浙飞网站管理系统密码加密方式分析

本文分析了浙飞网站管理系统的密码加密方法,揭示其采用了Base64结合EDS加密技术,并详细介绍了加密与解密的过程。同时指出了系统存在的不足之处。

这是去年写的,没有整理

-------------------------------

今天在网上看见有人问浙飞网站管理系统密码的问题,我也很好奇是使用什么方式加密的。

就在网上下载了一套access的版本(渐飞网站管理系统专业版4.1.2874.26876),这个系统使用的是C#开发的.net类型的web应用程序,

打开数据库看了看,一般用户的密码没有加密,但管理员的密码是12位的密文,确定不是md5,

网络上使用数据库暴力破解的方法不能使用了,那就必须找到系统加密的方法。

下面就开始了密码加密方法的寻找。

   首先,可能是baidu和google的呢,但是没有结果

接着,打开.net分析工具【xenocode fox 2007】,直接把bin目录下面的三个dll文件反编译

JFCmsProfessional.dll中是主要的管理模块控件,其中包含了系统自定义的几个方法,

加密和解密就是其中的【Decrypt】和【Encrypt

加密的方式使用的是:base64+EDS加密、密钥是:www.xunt.net

具体的加密过程如下:

明文---->base64编码---->EDS加密得到密文

 

解密反之。

 

       在分析过程中看见这个系统有一些不合理的地方,系统中未使用统一的资源文件管理,提示信息,不方

便系统的维护和升级。系统分页使用的是三方分页控件【http://www.webdiyer.com 】AspNetPager V4.3.3

Start。还有就是系统大量使用了cookies存储用户密码等信息。

v3.2重大改进: 去除了版权信息,功能完全开放,完全免费使用,无任何限制。 ·全静态生成新闻页,栏目首页,栏目分页,专题页面…(支持Html,SHtml,ASP,ASPX等) ·修正3.1版所有已知错误 ·增加上传图片文件保留源文件名称功能 ·增加上传图片,同时生成缩略图功能 ·栏目管理,增加英文目录名列表功能,方便调用 ·增强的新闻采集方式:不再需要相对复杂的正则表达式,简单易用 ·新闻管理自动标识“图片新闻”、“摘要新闻”、“标题新闻”、“推荐新闻” ·系统自动列出当天新闻、当天未审核新闻、所有未审核新闻,大大提高编辑工作效率 ·系统可以批量“重写新闻”、“重写评论”、“推荐新闻”、“审核新闻”、“取消推荐新闻”、“取消审核新闻” ·优化的计划任务功能:可以让您在指定的时间,在无人干预的情况下,对网站的特定内容进行刷新工作。让您的工作随心所欲 ·优化的图片水印功能:可以为网站所上传图片加上水印,指定水印方式为“文字水印”、“图片水印”,也可选择不加水印,方便易用。 ·优化的自定义JS功能。让您的新闻想怎么调就怎么调。并可批量更新所有自定义JS列表 ·增强的模板功能:可以让您自定义每一个栏目首页,栏目分页,新闻页的风格;还增加了模版库功能,新建栏目,添加新闻,可以选择模板库中已有的模板,更加易于使用。 ·增强的新闻级别功能:系统内置多达9个新闻级别,让您网站的新闻调用方式,更加灵活多样 ·增强的新闻摘要功能:可以自定义调用新闻摘要的字数及结尾可以自动加上“…”之类的自定义标识 ·增强的新闻回收站功能 ·增强的新闻评论标签功能:可以让最新的评论在新闻页面显示出来 ·增加新闻页面“上一条”“下一条”功能,增强新闻的易阅读性 ·增强的Web文件管理功能,网站上传图片可集中管理,方便易用 ·增强的后台登录日志管理功能,记录每个用户登录的次数 ·增加责任编辑列表功能:提高编辑工作效率 ·增强的评论管理功能,可以方便快捷的删除指定评论信息 ·更多强大的自定义功能: ·优化后台操作界面,让使用更加直观方便  可以自定义新闻生成的目录名称  可以自定义新闻生成的文件名及扩展名称  可以自定义单条新闻所使用的新闻模板  可以自定义JS的文件名称  可以自定义专题名称及生成的专题新闻文件名称  可以自定义导航菜单,让您的网站导航菜单更加个性化  可以自定义在添加新闻后,是否自动更新网站首新,栏目首页,简化操作步骤  可以自定义过滤评论中的非法字符串  可以自定义生成的新闻文件的编码方式为:“gb2312”“BIG5”“Utf-8”  可以自定义编辑添加新闻时为:默认“审核通过”状态,提高编辑工作效率  可以自定义新闻栏目所用域名:支持二级及多级域
----------------------------------------------<br/>程序名称:网站管理系统V4.0专业版(20061212)<br/>所属分类:asp.net--网站管理或全站程序<br/>下载地址:http://down.jfcms.net/soft.aspx?id=43<br/>官方网址:www.jfcms.net<br/>----------------------------------------------<br/>程序简介:<br/><br/>网站管理系统V4.0专业版永久免费,和网站管理系统V4.0专业版(商业版)功能完全相同,仅数据库系统不同,企业版为MSSQLServer,专业版为MSACCESS。<br/><br/>网络2006年12月12日正式推出功能强大的“网站管理系统V4.0专业版”,采用asp.net全新开发,功能全部开放,无须注册,无任何限制,欢迎下载使用,主要功能如下:<br/>1.(新增)图片新闻以幻灯片形式展示,新增多个智能标签<br/>2.(新增)前台用户注册功能,前台用户投稿功能,前台用户分权限浏览新闻功能<br/>3.(新增)RSS订阅功能<br/>4.(新增)数据库压缩及备分<br/>5.(新增)批量修改网站域名及栏目路径<br/>6.(改进)强大的新闻采集功能,可把图片远程保存到本地<br/>7.(改进)独创的智能标签,可组合实现超过10000种调用效果<br/>8.(改进)强大的自定义文件功能,支持静态文件及js<br/>9.(改进)资讯统计功能,后台:可根据录入用户、作者、编辑等方式,进行新闻的统计,方便有效的做好员工绩效考核。前台:可显示网站总信息数,指定栏目下的信息数<br/>10.(改进)前台、后台用户管理<br/>11.全站生成静态文件(html,shtml,htm,asp,aspx)<br/>12.栏目支持无限级分类<br/>13.强大灵活的模板自定义功能,并且支持div+css,可自行设计网站风格,无须考虑编程问题,也能制作出具有专业水准的网站<br/>14.计划任务功能,定时自动刷新指定栏目新闻<br/>15.模板批量修改及刷新功能<br/>16.强大的专题生成管理模块<br/>17.强大的web文件夹管理<br/>18.投票管理<br/>19.广告管理<br/>19.新闻评论管理<br/>20.预设网站编辑、预设新闻内容来源、预设作者功能<br/>21.后台地址:siteadmin/index.htm 默认用户名:jfcms 默认密码:jfcms<br/>22.更多功能请访问官方网站:www.jfcms.net获取<br/>
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值