See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 14899|Vastuse: 3

[pragunenud] Kuidas ma murdsin "Houpu Simulation Test System" tarkvara?

[Kopeeri link]
Postitatud 27.11.2014 15:30:05 | | | |
Esiteks kasutasin winhexi tööriista, et laadida "Houpu Simulation Test System .exe" ja vaatasin juhuslikult mõningaid baitkoode.

On näha, et programm on C# keeles kirjutatud tarkvara, nagu alloleval joonisel näidatud:



Siis avastasin, et tarkvara oli vaid paarisaja KB pikk, kuid testiküsimusi oli tuhandeid ning avastasin, et kataloogi all oli data.dll fail.

Intuition, ütle mulle, et see on andmebaasifail, mitte dünaamiliselt seotud raamatukogu, ja siis ma muudan sufiksi mdb formaadiks ning kasutan mdb andmebaasi brauserit

Struktuur tõestab, et mu oletus on õige! Kuid parool on kohustuslik, nagu alloleval joonisel näidatud:



Kahjuks proovisin mõningaid lihtsaid paroole, näiteks: 123456, admin, pass jne, aga kõik ei loginud sisse.

Seejärel mõtlesin alustada Houpu simulatsioonitestsüsteemist, sest .exe tarkvara polnud krüpteeritud, otsisin ühenduse andmebaasist märksõnu nagu string "Microsoft.Jet.OLEDB".



Tulemus otsiti ja parool oli järgmine: houputest, siis avasin data.mdb, sisestasin parooli: houputest ja logisin edukalt sisse!








Eelmine:[Oluline seina otsa ronimiseks] Ühe klõpsuga uuenda Google HOSTS, saad minna Google Google'i
Järgmine:Millised kaebused mul sinuga on? Guazi Ge'd peksti jõhkralt
Postitatud 27.11.2014 15:49:13 |
Sa oled liiga hammustav
Postitatud 27.11.2014 19:58:12 |
Tore!
Postitatud 28.12.2014 01:13:17 |
Kiire:Autorid keelatakse või eemaldatakse sisu automaatselt blokeeritakse
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com