查询结果

英雄无敌 [2005-03-15 06:27 PM]
应该是让你修改密码的
at1s [2005-03-15 12:09 AM]
觉得这是个很好的思路,所以一直想试试。
但我唯一担心的是取回的email中只有一个带
md5密码认证的链接,只能让你重新修改密码
at1s [2005-03-15 12:06 AM]
其实原文有点费的,应该可以这样抄做---
注册一个新用户,设置自己的密码,email。
获取管理员的md5值,改在新用户中,
然后在打开论坛,用新用户登陆,忘记密码-
回答问题-取回密码,ok!
英雄无敌 [2005-03-15 12:04 AM]
这样做能成功地前提有两种:
1、MD5算法可逆
2、这个论坛的用户密码除了MD5那个地方,可能存在另外的地方

第一个估计不可能了,那只有第二种可能了,用户的密码还在其它地方存着?看看用户添加那部分代码,仔细找找有没有?
at1s [2005-03-15 11:36 AM]
可行的,可能是我说的不详细吧,看看这段---

在自己的机器上安装jmail和动网论坛,把下载的数据库覆盖新数据库并且把数据库扩展名改为.mdb,接着注册用户:allen,密码:123456
现在打开数据库,查看到我们刚才注册的用户allen的密码为49ba59abbe56e057(由于论坛使用md5不可逆算法加密,所以不能得到明文密码)
好的把这一串数据复制一下,然后找到管理员的名字,也就是查找userclass表中数据为管理员的名字,把他的密码改成49ba59abbe56e057,记住在改密码之前一定要把他的密码(经过MD5加密过的)复制到一个记事本里,好了,我们用管理员的名字登陆,密码就是123456,接着我们就去修改管理员的资料,把回答问题和答案改掉!把email换成自己的,接着把刚才注册的用户allen提升为管理员,退出,在用allen帐号登陆,把原来的管理员降成普通用户,可能有些人会问这样做是为什么,原因是动网论坛不允许通过email取回管理员的密码,接着在打开数据库把原来管理员的密码给恢复了,在打开论坛,忘记密码-回答问题-取回密码,哈哈哈,快打开你的信箱把,密码已经发到你信箱了(注意,你的系统最好装jmail等邮件发送组件,要不然就会发不了邮件的)
现在我们拿到了论坛管理员的密码了,
注意:以上步骤都是在本地操作的,其目的就是为了拿到论坛管理员密码!
英雄无敌 [2005-03-15 10:58 AM]
兄弟啊,我个人认为你这样做没有用的,MD5加密后密码是不可逆的,永远是那个MD5的字符串,用Email方式取回密码是不可能的,最多给你修改原来的密码。
而且你真的通过回答问题的方式,修改了密码,那人家就登录不进去了。
英雄无敌 [2005-03-11 12:34 AM]
哈哈,受不了,这哥们太牛了[mrgreen]
英雄无敌 [2005-03-10 05:34 PM]
大哥木兰的油箱加满油最多跑80km,够南京镇江一个来回的吗?
相关日志: 醉酒后千姿百态
西马 [2005-03-10 12:51 AM]
对我而言,你说的啥简直是天书。
相关日志: 和Kaneboy的约会
英雄无敌 [2005-03-06 10:49 PM]
多吃少说,是一个人长肉的重要守则
                      ------英雄无敌