Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 34384|Répondre: 8

[craque] Tutoriel graphique pour craquer manuellement le mot de passe en arrière-plan du site web

[Copié le lien]
Publié sur 04/06/2015 18:47:12 | | |
Hier, j’ai reçu la version asp.net du code source de la plateforme publique WeChat envoyée par un ami.

Aujourd’hui, je veux l’ouvrir et jeter un œil à ce qu’il contient, d’abord attacher la base de données à SQL Server 2008,


Ensuite, ouvrez le projet et exécutez crtl+F5 pour exécuter le projet web, comme montré dans la figure suivante :




J’ai donc immédiatement vérifié la table administrateur dt_manager de la base de données et j’ai découvert que le compte administrateur était administrateur, mais je ne savais pas quel mot de passe était chiffré, après tout, j’étais débutant


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Ne vous dit pas NULL 0


Commencez par le mettre sur le site md5 pour le déchiffrer





Mu Tu l’as trouvé, essayé quelques mots de passe couramment utilisés, comme 123456, admin, 123, admin888, etc., mais tu n’arrivais toujours pas à te connecter


Hélas, je vais vérifier asp.net code source et je constate qu’il est chiffré comme suit :


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Code de copie


De manière générale, on juge d’abord qu’il y a une valeur de sel de l’utilisateur dans la table utilisateur, et si c’est le cas, le mot de passe saisi par l’utilisateur ainsi que la valeur de sel obtenue dans la base de données sont utilisés


DESEncrypt chiffré, (je ne sais pas non plus.)Qu’est-ce que DESEncrypt ?Ensuite, il faut insérer le mot de passe chiffré et l’utilisateur dans le dal. Méthode GetMode,


Pour juger à nouveau, il y a une instruction select dans la méthode, et le code est le suivant :


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Code de copie


Je ne sais pas comment déchiffrer ce truc, alors je vais remplacer le mot de passe chiffré de la base de données ! Rattle


C# définit un point d’arrêt dans le lieu du mot de passe, comme montré dans la figure suivante :




Gack, le texte chiffré après avoir obtenu 123456 chiffrement est EB51565598856A17, et il va décisivement dans la base de données pour le remplacer par l’instruction update




Connexion réussie !




Précédent:Solution pour l’erreur SQL Server 2008 5120 dans la base de données de pièces jointes
Prochain:Échec de copier « obj\x86\Debug\ » en « bin\Debug\ ». Après 1000 millisecondes, la première tentative commence.
 Propriétaire| Publié sur 04/06/2015 18:55:35 |


Capture d’écran complète de l’arrière-plan
Publié sur 04/06/2015 19:10:15 |
Un peu compliqué, incompréhensible, apprentissage et apprentissage
Publié sur 04/06/2015 19:48:25 |
Jining Lao Dao Publié le 4-6-2015 à 19:10
Un peu compliqué, incompréhensible, apprentissage et apprentissage

Frère Dao, voici la plateforme de marketing public WeChat, qui peut construire des stations WeChat par lots !!
Publié sur 05/06/2015 00:14:39 |
Publié sur 29/07/2018 16:42:44 |
Prompt:Les auteurs sont bannis ou le contenu supprimé est automatiquement bloqué
Publié sur 16/09/2018 12:05:10 |
Prompt:Les auteurs sont bannis ou le contenu supprimé est automatiquement bloqué
Publié sur 27/07/2019 15:22:15 |
Maintenant, je ne sais plus, j’ai tout oublié, et je ne comprends plus
Publié sur 09/06/2022 18:40:15 |
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com