导航

水一个jielink+智能终端的解密方法

#1
https://www.t00ls.com/thread-72517-1-1.html
有个兄弟问了这个注入貌似可以注入跑到管理员操作员的密码,研究了一下,用户数据在sys_user表里面,默认的最高管理员9999 的口令是123456,加密算法用的DES,密钥用的弱口令,所以如果注入拿到了加密结果,可以迅速解开。还有一个办法,口令一般就是六位数字,用爆破的方法也能搞开,burp中跑的时候直接看302跳转的包,那个口令就是正确的
2024-09-30
#2
其实是国庆前没事可干,股票涨欢天了,但马上要限号了,我来水一贴,避免限号。
2024-09-30
#3
回复 2# xlk111
谦虚 也没太水
2024-09-30
#4
思路不错,挺有帮助的
2024-09-30
#5
不是大哥,你有点水啊
2024-09-30
#6
这..看来国庆放假了是吧
2024-10-01
#7
回复 1# xlk111
请问一下解密白密钥是什么啊,123456吗
2024-10-10
#8
sys_log_record 这个表有记录日志,从这里找到的明文密码
2024-10-10
#9
我想问下,密钥aes的,这个是存储到了数据库吗?还是在源码中,按照上面说的,密钥6位数,还需要爆破,那应该是存在了源码中吧
天网恢恢,疏而不失。
2024-10-16
#10
学习学习!