Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 5499|Відповідь: 2

[Джерело] 【Практика】Програма C# розшифровує поточну інформацію користувача Discuz через файли cookie

[Копіювати посилання]
Опубліковано 23.10.2022 22:02:39 | | | |
Вимоги: Коли користувач успішно входить у систему, програма Discuz швидко записує облікові дані для входу в cookie. Якщо файл cookie відомий, як розшифрувати ідентифікатор користувача поточної авторизованої особи в cookie?

Спочатку потрібно увійти на сервер і переглянути/config/config_global.phpІснує 2 конфігурації у наступній конфігурації:

Префікси cookie:$_config['cookie']['cookiepre']
Ключ шифрування та дешифрування:$_config['безпека']['авторизатор']

Візьмемо цей сайт як приклад: $_config['cookie']['cookiepre'] = 'Mqd1_'; , тож подивіться на значення :Mqd1_2132_saltkey і Mqd1_2132_auth у cookie.

Принцип такий:

$authkey = «*********»; Це секретний ключ. $_config['security']['authkey'] = '*******' у файлі config/config_global.php; Ось воно, ти дивишся на те, що маєш — це те, що є.
$salt = $_COOKIE['Mqd1_2132_saltkey']; Це випадкове число, яке генерує discuz
$key = md5($authkey.$salt); Ключ дешифрування
$info = uc_authcode($_COOKIE['Mqd1_2132_auth'], 'ДЕКОДУВАННЯ',$key);

Потім роздрукуйте $info і отримаєте результат, схожий на цей:

bf6b7e1ddd3da431342f550eb8ce19e5 1

Ми виявили, що в кінці є 1 або інше число, яке представляє ваш ідентифікатор користувача, щоб ми могли отримати інформацію про користувача, а потім отримати дані користувача ucenter на основі цього ID.
Коли ви знаєте, як його розшифрувати, код C# виглядає так:

Введіть відповідну інформацію в програму, і результат виконання виглядає так:



Завантаження програми:

Туристи, якщо ви хочете побачити прихований контент цього допису, будь ласкаВідповідь






Попередній:【Практичний бойовий процес】Build Thunder Download та DLNA-сервіси для домашнього медіа Docker
Наступний:Порівняння продуктів VDI: VMware Horizon проти Citrix
Опубліковано 24.10.2022 12:24:43 |
Вивчи це
Опубліковано 25.10.2022 10:13:44 |
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com