青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 安全教程 查看內(nèi)容

教你如何破別人的ASP木馬密碼

2022-9-24 10:08| 查看: 1688 |來源: 互聯(lián)網(wǎng)

破解目標(biāo):破解一asp木馬的經(jīng)過加密的登破解asp木馬密碼陸密碼。由于木馬里沒有版本說明,具體也不知道這木馬叫什么名。 破解思路:兩種,用加密后的密碼替 ...

破解目標(biāo):破解一asp木馬的經(jīng)過加密的登破解asp木馬密碼陸密碼。由于木馬里沒有版本說明,具體也不知道這木馬叫什么名。   破解思路:兩種,用加密后的密碼替換密文和利用密文及加密算法反解出密碼。前者根本算不上真正的破解。   破解目的:沒事破著玩。   如果得不到asp源代碼,那么可以說對破解密碼,我毫無勝算。有位華夏的朋友說他得到了一個web的權(quán)限,但是無法修改主頁,發(fā)現(xiàn)其中已經(jīng)有個asp木馬,但密碼是經(jīng)過加密的。那么就有了這篇動畫了。好了,廢話太多了,那么,作好準(zhǔn)備,這次的解說將會相當(dāng)?shù)穆L。   asp木馬登陸密碼驗證關(guān)鍵代碼如下:   if Epass(trim(request.form("password")))="q_ux624q|p" then response.cookies("password")="8811748" ... 很明顯,用的是Epass函數(shù)把輸入的密碼進行加密,然后將得到的密文和原密文進行比對。如果稍有點編程基礎(chǔ)的話,特別是VB,那么Epass里的加密算法將一目了然。如果沒有,那么,沒關(guān)系,相信經(jīng)過我的講解,你很快就會明白。函數(shù)中,保存密碼的變量是pass。pass&"zxcvbnm,./" 將pass里的內(nèi)容與zxcvbnm,./相連接得到一個新的字符串。left(pass&"zxcvbnm,./",10)取前10位。StrReverse函數(shù)將得到的10位字符串次序顛倒。len(pass)獲得密碼的長度。下面是一個循環(huán)。將得到的字符串中的每一位的Ascii碼-密碼長度 取整(字符所在位*1.1),然后將得到的數(shù)值轉(zhuǎn)換成字符重新連接。最后將得到的字符串中有’字符的全部替換成B,這樣密文的產(chǎn)生了。如果我們提取加密算法用自己的密文替換原有密文,那么相映的密碼也會變成你的密碼。但我說過了,這并不是真正意義上的破解。   假如我們輸入的是love,加密過程如下:  
lovelovezxcvbnm,./ ’連接lovezxcvbn
’取前10位nbvcxzevol  
’次序顛倒n110(ascii)-4(位數(shù)) int(1(位置)*1.1)
=107107的ascii碼為k,依次類推,最后密文:k`ucy|hzts
我們可以通過密文和加密算法反推出密碼。從算法的最后一步開始往上推。最后一步用B替換所有’,有沒必要將B替換回’呢,答案是否定的。只要我們能得到最后的密文,密碼不一樣也是有可能的。如果有10個B,那原密碼的個數(shù)就2的10次方個,雖然原密碼只有一個,但是1024個密碼都是正確的。如果要完美破解的朋友,可以自己試著編寫全部的組合。   那么這步可以忽略了。   上面的算法很清晰,   chr(asc(mid(temppass,j,1))-templen int(j*1.1))   我們只要簡單的將 和-換一下就可以了。   chr(asc(mid(temppass,j,1)) templen-int(j*1.1))   但是還有一個問題,我們事先不知道密碼的長度,沒關(guān)系,幸好密碼在1-10位之間,不太長。   那么我們可以用一個1到10的循環(huán)求出所有可能的密碼,再將其用StrReverse函數(shù)次序顛倒。   那么最后得到的密碼我們該怎么確定哪個就是呢。可以根據(jù)pass&"zxcvbnm,./",看除密碼最后是否有zxvbnm,./的前幾位。   那么這就是真正的密碼。那么如果密碼是10位,將是永遠正確的,因為后面不存在連接。所以我們可能得到兩個答案。   以下便是我編寫的解密函數(shù):   function Ccode(code)for templen1=1 to 10mmcode=""for j
=1 to 10mmcode=mmcode chr(asc(mid(code,j,1)) templen1-int(j*1.1))
nextCcode=strReverse(mmcode)response.write  
"密碼"&templen1&":"&Ccode&""if mid(Ccode,templen1 1,10-templen1)
=left("zxcvbnm,./",10-templen1)  
and templen1<>10 thenresult
=left(Ccode,templen1)nextresponse.write "最后密碼:"&resultend function 好了,算法可能在這么短的時間內(nèi)無法完全掌握,這是正常的,那么我將在壓縮包中附送說明文檔和加解密的asp源代碼,大家拿回去好好研究吧。同樣,密碼10永恒正確的。那么我們將asp里原有的密文拿過來看看,會有什么結(jié)果。好,兩個密碼都可以登陸。為測試我在本地假設(shè)了個iis,如果本地?zé)o法架設(shè)web服務(wù)器,可以聯(lián)系本人,用其他語言編寫。

tag標(biāo)簽:ASP木馬
本文最后更新于 2022-9-24 10:08,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 中文字幕人成乱码中国 | HEYZO精品无码一区二区三区 | 俄罗斯6一9泑女网站 | www黄色com| 国产亚洲精品99一区二区 | 色婷婷亚洲精品天天综合影院 | 99久久精品免费看国产一区二区 | 妈妈的朋友5在线观看免费完整版中文 | 国语自产视频在线 | 无码任你躁久久久久久老妇双奶 | YELLOW视频在线观看免费版高清 | 国产精品97久久AV色婷婷综合 | 亚洲视频在线观看不卡 | 黄色a三级三级三级免费看 黄色a三级免费看 | 日本69xx 老师| 亚洲精品午夜aaa级久久久久 | 亚洲欧美中文字幕网站大全 | 亚洲精品偷拍影视在线观看 | 杨幂被视频在线观看 | 久久中文字幕免费高清 | 最近日本MV字幕免费观看视频 | 国产69精品久久久熟女 | 四虎视频最新视频在线观看 | 18禁止观看免费私人影院 | 亚洲乱码在线卡一卡二卡新区 | 一本之道加勒比在线观看 | 97精品国产高清在线看入口 | 国产亚洲精品高清视频免费 | 成人女人A级毛片免费软件 成人免费在线视频 | 999国产高清在线精品 | 国产精品日本不卡一区二区 | 变态露出野外调教 | 久久精品一区二区影院 | 国产精品亚欧美一区二区三区 | 亚洲国产精品一区二区动图 | 亚洲 欧美 日本 国产 高清 | 99在线这精品视频 | 国产三级精品三级男人的天堂 | 久久久久久久久女黄 | 毛片大全网站 | 4484在线观看视频 |