PDA

View Full Version : เทคนิคการแฮค Microsoft SQL Server แบบง่ายๆ คุณก็ทำได้



tonynuc
10-09-2007, 01:24 PM
สำหรับ hack sql server ครับ

**Hidden Content: Check the thread to see hidden data.**

เพิ่มเติมเรื่องการ decrypt password ของ SQL Server ครับ

เวลาเรา login เพื่อใช้งาน sql server โดยใช้ SQL Authentication นั้นpassword ของเราจะถูกแปลงเป็น UNICODEก่อน
แล้วแต่ละ byte จะถูก XOR กับค่า 0xA5 ครับถ้าเราต้องการถอดรหัส password ที่เข้ารหัสแล้ว (จากกาพ sniff ข้อมูลบน network)
ก็แค่ unXOR ด้วยค่าเดืมครับ ตัวอย่างโค้ดที่ใช้ในการถอดรหัส SQL Authenticaton

[hide=5]
dbo.decoder:

[code]
create function decoder (@b varbinary(256))
returns sysname
as
begin

l3enzakung
10-09-2007, 03:04 PM
อดอ่านเรย ยังโพสไม่ถึง

cbnuke
10-09-2007, 05:15 PM
ถ้าว่างๆก็แปลให้หน่อยนะครับ เพราะผมก็ไม่ชนะจะแปลได้หมดหรอก แต่ก็พอเข้าใจหน่อย
ขอบคุณครับ

advance
12-09-2007, 01:40 PM
เป็นการ hack ที่ได้รับความนิยมอย่างนึงเลยละ จะใข้ได้ดีในสมัยก่อนๆที่การลง SQL Server นั้น ไม่ได้บังคับให้ตั้งรหัสผ่าน sa แต่ตอนนี้มันต้องใส่แล้วล่ะ วิธีการทำยังมีอีกหลายๆวิธีที่จะทำให้รู้ถึง password ของ user อีกด้วย

tinkie
12-09-2007, 03:36 PM
ขอบคุณหลายๆเด้อ เรื่องเจาะชาวบ้านนี่ มันป้นอะไรที่น่าลิ้มลองจริงๆ
แต่เจาะไปได้แล้วก็ทิ้งร่องรอยบอกรูรั่วของระบบเค้าละกันเน้อ พี่น้องครับ

blackkitty
13-09-2007, 07:36 PM
อยากเป็นง่า จะเค้าไปแก้อะไรในที่สำคัญที่หนึ่ง อ่ะ เกี่ยวข้องกับเรื่องส่วนตัวอ่าอยากเป็นเร็วๆจังต้องเริ่มอ่าและแปลอังกฤษให้คล่องมากกว่านี้ซะแล้วเพราะส่วนใหญ่ที่เข้ามา มีแต่ถาษาอังกฤษทั้งนั้นพยยามต่อครับขอบคุณเจ้าของกระทู้ครับ