日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
未公開的MSSQLServer加密函數(shù)

此文章主要講述的是未公開的MS SQL Server 加密函數(shù),如果對MSSQL的用戶信息有興趣了解的話,你就可能會發(fā)現(xiàn)master.dbo.sysxlogins里面存放著用戶的口令,可是呢,password字段如果不是null就是一堆看不懂的binary,這個口令是怎么加密的呢?

成都創(chuàng)新互聯(lián)公司-云計算及IDC服務(wù)提供商,涵蓋公有云、IDC機房租用、綿陽主機托管、等保安全、私有云建設(shè)等企業(yè)級互聯(lián)網(wǎng)基礎(chǔ)服務(wù),歡迎咨詢:18982081108

其實只要仔細看看master.dbo.sp_addlogin就知道了,MSSQL的sp都可以看到代碼,真是不錯。

讓我們來看看它是怎么做的,注意這一行select @passwd = pwdencrypt(@passwd),這個時后@passwd就被加密了,讓我們也來試一下

 
 
 
 
  1. DECLARE @ClearPWD varchar(255)   
  2. DECLARE @EncryptedPWD varbinary(255)  
  3. SELECT @ClearPWD = 'test' 
  4. SELECT @EncryptedPWD = CONVERT(varbinary(255), pwdencrypt(@ClearPWD))  
  5. SELECT @EncryptedPWD 

看上去不錯,確實被加密了,可是我怎么還原呢?

呵呵,這就沒戲了,口令加密都是單向的,用加密后的密文來比較就可以了。

繼續(xù)看看其它用戶相關(guān)的sp,可以發(fā)現(xiàn)master.dbo.sp_password里面有口令比較的內(nèi)容。

pwdcompare(@old, password, (CASE WHEN xstatus&2048 = 2048 THEN 1 ELSE 0 END))

不用去理會xstatus,這是一個狀態(tài)掩碼,一般我們用的時候就直接用0就可以了

 
 
 
 
  1. DECLARE @ClearPWD varchar(255)   
  2. DECLARE @EncryptedPWD varbinary(255)  
  3. SELECT @ClearPWD = 'test' 
  4. SELECT @EncryptedPWD = CONVERT(varbinary(255), pwdencrypt(@ClearPWD))  
  5. SELECT pwdcompare(@ClearPWD, @EncryptedPWD, 0)  
  6. SELECT pwdcompare('ErrorPassword', @EncryptedPWD, 0) 

這樣我們就可以使用這兩個函數(shù)來加密自己的密碼了,怎么樣,還不錯吧?以上的相關(guān)內(nèi)容就是對未公開的MS SQL Server 加密函數(shù)的介紹,望你能有所收獲。

上述的相關(guān)內(nèi)容就是對未公開的MS SQL Server 加密函數(shù)的描述,希望會給你帶來一些幫助在此方面。


網(wǎng)站欄目:未公開的MSSQLServer加密函數(shù)
文章位置:http://www.dlmjj.cn/article/djsjhio.html