标签「数据库权限」下的文章


分享个悟空CRM密码加密脚本
2022-07-07

打内网遇到悟空CRM 拿到数据库权限,想进系统,发现密码有盐 爆破出来一个用户的密码,把其他账户的 password 和 salt 替换成这个用户的也登录不进去,提示密码错误 然后网上搜文章,发现了这篇文章:https://www.zabbx.cn/archives/悟空crm密码忘记的解决办法 然后了解密码的 hash 生成是需要绑定用户名的,每个用户的 hash 都是唯一的,这就解释了替换其他用户的 pas…