昨天见过一个数据库里是40位的加密散列,实际上还是md5加密,弄得我郁闷了半天。
以admin为例,admin的16位、32位散列:
7a57a5a743894a0e
21232f297a57a5a743894a0e4a801fc3
40位的是7a57a5a743894a0e4a801fc343894a0e4a801fc3,其实就是先用16位md5加密admin,再在后面添上32位md5散列的后8位,最后把后16位散列[43894a0e4a801fc3]重复一下,就得到了40位md5加密散列了。
http://wordlist.sourceforge.net/
http://packetstorm.securify.com/Crackers/wordlists/words_spanish.g z
http://www2.packetstormsecurity.org/cgi-bin/search/search.cgi?sear chvalue=wordlist&type=archives&%5Bsearch%5D.x=17&%5Bsearch %5D.y=11
mysql
/* Simples Brutal Force para Mysql.
BruteForce in mysql
*/
» 阅读全文
所谓的 session cookie, 就是站台在你登录成功后,
送上一个 cookie,表示你已经通过验证,但与一般cookie
不同的是,他并不会存在你的硬盘上,也就是说:
在你离开浏览器之后,就会消失,也就是意味:下次你重开
浏览器,再进此站,此 cookie 已经不见了。
那么,要怎么让这个 cookie 永远有效呢?说永远太久了
我们就来个 50 年不变吧...
http://www.xdiyer.cn/?id=431» 阅读全文
http://www.javaeye.com/post/333288
居然成功破解了BEA WebLogic Server中boot.properties密文还原明文
pgp也被破解了.呼呼,
还有什么不能的.
PS: 一切皆有可能. 呵呵
amxku PS:一个是7j写的,一个是国外的,相比之下,国外的那个东,速度要快一些,7J可能该郁闷了。呵呵,学习学习。
function flashfxp($data)
{
$pass=substr($data, 2);
$flashfxp_key = array(y,0,A,0,3,0,6,0,z,0,A,0,4,0,8,0,d,0,E,0,h,0,f,0,r,0,v,0,g,0,h,0,G,0,R,0,g,0,5,0,7,0,h,0,5,0,U,0,l,0,D,0,v,0,3);
for ($i=0; $i < strlen($data) - 2; $i+=2)
{
$run = (Hexdec(substr($pass, $i, 2)) ^ Hexdec(DecHex(ord($flashfxp_key[$i])))) - Hexdec(substr($data, $i, 2));
if ($run < 0)
$run=$run + 255;
$Num.=chr($run);
}
return $Num;
}
» 阅读全文
ASProtect2.11
使用中注意添加模式,要么可加不了壳,有问题去论坛反映。
» 阅读全文