Day08 实例:3个网站实例探究算法对于密文加密的影响

前置准备:小皮 、三套网站源码

一、zzcms----MD5加密

1、小皮搭建网站zzcms

直接用本地ip,不同3个端口来做三个网站。

打开网站进行下载

2、navicat连接数据库 找到密码记录

【navicat先去连接本地的数据库】

【然后去找相对应zzcms的数据库】

去找敏感表,找登录信息。

3、利用在线md5解密工具进行解密

md5在线解密破解,md5解密加密

二、dz3.2----MD5+salt加密

1、小皮搭建

将管理员用户密码设置为:123456

2、navicat连接数据库 找到密码记录

去找敏感表

发现是md5+salt加密,可以看到有salt参数,我们一起复制过去拿去解密。

3、利用在线md5解密工具进行解密

实际解出来是123456,没有充值会员。

三、 dz3.5 ---- 类似aes、des

1、小皮搭建

M:\Maizi_web_safe\xiaodi\maiz-test\dya08-web-jiami\Discuz_X3.5_SC_UTF8_20230210\upload

2、navicat连接数据库 找到密码记录

3、利用在线md5解密工具进行解密

失败,因为解开密文的话是需要偏移量、key等其他参数。我们拿不到源码,就无法知道这些变量, 在找payload时候,条件不满足就可以直接跳过了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值