Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 34384|Vastaus: 8

[räsähdys] Graafinen opas verkkosivuston taustasalasanan manuaaliseen murtamiseen

[Kopioi linkki]
Julkaistu 4.6.2015 18.47.12 | | |
Eilen sain ystäväni lähettämän asp.net version WeChatin julkisen alustan lähdekoodista.

Tänään haluan avata sen ja katsoa, mitä siinä on, ensin liittää tietokanta SQL Server 2008:aan,


Avaa sitten projekti ja suorita crtl+F5 web-projektin käynnistämiseksi, kuten seuraavassa kuvassa näkyy:




Tarkistin heti tietokannan dt_manager ylläpitäjän taulukon ja huomasin, että ylläpitäjätili oli ylläpitäjä, mutta en tiennyt, mikä salasana oli salattu, olinhan kuitenkin aloittelija


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Ei kerro NULL 0


Ensin laita se md5-sivustolle purkaaksesi sen





Mu Löysit sen, kokeilit muutamia yleisesti käytettyjä salasanoja, kuten 123456, admin, 123, admin888 jne., mutta et silti kirjautunut sisään


Valitettavasti tarkistan asp.net lähdekoodin ja huomaan, että se on salattu seuraavasti:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Kopioi koodi


Yleisesti ottaen arvioidaan ensin, että käyttäjällä on suolaarvo käyttäjätaulukossa, ja jos on, käytetään käyttäjän syöttämää salasanaa ja tietokannasta saatua suolaarvoa


DESEncrypt salattu, (en minäkään tiedä.)Mikä on DESEncrypt?Sitten laita salattu salasana ja käyttäjä daliin. GetMode-metodi,


Arvioidakseni jälleen, metodissa on select-lause, ja koodi on seuraava:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Kopioi koodi


En tiedä, miten tämän salauksen puretaan, joten vaihdan salatun salasanan tietokannasta! Helinä


C# asettaa katkopisteen salasanan paikalle, kuten seuraavassa kuvassa näkyy:




Voi hyvänen aika, salattu teksti 123456 salauksen jälkeen on EB51565598856A17, ja mene tietokantaan korvaamaan se päivityslauseella




Kirjautuminen onnistui!




Edellinen:Ratkaisu SQL Server 2008 5120 -virheeseen liitetietokannassa
Seuraava:Epäonnistui kopioimaan "obj\x86\Debug\" muotoon "bin\Debug\". 1000 millisekunnin jälkeen alkaa ensimmäinen uusintayritys.
 Vuokraisäntä| Julkaistu 4.6.2015 18.55.35 |


Koko taustakuva
Julkaistu 4.6.2015 19.10.15 |
Hieman hankalaa, käsittämätöntä, oppimista ja oppimista
Julkaistu 4.6.2015 19.48.25 |
Jining Lao Dao Julkaistu 2015-6-4 klo 19:10
Hieman hankalaa, käsittämätöntä, oppimista ja oppimista

Veli Dao, tämä on WeChatin julkinen markkinointialusta, joka voi rakentaa WeChat-asemia erissä!!
Julkaistu 5.6.2015 0.14.39 |
Julkaistu 29.7.2018 16.42.44 |
Ripeä:Tekijät bannataan tai poistetaan, sisältö estetään automaattisesti
Julkaistu 16.9.2018 12.05.10 |
Ripeä:Tekijät bannataan tai poistetaan, sisältö estetään automaattisesti
Julkaistu 27.7.2019 15.22.15 |
Nyt en enää tiedä, olen unohtanut kaiken, enkä ymmärrä sitä
Julkaistu 9.6.2022 18.40.15 |
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com