欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

破解別人的asp木馬密碼的方法

 更新時(shí)間:2007年01月16日 00:00:00   作者:  
    破解目標(biāo):破解一asp木馬的經(jīng)過加密的登破解asp木馬密碼陸密碼。由于木馬里沒有版本說明,具體也不知道這木馬叫什么名。 
    破解思路:兩種,用加密后的密碼替換密文和利用密文及加密算法反解出密碼。前者根本算不上真正的破解。 
    破解目的:沒事破著玩。 
    如果得不到asp源代碼,那么可以說對(duì)破解密碼,我毫無勝算。有位華夏的朋友說他得到了一個(gè)web的權(quán)限, 
但是無法修改主頁,發(fā)現(xiàn)其中已經(jīng)有個(gè)asp木馬,但密碼是經(jīng)過加密的。那么就有了這篇?jiǎng)赢嬃?。好了,廢 
話太多了,那么,作好準(zhǔn)備,這次的解說將會(huì)相當(dāng)?shù)穆L(zhǎng)。 
asp木馬登陸密碼驗(yàn)證關(guān)鍵代碼如下: 
if Epass(trim(request.form("password")))="q_ux624q|p" then  
response.cookies("password")="8811748"  
... 
<% 
end select 
function Epass(pass) 
temppass=StrReverse(left(pass&"zxcvbnm,./",10)) 
templen=len(pass) 
mmpassword="" 
for j=1 to 10 
mmpassword=mmpassword+chr(asc(mid(temppass,j,1))-templen+int(j*1.1)) 
next 
Epass=replace(mmpassword,"'","B") 
end function 
%> 
    很明顯,用的是Epass函數(shù)把輸入的密碼進(jìn)行加密,然后將得到的密文和原密文進(jìn)行比對(duì)。如果稍有點(diǎn)編程基礎(chǔ) 
的話,特別是VB,那么Epass里的加密算法將一目了然。如果沒有,那么,沒關(guān)系,相信經(jīng)過我的講解,你很快就會(huì) 
明白。函數(shù)中,保存密碼的變量是pass。pass&"zxcvbnm,./" 將pass里的內(nèi)容與zxcvbnm,./相連接得到一個(gè)新的字符 
串。left(pass&"zxcvbnm,./",10)取前10位。StrReverse函數(shù)將得到的10位字符串次序顛倒。len(pass)獲得密碼的 
長(zhǎng)度。下面是一個(gè)循環(huán)。將得到的字符串中的每一位的Ascii碼-密碼長(zhǎng)度+取整(字符所在位*1.1),然后將得到的數(shù)值 
轉(zhuǎn)換成字符重新連接。最后將得到的字符串中有'字符的全部替換成B,這樣密文的產(chǎn)生了。如果我們提取加密算法用 
自己的密文替換原有密文,那么相映的密碼也會(huì)變成你的密碼。但我說過了,這并不是真正意義上的破解。 
假如我們輸入的是love,加密過程如下 
love 
lovezxcvbnm,./  '連接 
lovezxcvbn      '取前10位 
nbvcxzevol      '次序顛倒 

110(ascii)-4(位數(shù))+int(1(位置)*1.1)=107 
107的ascii碼為k,依次類推,最后密文: 
k`ucy|hzts 
    我們可以通過密文和加密算法反推出密碼。從算法的最后一步開始往上推。最后一步用B替換所有',有沒必要將B 
替換回'呢,答案是否定的。只要我們能得到最后的密文,密碼不一樣也是有可能的。如果有10個(gè)B,那原密碼的個(gè)數(shù) 
就2的10次方個(gè),雖然原密碼只有一個(gè),但是1024個(gè)密碼都是正確的。如果要完美破解的朋友,可以自己試著編寫全部 
的組合。 
那么這步可以忽略了。 
上面的算法很清晰 
chr(asc(mid(temppass,j,1))-templen+int(j*1.1)) 
我們只要簡(jiǎn)單的將+和-換一下就可以了。 
chr(asc(mid(temppass,j,1))+templen-int(j*1.1)) 
但是還有一個(gè)問題,我們事先不知道密碼的長(zhǎng)度,沒關(guān)系,幸好密碼在1-10位之間,不太長(zhǎng)。 
那么我們可以用一個(gè)1到10的循環(huán)求出所有可能的密碼,再將其用StrReverse函數(shù)次序顛倒。 
那么最后得到的密碼我們?cè)撛趺创_定哪個(gè)就是呢??梢愿鶕?jù)pass&"zxcvbnm,./",看除密碼最后是否有zxvbnm,./的前幾位。 
那么這就是真正的密碼。那么如果密碼是10位,將是永遠(yuǎn)正確的,因?yàn)楹竺娌淮嬖谶B接。所以我們可能得到兩個(gè)答案。 
以下便是我編寫的解密函數(shù) 
function Ccode(code) 
for templen1=1 to 10 
mmcode="" 
for j=1 to 10 
mmcode=mmcode+chr(asc(mid(code,j,1))+templen1-int(j*1.1)) 
next 
Ccode=strReverse(mmcode) 
response.write "密碼"&templen1&":"&Ccode&"<br>" 
if mid(Ccode,templen1+1,10-templen1)=left("zxcvbnm,./",10-templen1) and templen1<>10 then result=left(Ccode,templen1) 
next 
response.write "最后密碼:"&result 
end function 
好了,算法可能在這么短的時(shí)間內(nèi)無法完全掌握,這是正常的,那么我將在壓縮包中附送說明文檔和加解密的asp源代碼,大家拿回去 
好好研究吧:)。同樣,密碼10永恒正確的。那么我們將asp里原有的密文拿過來看看,會(huì)有什么結(jié)果。好,兩個(gè)密碼都可以登陸。 
為測(cè)試我在本地假設(shè)了個(gè)iis,如果本地?zé)o法架設(shè)web服務(wù)器,可以聯(lián)系本人,用其他語言編寫 

相關(guān)文章

最新評(píng)論