Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 5499|Respuesta: 2

[Fuente] 【Practice】El programa C# descifra la información actual de usuario de Discuz mediante cookies

[Copiar enlace]
Publicado en 23/10/2022 22:02:39 | | | |
Requisitos: Cuando el usuario inicia sesión con éxito, el programa Discuz escribirá las credenciales de inicio de sesión en la cookie de forma responsiva; si la cookie es conocida, ¿cómo descifrar el ID de usuario de la persona que está conectada en la cookie?

Primero, tienes que iniciar sesión en el servidor y ver/config/config_global.phpHay 2 configuraciones en la siguiente configuración:

Prefijos de galletas:$_config['galleta']['galleta']
Clave de cifrado y descifrado:$_config['seguridad']['autorización']

Tomemos este sitio como ejemplo: $_config['cookie']['cookiepre'] = 'Mqd1_'; , así que mira los valores de :Mqd1_2132_saltkey y Mqd1_2132_auth en la galleta.

El principio es el siguiente:

$authkey = "*********"; Esta es la clave secreta. $_config['security']['authkey'] = '*******' en el archivo config/config_global.php; Esto es, mira lo que posees es lo que es.
$salt = $_COOKIE['Mqd1_2132_saltkey']; Este es el número aleatorio generado por discuz
$key = md5($authkey,$salt); Clave de descifrado
$info = uc_authcode($_COOKIE['Mqd1_2132_auth'], 'DECODE',$key);

Luego imprime $info y obtendrás un resultado similar a este:

bf6b7e1ddd3da431342f550eb8ce19e5 1

Descubrimos que hay un número 1 u otro al final, que representa tu ID de usuario, para que podamos obtener la información de usuario y luego obtener la información de ucenter basada en ese ID.
Una vez que sabes cómo descifrarlo, el código C# se ve así:

Introduce la información correspondiente en el programa y el resultado de ejecución es el siguiente:



Descarga del programa:

Turistas, si queréis ver el contenido oculto de esta publicación, por favorRespuesta






Anterior:【Combate Práctico】Build Thunder Download y Servicios DLNA para Home Media Docker
Próximo:Comparación de productos VDI: VMware Horizon vs. Citrix
Publicado en 24/10/2022 12:24:43 |
Apréndelo
Publicado en 25/10/2022 10:13:44 |
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com