Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 45414|Resposta: 14

[WinForm] ManagerAuth.dll problema do código-fonte, isso foi escrito pelo pequeno administrador escória

[Copiar link]
Publicado em 05/02/2018 09:40:12 | | | |
Pequeno administrador, depois de ler a verificação de rede que você compartilhou, acho muito boa e quero aprender. ManagerAuth.dll você pode compartilhar esse código-fonte?
ManagerAuth.dll isso faz ofuscação do .NET Reflector 4.9, mas ainda pode ser descompilado.
No entanto, ele recebe SoftReg.GetHDid(); O algoritmo RSA está realmente publicado na sua seção.
Só quero pegar o código-fonte e aprender algo.







Anterior:682d7a5cc90aeab75279e71e2464010f Como essa codificação é implementada?
Próximo:Plataformas de negociação blockchain nacionais e estrangeiras
Publicado em 05/02/2018 10:34:47 |


Se um pen drive USB ou um disco rígido móvel for inserido, a identidade única do computador mudará.

Ainda há um problema com o código, depois disso, removi o código para obter o hardware, e também é problemático obter as informações da placa de rede!
Publicado em 05/02/2018 16:27:20 |
CHZ2008 Postado em 05-02-2018 às 16:21
Após ler o código-fonte (na verdade, ele também pode ser obtido por descompilação), insira http diretamente na URL e retorne as seguintes informações:
http://192.168.44.233:909 ...

Sim, o site só oferece medidas simples de prevenção de injeções que você pode aprimorar um pouco





 Senhorio| Publicado em 07/02/2018 08:31:04 |
Xiao Zhao postou em 05-02-2018 às 16:27
Sim, o site só oferece medidas simples de prevenção de injeções que você pode aprimorar um pouco

@小渣渣
Há uma pergunta que precisa ser feita: o cliente já passou por:
http://192.168.44.233:9090/api/User?email=chz&password=e10adc3949ba59abbe56e057f20f883e&device=a6442f9e872da18ce45e5a8fb516d8c8

Mas por que o servidor recebe esse método Get? em vez de outras funções definidas no lado do servidor.
Não sei muito sobre httphelper.
Por favor, me aconselhem.
Publicado em 05/02/2018 09:47:13 |
Espera um pouco, vou procurar o código-fonte e enviar para fora.
 Senhorio| Publicado em 05/02/2018 10:39:43 |
Publicado em 2018-2-5 às 10:34
Se um pen drive USB ou um disco rígido móvel for inserido, a identidade única do computador mudará.

O código também é ...

Há mais do que tanto código-fonte. Você pode compartilhar arquivos de projeto? É conveniente se comunicar com QQ: 2793335990



Publicado em 05/02/2018 10:40:26 |
CHZ2008 Postado em 2018-2-5 às 22:39
Há mais do que tanto código-fonte. Você pode compartilhar arquivos de projeto? É conveniente se comunicar com QQ: 2793335990

Já estou organizando o código-fonte e vou enviar depois
 Senhorio| Publicado em 05/02/2018 10:44:07 |
Xiao Zhazha Postado em 2018-2-5 10:40
Já estou organizando o código-fonte e vou enviar depois

Obrigado pelo seu espírito de compartilhamento. Sugiro que, em vez de gerar automaticamente pares de chaves RSA, a chave pública seja definida diretamente no código, e então a chave privada seja mantida. Isso é um pouco mais seguro, ou a chave é adicionada a uma camada de criptografia e descriptografia AES.
Publicado em 05/02/2018 13:45:01 |
.NET/C# Plataforma de Licenciamento de Software [Código-Fonte]
http://www.itsvse.com/thread-4491-1-1.html
 Senhorio| Publicado em 05/02/2018 14:40:24 |
Xiao Zhazha Postado em 2018-2-5 13:45
.NET/C# Plataforma de Licenciamento de Software [Código-Fonte]
http://www.itsvse.com/thread-4491-1-1.html

Obrigado ao moderador por compartilhar.
 Senhorio| Publicado em 05/02/2018 16:21:27 |
Xiao Zhazha Postado em 2018-2-5 13:45
.NET/C# Plataforma de Licenciamento de Software [Código-Fonte]
http://www.itsvse.com/thread-4491-1-1.html

Após ler o código-fonte (na verdade, ele também pode ser obtido por descompilação), insira http diretamente na URL e retorne as seguintes informações:
http://192.168.44.233:9090/api/User?email=chz&password=e10adc3949ba59abbe56e057f20f883e&device=a6442f9e872da18ce45e5a8fb516d8c8
Não continuei pesquisando, senti que havia uma brecha na injeção.


Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com