Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 34384|Răspunde: 8

[crăpat] Tutorial grafic pentru a sparge manual parola de fundal a site-ului

[Copiază linkul]
Postat pe 04.06.2015 18:47:12 | | |
Ieri am primit versiunea asp.net a codului sursă al platformei publice WeChat, trimisă de un prieten.

Astăzi vreau să o deschid și să arunc o privire la ce conține, mai întâi să atașez baza de date la SQL Server 2008,


Apoi deschideți proiectul și rulați crtl+F5 pentru a rula proiectul web, așa cum este ilustrat în figura următoare:




Așa că am verificat imediat tabelul de administrator dt_manager din baza de date și am descoperit că contul de administrator era de administrator, dar nu știam care era parola criptată, până la urmă, eram începător


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Super admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Nu îți spune NULL 0


Mai întâi aruncă-l pe site-ul md5 pentru a-l decripta





Mu L-ai găsit, ai încercat câteva parole folosite frecvent, cum ar fi 123456, admin, 123, admin888 etc., dar tot nu ai reușit să te conectezi


Din păcate, voi verifica codul sursă asp.net descoperind că este criptat astfel:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Cod de copiere


În general, se consideră mai întâi că există o valoare de salt a utilizatorului în tabelul utilizatorului, iar dacă există, parola introdusă de utilizator și valoarea salt obținută din baza de date sunt folosite


DESEncrypt criptat, (nici eu nu știu.)Ce este DESEncrypt?Apoi, aruncă parola criptată și utilizatorul în dal. Metoda GetMode,


Pentru a judeca din nou, există o afirmație select în metodă, iar codul este următorul:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Cod de copiere


Nu știu cum să decriptez chestia asta, așa că voi înlocui parola criptată din baza de date! Zornăit


C# setează un punct de întrerupere în locul parolei, așa cum se arată în figura următoare:




Gack, textul cifrat după ce primești criptarea 123456 este EB51565598856A17 și mergi decisiv la baza de date pentru a-l înlocui cu instrucțiunea update




Autentificare reușită!




Precedent:Soluție pentru eroarea SQL Server 2008 5120 în baza de date cu atașament
Următor:Nu s-a reușit să copieze "obj\x86\Debug\" în "bin\Debug\". După 1000 de milisecunde, începe prima încercare.
 Proprietarul| Postat pe 04.06.2015 18:55:35 |


Captură de ecran completă a fundalului
Postat pe 04.06.2015 19:10:15 |
Ușor dificilă, de neînțeles, învățare și învățare
Postat pe 04.06.2015 19:48:25 |
Jining Lao Dao Postat la 2015-6-4 19:10
Ușor dificilă, de neînțeles, învățare și învățare

Frate Dao, aceasta este platforma publică de marketing WeChat, care poate construi stații WeChat în loturi!!
Postat pe 05.06.2015 00:14:39 |
Postat pe 29.07.2018 16:42:44 |
Prompt:Autorii sunt interziși sau conținutul eliminat este blocat automat
Postat pe 16.09.2018 12:05:10 |
Prompt:Autorii sunt interziși sau conținutul eliminat este blocat automat
Postat pe 27.07.2019 15:22:15 |
Acum nu mai știu, am uitat totul și nu pot înțelege
Postat pe 09.06.2022 18:40:15 |
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com