Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 34384|Atbildi: 8

[saplaisājis] Grafiskā apmācība, lai manuāli uzlauztu vietnes fona paroli

[Kopēt saiti]
Publicēts 04.06.2015 18:47:12 | | |
Vakar es saņēmu WeChat publiskās platformas avota koda asp.net versiju, ko man atsūtīja draugs.

Šodien es vēlos to atvērt un apskatīt, kas tajā ir, vispirms pievienojiet datu bāzi SQL Server 2008,


Pēc tam atveriet projektu un palaidiet crtl+F5, lai palaistu tīmekļa projektu, kā parādīts šajā attēlā:




Tātad, es nekavējoties pārbaudīju datu bāzes administratora tabulas dt_manager un konstatēju, ka administratora konts ir administrators, bet es nezināju, kāda parole ir šifrēta, galu galā es biju iesācējs


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Nesaka NULL 0


Vispirms iemet to md5 vietnē, lai to atšifrētu





Mu Jūs to atradāt, izmēģinājāt dažas bieži lietotas paroles, piemēram, 123456, admin, 123, admin888 utt., Bet joprojām nevarējāt pieteikties


Diemžēl, pārbaudīšu asp.net avota kodu un konstatēju, ka tas ir šifrēts šādi:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Kopēt kodu


Vispārīgi runājot, vispirms tiek spriests, ka lietotāja tabulā ir lietotāja sāls vērtība, un, ja tāda ir, tiek izmantota lietotāja ievadītā parole un no datu bāzes iegūtā sāls vērtība


DESEncrypt šifrēts, (es arī nezinu.)Kas ir DESEncrypt?Pēc tam iemet šifrēto paroli un lietotāju dal. GetMode metode,


Lai spriestu vēlreiz, metodē ir atlases paziņojums, un kods ir šāds:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Kopēt kodu


Es nezinu, kā atšifrēt šo lietu, tāpēc es nomainīšu šifrēto paroli no datu bāzes! Grabuļš


C# paroles vietā iestata pārtraukuma punktu, kā parādīts šajā attēlā:




Gack, šifrēts teksts pēc 123456 šifrēšanas iegūšanas ir EB51565598856A17, un apņēmīgi dodieties uz datu bāzi, lai to aizstātu ar atjaunināšanas paziņojumu




Pieteikšanās veiksmīga!




Iepriekšējo:SQL Server 2008 5120 kļūdas risinājums pielikumu datu bāzē
Nākamo:Neizdevās nokopēt "obj\x86\Debug\" uz "bin\Debug\". Pēc 1000 milisekundēm sākas 1. atkārtotais mēģinājums.
 Saimnieks| Publicēts 04.06.2015 18:55:35 |


Pilns fona ekrānuzņēmums
Publicēts 04.06.2015 19:10:15 |
Nedaudz sarežģīts, nesaprotams, mācīšanās un mācīšanās
Publicēts 04.06.2015 19:48:25 |
Jining Lao Dao Publicēts 2015-6-4 19:10
Nedaudz sarežģīts, nesaprotams, mācīšanās un mācīšanās

Brālis Dao, šī ir WeChat publiskā mārketinga platforma, kas var veidot WeChat stacijas partijās!
Publicēts 05.06.2015 00:14:39 |
Publicēts 29.07.2018 16:42:44 |
Uzvedne:Autori tiek aizliegti vai noņemtais saturs tiek automātiski bloķēts
Publicēts 16.09.2018 12:05:10 |
Uzvedne:Autori tiek aizliegti vai noņemtais saturs tiek automātiski bloķēts
Publicēts 27.07.2019 15:22:15 |
Tagad es vairs nezinu, es visu esmu aizmirsis, un es to nevaru saprast
Publicēts 09.06.2022 18:40:15 |
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com