Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 34384|Válasz: 8

[repedés] Grafikus oktató a weboldal háttérjelszavának manuális feltöréséhez

[Linket másol]
Közzétéve 2015. 06. 04. 18:47:12 | | |
Tegnap megkaptam a WeChat nyilvános platformjának asp.net forráskódját, amit egy barátom küldött nekem.

Ma szeretném megnyitni, és megnézni, mi van benne, először csatlakoztatom az adatbázist SQL Server 2008-hoz,


Ezután nyisd meg a projektet, és futtatd a crtl+F5 futtatást, hogy elindítsa a webprojektet, ahogy az alábbi ábrán látható:




Így azonnal megnéztem az adatbázis dt_manager adminisztrátori táblát, és kiderült, hogy az adminisztrátor fiók admin, de nem tudtam, mi a jelszó titkosítva, hiszen kezdő voltam


1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Szuperadmin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Nem mondja neked, hogy NULL 0


Először dobd be az md5 weboldalra, hogy dekódold





Mu Megtaláltad, próbáltam néhány gyakran használt jelszót, mint például 123456, admin, 123, admin888, stb., de még mindig nem tudtam bejelentkezni


Sajnos megnézem asp.net forráskódot, és azt találom, hogy az a következőképpen titkosított:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Kód másolása


Általánosságban először úgy ítélik meg, hogy a felhasználó sóértéke van a felhasználói táblázatban, és ha igen, akkor a felhasználó által megadott jelszót és az adatbázisból származó sóértéket használják


DESEncrypt titkosítva, (én sem tudom.)Mi az a DESEncrypt?Ezután dobd be a titkosított jelszót és a felhasználót a dalba. GetMode metódus,


Ismét megítélve: a metódusban van egy select utasítás, és a kód a következő:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Kód másolása


Nem tudom, hogyan kell ezt a gépet dekódolni, ezért kicserélem az adatbázisból a titkosított jelszót! Csörgés


C# megszakítási pontot állít be a jelszó helyén, ahogy az alábbi ábrán látható:




Gack, a titkosított szöveg 123456 titkosítás után EB51565598856A17, és határozottan az adatbázisba menjen, hogy helyettesítse a update utasítással




Bejelentkezés sikeres!




Előző:Megoldás SQL Server 2008 5120 hiba a csatolmány adatbázisában
Következő:Nem sikerült másolni az "obj\x86\Debug\" szót a "bin\Debug\"-ra. 1000 milliszekundum után kezdődik az első újrapróbálkozás.
 Háziúr| Közzétéve 2015. 06. 04. 18:55:35 |


Teljes képernyőkép a háttérről
Közzétéve 2015. 06. 04. 19:10:15 |
Kissé trükkös, érthetetlen, tanulás és tanulás
Közzétéve 2015. 06. 04. 19:48:25 |
Jining Lao Dao Közzétéve: 2015-6-4 19:10
Kissé trükkös, érthetetlen, tanulás és tanulás

Dao testvér, ez a WeChat nyilvános marketing platform, amely képes sorozatokban építeni WeChat állomásokat!!
Közzétéve 2015. 06. 05. 0:14:39 |
Közzétéve 2018. 07. 29. 16:42:44 |
Haladéktalan:A szerzőket kitiltják vagy eltávolítják, a tartalmak automatikusan blokkolódnak
Közzétéve 2018. 09. 16. 12:05:10 |
Haladéktalan:A szerzőket kitiltják vagy eltávolítják, a tartalmak automatikusan blokkolódnak
Közzétéve 2019. 07. 27. 15:22:15 |
Most már nem tudom, mindent elfelejtettem, és nem értem
Közzétéve 2022. 06. 09. 18:40:15 |
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com