Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 34384|Antwoord: 8

[gekraakt] Grafische tutorial om handmatig het achtergrondwachtwoord van de website te kraken

[Link kopiëren]
Geplaatst op 04-06-2015 18:47:12 | | |
Gisteren ontving ik de asp.net versie van de broncode van het WeChat publieke platform die mij door een vriend was gestuurd.

Vandaag wil ik het openen en kijken wat erin zit, eerst de database koppelen aan SQL Server 2008,


Open vervolgens het project en voer crtl+F5 uit om het webproject te starten, zoals weergegeven in de volgende figuur:




Dus ik controleerde meteen de beheerderstabel dt_manager van de database en zag dat het beheerdersaccount admin was, maar ik wist niet wat het wachtwoord was versleuteld, ik was tenslotte een beginner


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Vertelt je niet NULL 0


Gooi het eerst in de md5-website om het te ontsleutelen





Mu Je hebt het gevonden, een paar veelgebruikte wachtwoorden geprobeerd, zoals 123456, admin, 123, admin888, enzovoort, maar kon nog steeds niet inloggen


Helaas ga ik asp.net broncode controleren en ontdekken dat deze als volgt versleuteld is:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Code kopiëren


Over het algemeen wordt eerst geoordeeld dat er een saltwaarde van de gebruiker in de gebruikerstabel staat, en als die er is, worden het door de gebruiker ingevoerde wachtwoord en de saltwaarde uit de database gebruikt


DESEncrypt versleuteld, (ik weet het ook niet.)Wat is DESEncrypt?Gooi vervolgens het versleutelde wachtwoord en de gebruiker in de dal. GetMode-methode,


Om opnieuw te beoordelen, is er een select-uitspraak in de methode, en de code is als volgt:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Code kopiëren


Ik weet niet hoe ik dit ding moet ontsleutelen, dus ik vervang het versleutelde wachtwoord uit de database! Rammelaar


C# stelt een breekpunt in op de wachtwoordplaats, zoals weergegeven in de volgende figuur:




Gack, de ciphertext na het krijgen van 123456 encryptie wordt EB51565598856A17 en gaat resoluut naar de database om deze te vervangen door de update-instructie




Login geslaagd!




Vorig:Oplossing voor SQL Server 2008 5120 fout in de bijhangdatabase
Volgend:Niet in staat om "obj\x86\Debug\" te kopiëren naar "bin\Debug\". Na 1000 milliseconden begint de eerste herpoging.
 Huisbaas| Geplaatst op 04-06-2015 18:55:35 |


Volledige screenshot van de achtergrond
Geplaatst op 04-06-2015 19:10:15 |
Iets lastig, onbegrijpelijk, leren en leren
Geplaatst op 04-06-2015 19:48:25 |
Jining Lao Dao Geplaatst op 2015-6-4 19:10
Iets lastig, onbegrijpelijk, leren en leren

Broeder Dao, dit is het openbare marketingplatform van WeChat, dat WeChat-stations in batches kan bouwen!!
Geplaatst op 05-06-2015 00:14:39 |
Geplaatst op 29-07-2018 16:42:44 |
Prompt:Auteurs worden verbannen of verwijderde inhoud wordt automatisch geblokkeerd
Geplaatst op 16-09-2018 12:05:10 |
Prompt:Auteurs worden verbannen of verwijderde inhoud wordt automatisch geblokkeerd
Geplaatst op 27-07-2019 15:22:15 |
Nu weet ik het niet meer, ik ben alles vergeten en ik kan het niet begrijpen
Geplaatst op 09-06-2022 18:40:15 |
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com