日期:2014-05-17  浏览次数:20967 次

应用程序登录密码破解
在工作中用到的一个软件(捷进garment),登录时需要用户名和密码,该软件的登录密码是存在mssql的数据库里,该数据库的地址和数据库的名称我也知道。数据库的密码不知道,该软件并且是根据用户名来给出相关操作的权限。该软件共有130人在使用,我知道每个人的用户名,包括系统管理员的用户名,不知道密码,请问有什么软件可以破解该软件密码。

------解决方案--------------------
数据库存的password加密的话,一般都是MD5、DES之类加密

楼主需要找到对应的加密算法先

如要使用对应用户权限,直接update为null测试,否则直接update为已知密码的高权限,再做用软件客户端添加之类如何
------解决方案--------------------
需要sql服务器所在的管理员操作权限,你有木有?
有的话1楼的措施才具可行性
------解决方案--------------------
看一下效果吧,下载研究一下
------解决方案--------------------
楼主需要找到对应的加密算法
------解决方案--------------------
SQL2000的 ?如果是SP1的话 有漏洞 SP2我就不知道了

如果能够拿到服务器的系统权限就更好了

数据库入手的话比较困难 看看系统有没有漏洞 类似 共享 FTP 等等


------解决方案--------------------
调试该软件 获得数据库保存密码的表和字段名 
然后 select 获得数据的帐号密码表 估计密码是以MD5存储 ,你可以去找在线MD5破解还原为真实密码
------解决方案--------------------
如果你能 登录上MSSQL 那台 的 服务器的话 请以windows身份登录 
 然后 use 数据库 
 在找到表 看看存的是什么字段 ,
把字段拷出来翻译好, 下面 你懂的