游戏乐悠悠网游开发网

 找回密码
 立即注册
查看: 5995|回复: 19
打印 上一主题 下一主题

[网页] web管理系统跳过授权进后台的方法

[复制链接]
  • TA的每日心情
    开心
    2011-11-23 05:08
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    鲜花(3) 鸡蛋(0)
    跳转到指定楼层
    楼主
    发表于 2011-10-28 22:23:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    写给看不懂代码的小白,高手请绕过

    Manage目录下找到 Default.aspx.cs,记事本打开

    找到:
                        bool b = new Admin_Handler.Login_Operation().ChkLoginAdmin(Request["UserName"], sPassword, Common.Utility.IPAddress, out Userlv, out Msg);
                        if (b)
                        {
                            Session["Admin"] = Request["UserName"];


    改成

                        bool b = new Admin_Handler.Login_Operation().ChkLoginAdmin(Request["UserName"], sPassword, Common.Utility.IPAddress, out Userlv, out Msg);
                        if (!b)
                        {
                            Session["Admin"] = Request["UserName"];

    分析结果:
    ChkLoginAdmin这个验证类被封装成dll文件了,在Bin目录下,主要是用于验证你网卡的mac地址是否被作者授权(web.config里面有个参数控制mac授权验证,那是第二道防护措施,第一道防护措施是这里),b的返回值因该是true,才会将admin帐号写入session,那既然他不返回ture,我们就让他返回false也写入session就可以了。另外商城在购买物品的时候,同样会验证授权,能看懂我上面分析的意思,就自己找对应代码修改吧。

    鲜花鸡蛋

    xingbarking  在2011-10-29 09:11  送朵鲜花  并说:很是不错!
  • TA的每日心情
    开心
    2011-11-23 05:08
  • 签到天数: 12 天

    [LV.3]偶尔看看II

    鲜花(3) 鸡蛋(0)
    沙发
     楼主| 发表于 2011-10-28 22:24:19 | 只看该作者
    补充下,后台登录的默认帐号admin,密码解密后是 hiyodg
  • TA的每日心情
    开心
    2012-6-28 08:03
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    鲜花(0) 鸡蛋(0)
    板凳
    发表于 2011-10-28 23:05:52 | 只看该作者
    最爱~!!!!!!!!!此贴必火呀~!
  • TA的每日心情
    开心
    2012-6-28 08:03
  • 签到天数: 20 天

    [LV.4]偶尔看看III

    鲜花(0) 鸡蛋(0)
    地板
    发表于 2011-10-28 23:52:17 | 只看该作者
    好吧。。。我承认我是小白。。。。


    “/”应用程序中的服务器错误。
    --------------------------------------------------------------------------------

    ERROR [HY000] [Microsoft][ODBC Microsoft Access Driver] 操作必须使用一个可更新的查询。
    说明: 执行当前 Web 请求期间,出现未处理的异常。请检查堆栈跟踪信息,以了解有关该错误以及代码中导致错误的出处的详细信息。

    异常详细信息: System.Data.Odbc.OdbcException: ERROR [HY000] [Microsoft][ODBC Microsoft Access Driver] 操作必须使用一个可更新的查询。

    源错误:


    行 63:                     string Msg;
    行 64:                     string sPassword = FormsAuthentication.HashPasswordForStoringInConfigFile(Request["swd"].Trim(), "md5");
    行 65:                     bool b = new Admin_Handler.Login_Operation().ChkLoginAdmin(Request["UserName"], sPassword, Common.Utility.IPAddress, out Userlv, out Msg);
    行 66:                     if (b)
    行 67:                     {


    源文件: c:\www\Manage\Default.aspx.cs    行: 65

    堆栈跟踪:


    [OdbcException (0x80131937): ERROR [HY000] [Microsoft][ODBC Microsoft Access Driver] 操作必须使用一个可更新的查询。]
       SqlDatabase.OdbcHelper.errorProcess(Exception e) +28
       SqlDatabase.OdbcHelper.executeSql(String Sql) +153
       Admin_Handler.Login_Operation.ChkLoginAdmin(String Username, String PassWord, String Ip, Int32& State, String& Message) +777
       _Default.ImageButton1_Click(Object sender, ImageClickEventArgs e) in c:\www\Manage\Default.aspx.cs:65
       System.Web.UI.WebControls.ImageButton.OnClick(ImageClickEventArgs e) +105
       System.Web.UI.WebControls.ImageButton.RaisePostBackEvent(String eventArgument) +115
       System.Web.UI.WebControls.ImageButton.System.Web.UI.IPostBackEventHandler.RaisePostBackEvent(String eventArgument) +7
       System.Web.UI.Page.RaisePostBackEvent(IPostBackEventHandler sourceControl, String eventArgument) +11
       System.Web.UI.Page.RaisePostBackEvent(NameValueCollection postData) +33
       System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint) +5102


    该用户从未签到

    鲜花(0) 鸡蛋(0)
    5#
    发表于 2011-10-29 01:15:40 | 只看该作者
    好啊~~~~~~












            薬剤師 求人        ローン カード                レンタルサーバー        インプラント        英会話 横浜

    该用户从未签到

    鲜花(0) 鸡蛋(0)
    6#
    发表于 2011-11-2 15:54:57 | 只看该作者
    ...................












    www.soyangsyl.com搜羊娱乐新闻网 www.kooshu.com在线笑话
  • TA的每日心情

    2014-7-30 17:17
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    鲜花(0) 鸡蛋(0)
    7#
    发表于 2011-11-2 19:21:37 | 只看该作者
    值得一看啊~~~~
  • TA的每日心情

    2014-7-30 17:17
  • 签到天数: 25 天

    [LV.4]偶尔看看III

    鲜花(0) 鸡蛋(0)
    8#
    发表于 2011-11-3 00:12:05 | 只看该作者
    - -还是不懂~
  • TA的每日心情
    开心
    2013-3-18 12:59
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    鲜花(0) 鸡蛋(0)
    9#
    发表于 2011-11-29 14:22:52 | 只看该作者
    问题还是有的。
  • TA的每日心情

    2011-12-30 21:01
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    鲜花(0) 鸡蛋(0)
    10#
    发表于 2011-12-5 21:30:37 | 只看该作者
    似的发射点发射点发射点发射点
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    小黑屋|手机版|Archiver|Online Game Xingbarking Dev Team  

    GMT+8, 2024-11-1 10:29 , Processed in 0.190482 second(s), 44 queries .

    Powered by Discuz! X3.2 Licensed

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表