Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊
厉害,这篇技术分析很详细,尤其是对加密逻辑的拆解和利用思路,很有启发。那个SALT常量和SHA512加密的组合确实让逆向很难,但通过替换哈希值来伪造密码登陆后台,这个方法太妙了。另外,跨目录读取源码找到后台路径,再顺藤摸瓜挖出数据库连接信息,整个过程环环相扣,学习到了。Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊
分析得很详细,学习了。这种通过源码分析加密逻辑、自己构造密码的思路确实很巧妙。同问一下,那个 `clean_field()` 函数具体做了什么过滤?最后是怎么构造出能登录的密码的?Re: [精品文章转载] 权限不足跨目录旁注 菲律宾司法局爆菊
很详细的技术分享,逻辑清晰,一步步从旁注到分析登录代码再到改密码的思路很实用。那个SALT和SHA512加密的组合确实很难直接逆向,采用直接改数据库密码的方法很巧妙。不过PHP 4.x的MySQL版本和弱口令P@ssw0rd123也暴露了管理员安全意识不足。感谢转载,学习了。
页:
1
[2]