坚贞不屈的女烈相册:密码忘了,现在成了682ccf05eb157546

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 13:02:17
由于留言板中的密码忘了,通过数据库打开的时候,却成了682ccf05eb157546,这是怎么回事啊,怎么办啊???????

这是因为你用的数据库是加密的,你可以先将密码改为7a57a5a743894a0e
密码也就是:admin,然后在后台把密码改了

最近登陆黑基的密码区,放眼望去,满眼MD5密码求助帖,而且大家生怕让代价认为自己不懂常识,总是在说正式内容前加上"众所周知,MD5加密的密文是无法反向破解的",然而我们继续看下去,下面的内容一般只有一行可爱的16位/32位字符串让大家给个解决的方法了。我就奇怪了,既然知道无法反向还原为啥帖出密文来呢?难道发帖的人真的认为会其他人开电脑跑几天为义务为自己跑出密码来吗?
以下的介绍方法是本人通常对付MD5的一些小经验,希望那些发完求助帖就回去睡觉,并希望第2天谁醒就有人帖出密码的多动动脑子,求人还不如求己,人有多大胆,地有多大产.没有解不开的结,没有不透风的抢,没有用不完的卫生纸........好了不YY了,进入正体:
1:网上查询
网络时代就是好,什么都可以在网上查到,当然MD5密码也不例外,当然,不可能什么密码都能查到,不然那就不是无法反向还原了,推荐2个网站:
www.google.com
http://www.md5lookup.com/?category=01-3&search=on
前一个不用说了大名鼎鼎的GOOGLE,对付一些若口令,程序默认密码有意想不到的效果,因为网上经常有不太心疼自己电脑又有雷峰精神的人发点明文对照MD5参照表之类的。而后面那个,居称在服务器建立了有90G大的数据库,支持9位数字的32位密文,不过说实话.现在的MD5密码破解工具破解9位纯数字也就10分钟左右,作者用这么大的空间弄这个查询系统实在有点多余,不过怎么说也是一凡心意,何况还可以让我写这篇文章的时候多YY两句,我们就勉强接受啦!
2:迂回作战
大家破解MD5密码干什么呢?当然是为了进入某些不想我们进入的地方了,事实上,很多时候我们完全不用浪费时间去破解这么讨厌的东西,比如,我们通过SQL注入得到的密文,如果对方是用SQL的数据库,而我们的权限又不是小的可怜的话,我们完全可以提交个语句把把原来密码替换掉,举个例子,对方的表为ADMIN,管理员的ID为11 密码列为PWD,我们可以提交:
update [admin] set PWD=ff8aaa8a2dde9154 where id=11
这样对方的密码就被改成ff8aaa8a2dde9154,也就是123321
还有已经流传了N年的COOKIES欺骗,嗅探得到SESSION等等可以完全不用知道密码原文就得到
还有很多全站系统会有记录错误密码的页面,我们可以通过管理员的输入密码失误而推理出正确的密码.............
3:暴力破解
这个应该是最没创意,最没技术含量也是最无奈的事情了,不过还好,现在的运行速度已经很快了,9位的纯数字也就是10分钟左右,如果大家实在想不出来解决的办法也就只好挂上字典,然后找个MM企求对方的密码不要设置的和小狼斑竹那么BT就好了哦^_^
PS:希望以后不要在密码区看到诸如"谁能帮忙破掉这个MD5密码"一类的帖子,否则被处罚了可别来找我讨公道哦.

你再注册一个号,记住密码,再进入数据库,找到这个号对应的密码覆盖原来管理员的密码.这时你的管理员的密码就是你刚注册的号的密码了.

楼上的正确

md5