Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 34384|Yanıt: 8

[çatlama] Web sitesi arka plan şifresini manuel olarak kırmak için grafik eğitim

[Bağlantıyı kopyala]
Yayınlandı 4.06.2015 18:47:12 | | |
Dün, bir arkadaşım tarafından bana gönderilen WeChat açık platform kaynak kodunun asp.net versiyonunu aldım.

Bugün açıp içinde ne olduğunu görmek istiyorum, önce veritabanını SQL Server 2008'e bağlamak,


Sonra projeyi açın ve aşağıdaki şekilde gösterildiği gibi web projesini çalıştırmak için crtl+F5 çalıştırın:




Bu yüzden hemen veritabanının dt_manager yönetici tablosunu kontrol ettim ve yönetici hesabının admin olduğunu gördüm, ama şifrenin şifreli olduğunu bilmiyordum, sonuçta yeni başlayan biriydim


1 1 1 admin 77F992940A0EFD8025F5571B133BA6D5 28LH48 Süper admin 13800138000       123@qq.com        0 2013-12-04 01:53:36.000 1000000 0 888 12 186 Sana NULL 0 demiyor


Önce md5 web sitesine atıp şifresini çözün





Mu Buldunuz, 123456, admin, 123, admin888 gibi yaygın kullanılan birkaç şifreyi denedim, ama yine de giriş yapamadım


Ne yazık ki, asp.net kaynak kodunu kontrol edeceğim ve şifreli olduğunu görüyorum:


  1. public Model.manager GetModel(string user_name, string password, bool is_encrypt)
  2.         {
  3.             //检查一下是否需要加密
  4.             if (is_encrypt)
  5.             {
  6.                 //先取得该用户的随机密钥
  7.                 string salt = dal.GetSalt(user_name);
  8.                 if (string.IsNullOrEmpty(salt))
  9.                 {
  10.                     return null;
  11.                 }
  12.                 //把明文进行加密重新赋值
  13.                 password = DESEncrypt.Encrypt(password, salt);
  14.             }
  15.             return dal.GetModel(user_name, password);
  16.         }
Kopya kodu


Genel olarak, önce kullanıcı tablosunda kullanıcının tuz değeri olduğu değerlendirilir ve varsa, kullanıcının girdiği şifre ve veritabanından elde edilen tuz değeri kullanılır


DESEncrypt şifreli, (ben de bilmiyorum.)DESEncrypt nedir?Sonra, şifreli şifreyi ve kullanıcıyı dal'a at. GetMode yöntemi,


Tekrar değerlendirmek gerekirse, yöntemde bir seçme ifadesi var ve kod şöyledir:


  1. /// <summary>
  2.         /// 根据用户名密码返回一个实体
  3.         /// </summary>
  4.         public Model.manager GetModel(string user_name, string password)
  5.         {
  6.             StringBuilder strSql = new StringBuilder();

  7.             strSql.Append("select id from " + databaseprefix + "manager");
  8.             strSql.Append(" where user_name=@user_name and password=@password and is_lock=0");
  9.             SqlParameter[] parameters = {
  10.                     new SqlParameter("@user_name", SqlDbType.NVarChar,100),
  11.                     new SqlParameter("@password", SqlDbType.NVarChar,100)};
  12.             parameters[0].Value = user_name;
  13.             parameters[1].Value = password;

  14.             object obj = DbHelperSQL.GetSingle(strSql.ToString(), parameters);
  15.             if (obj != null)
  16.             {
  17.                 return GetModel(Convert.ToInt32(obj));
  18.             }
  19.             return null;
  20.         }
Kopya kodu


Bu cihazı nasıl çözeceğimi bilmiyorum, o yüzden veritabanındaki şifreli şifreyi değiştireceğim! Çıngırtı


C#, aşağıdaki şekilde gösterildiği gibi şifre yerine bir kesme noktası belirler:




Gack, şifreli metin 123456 şifreleme alındıktan sonra EB51565598856A17 ve karar vererek veritabanına gidip güncelleme ifadesi ile değiştirin




Giriş başarılı!




Önceki:SQL Server 2008 5120 ek veritabanında hata çözümü
Önümüzdeki:"obj\x86\Debug\" dosyasını "bin\Debug\"a kopyalayamadı. 1000 milisaniye sonra ilk deneme başlar.
 Ev sahibi| Yayınlandı 4.06.2015 18:55:35 |


Arka planın tam ekran görüntüsü
Yayınlandı 4.06.2015 19:10:15 |
Biraz zor, anlaşılmaz, öğrenmek ve öğrenmek
Yayınlandı 4.06.2015 19:48:25 |
Jining Lao Dao 2015-6-4 19:10 tarihinde yayınlandı
Biraz zor, anlaşılmaz, öğrenmek ve öğrenmek

Kardeş Dao, bu WeChat kamu pazarlama platformu, WeChat istasyonlarını toplu olarak oluşturabiliyor!!
Yayınlandı 5.06.2015 00:14:39 |
Yayınlandı 29.07.2018 16:42:44 |
Istemi:Yazarlar yasaklanır veya kaldırılır, içerik otomatik olarak engellenir
Yayınlandı 16.09.2018 12:05:10 |
Istemi:Yazarlar yasaklanır veya kaldırılır, içerik otomatik olarak engellenir
Yayınlandı 27.07.2019 15:22:15 |
Artık bilmiyorum, her şeyi unuttum ve anlayamıyorum
Yayınlandı 9.06.2022 18:40:15 |
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com