网站调试之后台密码非常规性加密想要替换的解决思路

[复制链接]
其实后台密码加密的方式有很多的..但是基本上现在常用的都是md5的16位或者32位的加密.所以大部分的程序直接用md5的16位或者32位加密密码替换都可以解决.但是有部分程序并非用md5加密或者非16位或者32位md5加密.是不是就没有办法解决了呢.答案当然是否定的.

正题开始:

1.对于非16位或者32位md5加密的,可以直接用用16位或者32位加密的md5.asp替换原md5加密的asp文件,然后修改类似于checklogin.asp的文件.也就是来验证输入的帐号密码是否正确的对照的方式来达到改成md5的16或者32位加密的目的.

2.还有一个办法.如果前台可以注册会员的话.就注册一个会员..密码你知道的.....注册完以后用数据库里边你注册的那个会员的密码替换管理员的密码.....应该加密方式是一样的^_^...不知道可行不...
不行看下边的
3.看admin目录下的CheckLogin.asp

p_SqlLogin = \\\"select * from system where sys_user=\'\\\"&p_UserName&\\\"\' and  sys_Pass=\'\\\"&EnPas(md5(trim(p_TempUserPass)))&\\\"\'\\\"
oRs.Open p_SqlLogin,oConn,1,1
if Not oRs.Eof then
session(\\\"ES_admin\\\")=oRs(\\\"sys_user\\\")
session(\\\"ES_web_name\\\")=oRs(\\\"web_name\\\")
session(\\\"ES_web_host\\\")=oRs(\\\"web_host\\\")
Response.Redirect(\\\"es_index.html\\\")
else
Response.Write(\\\"<script>alert(\\\"\\\"错误:\\n用户名或密码错误,请重新输入\\\"\\\");location.href=\\\"\\\"Admin_Login.asp\\\"\\\";</script>\\\")
Response.End
end if
Call DBConnend()

这段代码貌似在md5加密后还有一个加密EnPas
简单的办法........把EnPas去掉
变成这样...

p_SqlLogin = \\\"select * from system where sys_user=\'\\\"&p_UserName&\\\"\' and  sys_Pass=\'\\\"&md5(trim(p_TempUserPass))&\\\"\'\\\"

然后用md5加密的admin登陆
进去以后再把那个加密加上...重新添加一个超级管理的帐号..这样密码就知道
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏
收藏0
本帖违规,我要举报
举报本帖
免责声明:
本站资源均来源于网络或是会员上传,版权和著作权归原作者所有,如有不愿意被转载,请点击这里通知我们第一时间删除!
所有资源仅供下载后在本地学习研究参考使用!您必须在下载资源后的24个小时之内,从您的电脑中彻底删除。
所有资源不能用于任何商业和非法目的,否则一切后果请用户自负。如您需要商用,请支持和购买正版,本站不对您的使用负任何责任!
会员所发布的信息中如有涉及到具体的第三方个人(单位/公司)隐私、商业秘密等,侵犯其权益,对其构成不良影响的,本站有权不做通知直接删除!

精彩评论5

跳转到指定楼层
#沙发
黑马王子 发表于 2008-10-7 10:42:06 | 只看该作者
这么好的文没人顶吗?3
#板凳
outou 发表于 2008-10-9 21:23:11 | 只看该作者
走过路过,抢过虎币
#地板
乖乖鼠 发表于 2009-3-1 01:31:27 | 只看该作者
不错,感谢提供,支持。
#地窖
wang11yong 发表于 2009-3-7 17:04:43 | 只看该作者
好东西,我已经顶了。
6#
dingwenhua 发表于 2013-8-23 20:51:53 | 只看该作者
这么好的文没人顶吗?3 嘿嘿
您需要登录后才可以回帖 登录 | 注册帐号

本版积分规则

关注2

粉丝6

帖子2313

发布主题
15年专注源码提供
侵权投诉处理

点击这里投诉侵权

周一至周日10:00-21:00

反馈建议/违规信息举报

webmaster@souho.net 在线客服咨询

扫描二维码关注我们

严禁任何人以任何形式在本站发表与我国法律相抵触的言论!本站资源仅供本地学习研究,禁止用于任何违法犯罪活动!

搜虎源码所有资源来自网络收集整理,版权和著作权归原作者所有,仅供本地研究学习。若有侵权,请联系管理员及时删除!

所有资源严禁用于任何商业目的,否则一切后果请用户自负。如您需要商用,请支持和购买正版,本站不对您的使用负任何责任!

如会员所发布的信息中有涉及到具体的第三方个人(单位/公司)隐私、商业秘密等,侵犯其权益,对其构成不良影响的,本站有权不做通知将该信息予以直接删除处理!

网站备案号: 鄂ICP备17009394号-2