad: $_config['cookie']['cookiepre'] = 'Mqd1_'; , takže se podívejte na hodnoty :Mqd1_2132_saltkey a Mqd1_2132_auth v cookie.

Princip je následující:

$authkey = "*********"; Tohle je tajný klíč. $_config['security']['authkey'] = '*******' v konfiguračním/config_global.php souboru; To je ono, podívej se na to, co vlastníš, to je.
$salt = $_COOKIE['Mqd1_2132_saltkey']; To je náhodné číslo generované diskem
$key = md5($authkey.$salt); Dešifrovací klíč
$info = uc_authcode($_COOKIE['Mqd1_2132_auth'], 'DEKÓDOVAT',$key);

Pak vytiskněte $info a dostanete výsledek podobný tomuto:

bf6b7e1DDD3da431342f550EB8ce19e5 1

Zjistili jsme, že na konci je číslo 1 nebo jiné, které představuje vaše uživatelské ID, abychom mohli získat uživatelské informace a poté uživatelské údaje ucenter na základě tohoto ID.
Jakmile víte, jak ho dešifrovat, kód v C# vypadá takto:

Zadejte odpovídající informace do programu a výsledek vykonání je následující:



Stažení programu:

Turisté, pokud chcete vidět skrytý obsah tohoto příspěvku, prosímOdpověď






Předchozí:【Praktický boj】Build Thunder Download and DLNA služby pro domácí mediální docker
Další:Srovnání produktů VDI: VMware Horizon vs. Citrix
Zveřejněno 24.10.2022 12:24:43 |
Nauč se to
Zveřejněno 25.10.2022 10:13:44 |
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com