dedecms后台20位密码解密、32位24位的DEDE密码如何破解

dede 的密码怎么破解,dede后台。32位的DEDE密码如何破解

dede 的密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5。
比如我的数据库的密文是f297a57a5a743894a0e4

得到20 MD5密码,方法是,前减3后减1,得到16位MD5

这样执行后就是7a57a5a743894a0e

直接md5解密:admin

dedecms织梦管理员的密码使用了MD5_16加密算法加密后经过运算生成一个20位的字符串。

密码保存在数据库dede_admin数据表的pwd字段内。

现在不详解经过怎么的运算生成一个20位的字符串,举例说明如何把密文还原成明文。

例:

如我的织梦管理员的密码为 123456,经过加密后,生成一个字符串c3949ba59abbe56e057f

减去20位字符串前面三个字符,后面一个字符。剩下49ba59abbe56e057,这个十六位字符串就是明文经过MD5_16位加密算法加密后的密文。对这段16位密文进行解密即可还原出明文。

互联网上有不少可以在线加密或解密MD5的网站,如果需要的话可以搜索“MD5在线解密”,那一串经过加密后的密文可以在线进行破译。如果是较为弱智的密码,不需要费用,如果是较为复杂的密码,就需要付费了。像这串49ba59abbe56e057密文经过破解后还原出来了123456,像这类的弱智密码就不需要钱。

我用一个明文是8位的密码,数字加英文的组合,对加密后的密文进行破解就需要钱了。

不想付费还可以使用工具进行暴力破解,如果密码比较复杂,这就得花费不少时间了。

如果真的是密码丢失了,也不用使用这么复杂的方法进行取回,可以进行管理员账号密码重置。


补充:dedecms暴出来的管理员密码只有24位,这里我简单的来说一下,dedecms首先获得某密码的32位MD5加密值,然后去掉后面8位,这样,拿剩下的24位来做为密码的加密值.这里我们可以想到,32位转16位可以把32位的前8位和后8位去掉,剩下的中间就是其16位的加密值,于是,我们可以把dedecms中暴出来的那窜24位加密值的前8位去掉,剩下的16位就可以拿去破解了.

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
MYSQL数据库的密码加密方式有两种。在MYSQL 4.1版本之前,使用的是MYSQL323加密方式。而在MYSQL 4.1及之后的版本中,使用的是MYSQLSHA1加密方式。\[1\]在MYSQL数据库中,可以使用Old_Password和Password函数来查询密码,前者是用于MYSQL323加密,后者是用于MYSQLSHA1加密。\[1\] 在实际攻防过程中,如果能够获取到Webshell,可以直接下载MYSQL数据库中的user.MYD文件。该文件中保存了MYSQL数据库中所有用户对应的密码。只要能够破解这些密码,就可以正常操作这些数据。\[2\] 研究MYSQL数据库的加解密方式对于网络攻防具有重要意义。一旦获取了网站的一定权限,如果能够获取到MYSQL中保存的用户数据,并解密成功,就可以通过正常途径访问数据库。这不仅可以直接操作数据库中的数据,还可以提升权限。\[3\]目前关于破解MYSQL数据库用户密码的研究并不多,但这个问题仍然是一个有待探索和尝试的领域。\[3\] #### 引用[.reference_title] - *1* *2* *3* [详解MYSQL数据库密码的加密方式及破解方法(1)](https://blog.csdn.net/arau_sh/article/details/7619721)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值