阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 733|回复: 17

[原创] 管家婆数据库密码解码工具

[复制链接]
  • TA的每日心情
    开心
    2024-3-4 20:28
  • 签到天数: 41 天

    [LV.5]常住居民I

    发表于 2024-3-5 20:30:39 | 显示全部楼层 |阅读模式
    本帖最后由 Tee8088 于 2024-3-5 20:38 编辑

    今天分析了一点点新版本的辉煌II TOP+,写了个副产品,找回数据库密码的,可能有时候用的年数久远服务器上数据库的密码都忘记了,弄个小工具方便别人吧,算法比较简单,固定字符串,A-B=C,C xor B = D , D + B = 明文 。易语言写的,壳就不加了,写写代码防止老年痴呆。
    无标题.jpg



    Sa密码解码器.rar

    372.16 KB, 下载次数: 100

    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2024-3-4 20:28
  • 签到天数: 41 天

    [LV.5]常住居民I

     楼主| 发表于 2024-3-6 12:38:56 | 显示全部楼层
    zjmxf 发表于 2024-3-6 11:17
    楼主,w97304384 所说的方法是不是可行?辉煌这个漏洞是不是真的?

    如果是真的,该如何防范呢?

    他指的应该是早期sqlserver2000的远程溢出漏洞,比如1433端口暴露在公网上,很老很老的漏洞了,20多年了吧,记得得后微软出过补丁,但后来又有洞了,sql2000实在太老了,可以用VPN组网规避掉的,现在带VPN功能的路由器都很便宜了,至少公网是访问不到数据库了。现在应该没人直接开放数据库端口在公网了吧。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    11 小时前
  • 签到天数: 1266 天

    [LV.10]以坛为家III

    发表于 2024-3-6 14:27:21 | 显示全部楼层
    本帖最后由 zjmxf 于 2024-3-6 14:31 编辑
    Tee8088 发表于 2024-3-6 12:38
    他指的应该是早期sqlserver2000的远程溢出漏洞,比如1433端口暴露在公网上,很老很老的漏洞了,20多年了 ...

    理论上想想,总是利用了sqlserver2000的远程溢出漏洞,否则,数据库里的内容怎么可能获取呢?


    但说的这么肯定,我在想有没有可能是管家婆辉煌软件本身的漏洞?
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2024-3-4 20:28
  • 签到天数: 41 天

    [LV.5]常住居民I

     楼主| 发表于 2024-3-7 16:46:58 | 显示全部楼层
    zjmxf 发表于 2024-3-6 14:27
    理论上想想,总是利用了sqlserver2000的远程溢出漏洞,否则,数据库里的内容怎么可能获取呢?




    看了一下,管家婆的服务器端运行后自动已连接登录了Sa数据库管理员账号,构造发送登录包和sql包估计是可以实现的。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    3 小时前
  • 签到天数: 423 天

    [LV.9]以坛为家II

    发表于 2024-3-5 21:39:46 | 显示全部楼层
    举一反三,

    是不是,知道了(抓到rsa加密的包,来回的。),
    可以顺着这个思路吧。有个方向了,突破解密了吧。
    还差方法。。。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    10 小时前
  • 签到天数: 3419 天

    [LV.Master]伴坛终老

    发表于 2024-3-6 08:54:12 | 显示全部楼层
    终于见到老大回归,期待更多老大的作品啊。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    昨天 09:00
  • 签到天数: 3862 天

    [LV.Master]伴坛终老

    发表于 2024-3-6 09:18:32 | 显示全部楼层
    测试了一下,不错,应该就是数据库密码了。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    前天 10:04
  • 签到天数: 2433 天

    [LV.Master]伴坛终老

    发表于 2024-3-6 09:59:52 | 显示全部楼层
    下载下来试试看,好不好玩。。。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    11 小时前
  • 签到天数: 1266 天

    [LV.10]以坛为家III

    发表于 2024-3-6 10:55:24 | 显示全部楼层
    我在想,用这个方法是不是可以破解了远程数据库密码?
    如果辉煌客户端配置文件放了这个密文。
    2.JPG
    1.JPG
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    11 小时前
  • 签到天数: 1266 天

    [LV.10]以坛为家III

    发表于 2024-3-6 11:17:59 | 显示全部楼层
    本帖最后由 zjmxf 于 2024-3-6 11:21 编辑

    楼主,w97304384 所说的方法是不是可行?辉煌这个漏洞是不是真的?

    如果是真的,该如何防范呢?


    经过测试:客户端是没有密文的,服务器端是有,这个工具可破译。
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表