关于Discuz的一些东东

date 2009年10月13日 | category 学习笔记| 坏人咖啡

1.dz7的用户MD5 HASH如何破解?
比如这个密码:f27fd86ed4a3527b0871a0c3eda8f60c 明文却是 administrator
PasswordsPro有一个叫md5(md5($pass).$salt)的模块,用这个模块来破就可以了,在添加hash里面,salt就是那6位随机字符(看看能不能从discuz库里面获得6位随机字符),加密方式应该是 md5(md5(密码)+6位随机字符)。

 

2.删除后台日志
/forumdata/logs/日期_cplog.php
/forumdata/logs/日期_banlog.php 在php开头留日志记录 

3.查看用户表
/member.php?action=list&type=admins

所属分类: 学习笔记
Tags:


没有评论

暂无评论

RSS feed for comments on this post.

对不起,该文章的评论被关闭了!