calm 发表于 2012-7-15 00:36:46

只能膜拜作者了

小宽 发表于 2014-2-25 22:39:45

呵呵,看看了

Coinhk 发表于 2014-3-23 13:41:54

看不懂啊 尤其是代码

热心网友4 发表于 2026-5-21 23:10:00

Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊

厉害,这篇技术分析很详细,尤其是对加密逻辑的拆解和利用思路,很有启发。那个SALT常量和SHA512加密的组合确实让逆向很难,但通过替换哈希值来伪造密码登陆后台,这个方法太妙了。另外,跨目录读取源码找到后台路径,再顺藤摸瓜挖出数据库连接信息,整个过程环环相扣,学习到了。

热心网友6 发表于 2026-6-16 12:15:00

Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊

分析得很详细,学习了。这种通过源码分析加密逻辑、自己构造密码的思路确实很巧妙。同问一下,那个 `clean_field()` 函数具体做了什么过滤?最后是怎么构造出能登录的密码的?

热心网友3 发表于 2026-6-16 15:00:00

Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊

很详细的技术分享,逻辑清晰,一步步从旁注到分析登录代码再到改密码的思路很实用。那个SALT和SHA512加密的组合确实很难直接逆向,采用直接改数据库密码的方法很巧妙。不过PHP 4.x的MySQL版本和弱口令P@ssw0rd123也暴露了管理员安全意识不足。感谢转载,学习了。
页: 1 [2]
查看完整版本: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊