当前位置: 首页 > article >正文

Day08 实例:3个网站实例探究算法对于密文加密的影响

前置准备:小皮 、三套网站源码

一、zzcms----MD5加密

1、小皮搭建网站zzcms

直接用本地ip,不同3个端口来做三个网站。

打开网站进行下载

2、navicat连接数据库 找到密码记录

【navicat先去连接本地的数据库】

【然后去找相对应zzcms的数据库】

去找敏感表,找登录信息。

3、利用在线md5解密工具进行解密

md5在线解密破解,md5解密加密

二、dz3.2----MD5+salt加密

1、小皮搭建

将管理员用户密码设置为:123456

2、navicat连接数据库 找到密码记录

去找敏感表

发现是md5+salt加密,可以看到有salt参数,我们一起复制过去拿去解密。

3、利用在线md5解密工具进行解密

实际解出来是123456,没有充值会员。

三、 dz3.5 ---- 类似aes、des

1、小皮搭建

M:\Maizi_web_safe\xiaodi\maiz-test\dya08-web-jiami\Discuz_X3.5_SC_UTF8_20230210\upload

2、navicat连接数据库 找到密码记录

3、利用在线md5解密工具进行解密

失败,因为解开密文的话是需要偏移量、key等其他参数。我们拿不到源码,就无法知道这些变量, 在找payload时候,条件不满足就可以直接跳过了。


http://www.kler.cn/a/586199.html

相关文章:

  • Kafka 消费者组的重平衡
  • 深度学习优化-Gradient Checkpointing
  • ORACLE 19.8版本遭遇ORA-600 [kqrHashTableRemove: X lock].宕机的问题分析
  • CSS:不设定高度的情况,如何让flex下的两个元素的高度一致
  • 历次科技泡沫对人工智能发展的启示与规避措施
  • Python----计算机视觉处理(opencv:图片灰度化)
  • Unity屏幕适配——立项时设置
  • Python使用FastAPI结合Word2vec来向量化200维的语言向量数值
  • 缓存使用的具体场景有哪些?缓存的一致性问题如何解决?缓存使用常见问题有哪些?
  • 蓝思科技冲刺港股上市,双重上市的意欲何为?
  • TI的Doppler-Azimuth架构(TI文档)
  • 山东省新一代信息技术创新应用大赛-计算机网络管理赛项(样题)
  • LSTM方法实践——基于LSTM的汽车销量时序建模与预测分析
  • 华为OD机试-测试用例执行计划(Java 2024 D卷 100分)
  • MIFNet (论文阅读笔记)
  • 【实战篇】MySQL 时间字段的处理
  • java学习笔记1
  • 【eNSP实战】三层交换机使用ACL实现网络安全
  • C++中的单例模式及具体应用示例
  • 阿里云dataworks入门操作