Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 34384|Svar: 8

[knækker] Grafisk vejledning til manuelt at knække hjemmesidens baggrundsadgangskode

[Kopier link]
Opslået på 04/06/2015 18.47.12 | | |
I går modtog jeg den asp.net version af WeChats offentlige platform-kildekode, som en ven havde sendt til mig.

I dag vil jeg åbne den og kigge på, hvad der er i den, først vedhæfte databasen til SQL Server 2008,


Åbn derefter projektet og kør crtl+F5 for at køre webprojektet, som vist i følgende figur:




Så jeg tjekkede straks administratortabellen dt_manager databasen og fandt ud af, at administratorkontoen var admin, men jeg vidste ikke, hvad adgangskoden var krypteret, jeg var trods alt begynder


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Siger ikke NULL 0


Først smid den ind på md5-hjemmesiden for at dekryptere den





Mu You fandt det, prøvede nogle almindeligt brugte adgangskoder, såsom 123456, admin, 123, admin888 osv., men kunne stadig ikke logge ind


Ak, jeg tjekker asp.net kildekode og finder ud af, at den er krypteret som følger:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Kopier kode


Generelt vurderes det først, at der er en saltværdi for brugeren i brugertabellen, og hvis der er, bruges den adgangskode, brugeren indtaster, samt saltværdien fra databasen


DESEncrypt krypteret, (jeg ved det heller ikke.)Hvad er DESEncrypt?Derefter smider du den krypterede adgangskode og brugeren ind i dalen. GetMode-metoden,


For at bedømme igen er der en select-sætning i metoden, og koden er som følger:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Kopier kode


Jeg ved ikke, hvordan man dekrypterer det her, så jeg erstatter den krypterede adgangskode fra databasen! Rassel


C# sætter et brudpunkt på adgangskodestedet, som vist i følgende figur:




Gack, chifferteksten efter at have fået 123456 kryptering er EB51565598856A17, og gå beslutsomt til databasen for at erstatte den med opdateringssætningen




Login lykkedes!




Tidligere:Løsning til SQL Server 2008 5120-fejl i vedhæftningsdatabasen
Næste:Kunne ikke kopiere "obj\x86\Debug\" til "bin\Debug\". Efter 1000 millisekunder begynder det første forsøg.
 Udlejer| Opslået på 04/06/2015 18.55.35 |


Fuld skærmbillede af baggrunden
Opslået på 04/06/2015 19.10.15 |
Lidt tricky, uforståeligt, læring og læring
Opslået på 04/06/2015 19.48.25 |
Jining Lao Dao Opslået den 2015-6-4 kl. 19:10
Lidt tricky, uforståeligt, læring og læring

Broder Dao, dette er WeChats offentlige markedsføringsplatform, som kan bygge WeChat-stationer i batcher!!
Opslået på 05/06/2015 00.14.39 |
Opslået på 29/07/2018 16.42.44 |
Lynhurtig:Forfattere bliver udelukket eller fjernet indhold blokeres automatisk
Opslået på 16/09/2018 12.05.10 |
Lynhurtig:Forfattere bliver udelukket eller fjernet indhold blokeres automatisk
Opslået på 27/07/2019 15.22.15 |
Nu ved jeg det ikke længere, jeg har glemt alt, og jeg kan ikke forstå det
Opslået på 09/06/2022 18.40.15 |
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com