PDA

View Full Version : Cần Giúp đỡ về web PHP



it_binhduong
16-05-14, 01:20 AM
Việc là thế này:

- Mình có bộ source web php + data MySQL. Chỉ là web GT công ty thôi, không có gì là cao siêu nhưng tương đối sạch sẽ và chuẫn ....

- Nhưng mình không bik tài khoảng admin và pass đăng nhập - -> Tài khoản admin mình vô data xem được nhưng pass thì bị mã hóa

- Mình đã mở code web ra xem thì thấy đại loại là pass đc mã hóa theo kiểu: md5(sha1(pass)))

- Mình tự tạo làm 1 pass khác theo kiểu mã hóa đó rồi đưa vào csdl nhưng vẫn không đăng nhập được.

Bạn nào có thể giúp mình đổi pass admin của web thành "Aa000000" không?

Và nếu được xin bạn hướng dẵn sơ sơ web này mã hóa thế nào và làm sao làm pass khác đưa vào khi quên.

Bạn nào có ý tốt xin để lại gmail để mình gửi source web va data wa xem giúp mình.

Mong sớm nhận được hồi âm!

Thân chào!

OsinLove
16-05-14, 01:36 AM
Thử add cái này vào pass xem có dùng được không nhé:

Pass mã hóa:

f476d47aa8029e9da822bf231c7b1520
Past vào CSDL lưu password rồi đăng nhập với pass là: Aa000000

thocon
16-05-14, 04:26 AM
Thử add cái này vào pass xem có dùng được không nhé:

Pass mã hóa:

f476d47aa8029e9da822bf231c7b1520
Past vào CSDL lưu password rồi đăng nhập với pass là: Aa000000
vào bằng niềm tin =)) nghe qua thì thể loại này thay ở database cũng = 0
cần tạo 2 pass ở code web và database mới vào được hoặc nguyên nhân là do sai mã "salt"
nhớ không nhầm loại này hay dùng ở web sim số

votam2x
16-05-14, 07:41 AM
Liên hệ chữ ký mình xem sao nhé ^_^

assmin
16-05-14, 09:38 AM
có code + data thì làm gì chẳng được
pass có mã hóa kiểu gì thì cũng thay được vào làm được hết

wermanhme1990
16-05-14, 10:07 AM
có full source website rồi thì quá đơn giản:
viết 1 đoạn code đăng ký, tên đăng nhập, password, rồi thay password đó vào password của admin là xong.
Mình nghĩ bạn không biết gì về php và mysql nên mới hỏi vậy.

it_binhduong
16-05-14, 11:46 AM
Thử add cái này vào pass xem có dùng được không nhé:

Pass mã hóa:

f476d47aa8029e9da822bf231c7b1520
Past vào CSDL lưu password rồi đăng nhập với pass là: Aa000000

cách này mình thử làm rồi nhưng không đc bạn ơi.

1 số bạn nói sửa code đăng nhập. Nhưng mình thấy mở code ra thấy rõ rang là md5(sha1(... mà mình làm 1 chuỗi pass đưa vô vẫn không đăng nhập được => Bảo mật ngon nè, tìm hiểu đc thì ngon chứ sao.

Có 1 bạn kêu lien lạc sign, mình đã pm và gửi full source + data cho bạn rồi nhe. Móng sớm nhận đc chỉ giáo của Pro

HeavenGames
16-05-14, 11:55 AM
cách này mình thử làm rồi nhưng không đc bạn ơi.

1 số bạn nói sửa code đăng nhập. Nhưng mình thấy mở code ra thấy rõ rang là md5(sha1(... mà mình làm 1 chuỗi pass đưa vô vẫn không đăng nhập được => Bảo mật ngon nè, tìm hiểu đc thì ngon chứ sao.

Có 1 bạn kêu lien lạc sign, mình đã pm và gửi full source + data cho bạn rồi nhe. Móng sớm nhận đc chỉ giáo của Pro

Có gì đặc sắc đâu
pw được mã hóa chỉ có 2 lớp theo chuẩn thông dụng
đầu tiên chuỗi nhập vào được mã hóa bởi sha1
sau đó chuỗi sha1 lại được mã hóa bới md5
sha1 có thể giải mã
còn md5 thì không
===> md5 là tường chắn cho sha1

it_binhduong
16-05-14, 12:00 PM
Có gì đặc sắc đâu
pw được mã hóa chỉ có 2 lớp theo chuẩn thông dụng
đầu tiên chuỗi nhập vào được mã hóa bởi sha1
sau đó chuỗi sha1 lại được mã hóa bới md5
sha1 có thể giải mã
còn md5 thì không
===> md5 là tường chắn cho sha1

Thì rõ rang là mình thấy như vậy. Vô web sha1 làm conver "Aa000000"

rùi lấy chuỗi đó wa wed md5 conver ra chuỗi khác. Lấy chuỗi cuối cùng đó bỏ vô data.

Ấy thế mà đăng nhập vẫn eo đc.

Chứ nếu đơn giản như các bạn nghĩ thì mình đâu có mà lên đây hỏi.

wermanhme1990
16-05-14, 12:04 PM
Thì rõ rang là mình thấy như vậy. Vô web sha1 làm conver "Aa000000"

rùi lấy chuỗi đó wa wed md5 conver ra chuỗi khác. Lấy chuỗi cuối cùng đó bỏ vô data.

Ấy thế mà đăng nhập vẫn eo đc.

Chứ nếu đơn giản như các bạn nghĩ thì mình đâu có mà lên đây hỏi.

Sao bạn không viết 1 đoạn code đăng ký, lấy đoạn mã hóa bỏ vào phần password, vào data copy thay qua password của admin.

it_binhduong
18-05-14, 11:45 PM
Thiệt bùn ghê, tới giờ vẫn không có người giúp. Ai giúp mình xin pm yh: khieu_khich_8x

huy228866
19-05-14, 12:12 AM
Tự viết lại cái đăng ký đăng nhập hoặc đổi kiểu mã hóa khác thữ xem cũng đc mà

Có source web mắc mớ gì bị động thế