游戏乐悠悠网游开发网

 找回密码
 立即注册
楼主: 最爱
打印 上一主题 下一主题

[网页] web管理系统跳过授权进后台的方法

[复制链接]
  • TA的每日心情
    开心
    2011-11-23 05:08
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    鲜花(3) 鸡蛋(0)
    跳转到指定楼层
    楼主
    发表于 2011-10-28 22:23:27 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
    写给看不懂代码的小白,高手请绕过

    Manage目录下找到 Default.aspx.cs,记事本打开

    找到:
                        bool b = new Admin_Handler.Login_Operation().ChkLoginAdmin(Request["UserName"], sPassword, Common.Utility.IPAddress, out Userlv, out Msg);
                        if (b)
                        {
                            Session["Admin"] = Request["UserName"];


    改成

                        bool b = new Admin_Handler.Login_Operation().ChkLoginAdmin(Request["UserName"], sPassword, Common.Utility.IPAddress, out Userlv, out Msg);
                        if (!b)
                        {
                            Session["Admin"] = Request["UserName"];

    分析结果:
    ChkLoginAdmin这个验证类被封装成dll文件了,在Bin目录下,主要是用于验证你网卡的mac地址是否被作者授权(web.config里面有个参数控制mac授权验证,那是第二道防护措施,第一道防护措施是这里),b的返回值因该是true,才会将admin帐号写入session,那既然他不返回ture,我们就让他返回false也写入session就可以了。另外商城在购买物品的时候,同样会验证授权,能看懂我上面分析的意思,就自己找对应代码修改吧。

    鲜花鸡蛋

    xingbarking  在2011-10-29 09:11  送朵鲜花  并说:很是不错!
  • TA的每日心情
    开心
    2011-11-23 05:08
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    鲜花(3) 鸡蛋(0)
    沙发
     楼主| 发表于 2011-10-28 22:24:19 | 显示全部楼层
    补充下,后台登录的默认帐号admin,密码解密后是 hiyodg
  • TA的每日心情
    开心
    2011-11-23 05:08
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    鲜花(3) 鸡蛋(0)
    板凳
     楼主| 发表于 2012-2-24 23:35:51 | 显示全部楼层
    误导?自己把main.js打开,把pingmac.com换掉你试试这套网站的功能还好不好使。

    pingmac用在他的web上用ashx做了验证,他的qq:273462298,这网站就是他写的,你可以自己去问。

    熟悉.net的一看网站代码应该都知道怎么回事了,你自己看看大部分的.cs文件里面有没有代码?全是空的吧。
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    小黑屋|手机版|Archiver|Online Game Xingbarking Dev Team  

    GMT+8, 2024-6-9 21:07 , Processed in 0.149821 second(s), 33 queries .

    Powered by Discuz! X3.2 Licensed

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表