前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【干货】骚姿势破解后台管理员密码

【干货】骚姿势破解后台管理员密码

作者头像
用户1467662
发布2018-03-30 11:11:53
3.7K0
发布2018-03-30 11:11:53
举报
文章被收录于专栏:农夫安全农夫安全

骚姿势破解后台管理员密码

0x01 前言

该文为admin原创文章

当你某个时候通过注入得到了admin的密码,然后把他放到md5解密的时候,激动不已的等待着结果,但是事与愿违,大部分的加密值要么加了salt,要么组合加密,所以才有了本文的骚姿势破解了加密算法,手起刀落后台拿下~

0x02 正文

首先通过注入点得到管理员的账密,一看是个密文,很尴尬~~

有点不清晰,但是明白是后台管理的密码就可以了【加密后的】

满心欢喜放cmd5上,结果.......MMP

细心的我发现了什么

源码果断下起来

源码能干嘛?找加密方式啊,发现加密方式藏在了这里:bin下的这个

我们用Reflector反编译一下,走你

接下来大家都懂得, 就是找到解密代码后 新建一个解决方案 然后把解密代码复制进去 后面加上一句调用解密 然后打印解密结果就行了,这里我用的是SharpDevelop

后台走你:

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-01-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 骚姿势破解后台管理员密码
    • 0x01 前言
      • 0x02 正文
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档