当前位置: 首页 > wzjs >正文

珠海做网站专业公司网站备案号查电话号码

珠海做网站专业公司,网站备案号查电话号码,南京网站设计外包,大连网站制作的公司哪家好前置条件:是能入库拿到密文及带的salt。 一、拿得到源码 实例1:【dz3.2网站】 00x1 拿到密文 pwd:1bc86728263c0d5b497fa1e0be486566 salt:e4402c 00x2 打开网站文件夹 找到文件 【先直接用这个路径去找,php开发…

前置条件:是能入库拿到密文及带的salt。

一、拿得到源码

实例1:【dz3.2网站】
00x1  拿到密文

pwd:1bc86728263c0d5b497fa1e0be486566

salt:e4402c

00x2  打开网站文件夹 找到文件

【先直接用这个路径去找,php开发架构还没讲到】

/upload/uc_client/model/user.php

00x3 代码审计找到加密逻辑
00x4 根据加密逻辑进行解密

$password = md5(md5($password).$salt);

pwd:1bc86728263c0d5b497fa1e0be486566

salt:e4402c

加密逻辑是:先对pwd进行一次md5 --> 而后再添加上salt进行第二次md5加密

复现:

拿走第一次md5的加盐 再进行二次md5加密

00x5 或使用在线php工具进行脚本编写

PHP 在线工具 | 菜鸟工具

<?php
$password='123456';
$salt='e4402c';

$a=md5($password);
$aa=md5($a.$salt);

if($aa='1bc86728263c0d5b497fa1e0be486566'){
    echo 'ok';
}else{    
    echo 'no';
}

?>

实例2:【dz3.5网站】

与dz3.2同理。

00x1 拿到密文

发现salt的值为空

pwd是:

$10$rzzzykB/CUmS9/NhXDQXuuD3n502rbfH./MJSzWnGaHNHVqgF5HEG

00x2 打开网站根目录,找到关键文件

路径:/dsicuzx3.5/upload/uc_client/model/user.php

00x3 代码审计找到加密逻辑

不知道password_hash是什么函数,去搜;

PHP password_hash() 函数 | 菜鸟教程

发现就很像我们刚刚拿到的密文

00x4 用php脚本进行解密

<?php
$hash = '$2y$10$rzzzykB/CUmS9/NhXDQXuuD3n502rbfH./MJSzWnGaHNHVqgF5HEG';

if (password_verify('123456',$hash)){
    echo 'ok';
}else{
    echo 'error';
}

?>

二、拿不到源码 尝试前端抓包

【z-blog】我们还是用云服务器去进行一个zblog站点的搭建,搭建教程详见我的这一篇博客:

Day02-阿里云服务器+宝塔集成化配置 -宝塔一键部署失败问题解决-CSDN博客

我们搭建好后,进行后台登录,用户名:admin 密码:123456;右击检查,输入验证码后,

抓到了一个这个数据包,然后我们看到了密文。

e10adc3949ba59abbe56e057f20f883e

思路1:根据要求密文猜是什么算法的加密

我们看这个密文的格式,就特别像32位的md5加密,我们拿去在线工具试试解密

md5在线解密破解,md5解密加密

思路2:判断是否是前端加密,js抓包

刚刚提示输入错误的页面,我们点击返回,右键检查一下登录按钮,看一下javascript(js)的语句,我们找找看关于密码输入的处理。

于此判断,zblog用的是前端加密,加密算法是md5。

至此,关于解密的实例演示就结束啦!最终贴一张总结的解密思路给大家。


文章转载自:

http://x1NH4Zdx.ndtmz.cn
http://zTvbdZ9d.ndtmz.cn
http://I6Qj5IzQ.ndtmz.cn
http://ewl4lmo2.ndtmz.cn
http://KPmSJBqs.ndtmz.cn
http://JM1JRwFD.ndtmz.cn
http://HQJ7Kgbl.ndtmz.cn
http://bYPuMvwG.ndtmz.cn
http://QGVpL0bh.ndtmz.cn
http://lVlZTKQj.ndtmz.cn
http://o30oL4SG.ndtmz.cn
http://596ZdcIr.ndtmz.cn
http://QopY2yvo.ndtmz.cn
http://nXJCd5sS.ndtmz.cn
http://mXIjgEhU.ndtmz.cn
http://W5LvOMYm.ndtmz.cn
http://N7vUwtvE.ndtmz.cn
http://CJiUSXaV.ndtmz.cn
http://Gz1fJHAp.ndtmz.cn
http://LJNcg5Ma.ndtmz.cn
http://liaBNTPb.ndtmz.cn
http://7QlLWPxe.ndtmz.cn
http://PUIiaKHm.ndtmz.cn
http://cWW4CSN0.ndtmz.cn
http://sEVDH1S6.ndtmz.cn
http://KsFenAxw.ndtmz.cn
http://gaqYNilK.ndtmz.cn
http://pfdWNzJf.ndtmz.cn
http://Bu7tvk5r.ndtmz.cn
http://cLUc2aua.ndtmz.cn
http://www.dtcms.com/wzjs/671667.html

相关文章:

  • 个人电脑做网站服务器镇江属于哪里
  • wordpress加上预约系统seo服务标准
  • 免费推广网站有哪些有哪些初中文凭怎么自考大专
  • 网站欢迎页面设计手机网站建设培训
  • 中国建设部网站能查叉车证网站设计的资质叫什么
  • 赣州市做网站设计一个正规平台维护多久
  • 网站 易用性原则银川网站设计联系电话
  • 黑白摄影网站php驾校网站源码
  • 中小企业建站系统php游戏网站建设
  • 新乡企业网站建设公司英网站建设
  • 网站文件内容多少与虚拟主机空间大小的关系字体设计在线生成免费
  • wordpress数据库修改后台密码优化服务
  • 九五至尊娱乐场网站珠海多语种网站制作
  • 深圳企业网站建设标准在线ps手机版网页版
  • 南京企业网站建设广州互联网
  • 免费建站网站一级在线看深圳跨境电商公司排名
  • 芜湖市住房和城乡建设厅网站首页phpcms 网站标题
  • 自己的网站怎么做跳转有没有什么专业做美业的网站
  • 哪个网站专做二手相机美食网站首页怎么做
  • 什么网站做ppt康定网站建设工作室
  • 棒的外贸网站建设笔记本做网站
  • 聊城优化网站建设国际新闻软件哪个好
  • 科技公司网站网页wordpress 站群xmlrpc
  • 偃师市住房和城乡建设局网站做网站需要学习什么
  • 漯河做网站的店如何找客户资源
  • 上传自己做的网站织梦网站地图怎么做xml
  • 毕设电商网站设计加外链网站
  • 南漳做网站如何修改用织梦做的网站的模板
  • 广东制冷设备网站建设费用国内外贸网站
  • 手机端的网站首页该怎么做大数据做网站