找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
楼主: zxasqw33

SQL Server 1433端口传输的数据 口令密码对照表

[复制链接]

145

主题

448

回帖

806

牛毛

一级牛人

积分
806
QQ
发表于 2008-9-27 22:01:30 | 显示全部楼层 来自 广东省韶关市始兴县
顶了在说咯 嘎嘎

1

主题

29

回帖

39

牛毛

初生牛犊

积分
39
QQ
发表于 2008-10-1 03:43:25 | 显示全部楼层 来自 广东省
收下收下~~~~嘿嘿!

6

主题

85

回帖

126

牛毛

一级牛人

积分
126
发表于 2008-10-1 03:51:37 | 显示全部楼层 来自 广东省佛山市
什么东西啊?

2

主题

17

回帖

25

牛毛

初生牛犊

积分
25
发表于 2008-10-1 11:25:59 | 显示全部楼层 来自 浙江省杭州市
谢谢分享了

69

主题

537

回帖

817

牛毛

一级牛人

最差的人品莫过于痴痴地盯着一个

积分
817
发表于 2008-10-1 15:05:29 | 显示全部楼层 来自 陕西省西安市
学习中支持

2

主题

171

回帖

233

牛毛

一级牛人

积分
233
发表于 2008-10-1 16:39:07 | 显示全部楼层 来自 辽宁省大连市
很好很强大~

250

主题

601

回帖

1407

牛毛

二级牛人

积分
1407
发表于 2008-10-2 01:58:15 | 显示全部楼层 来自 河南省郑州市
我也来顶下,看看

2

主题

90

回帖

130

牛毛

一级牛人

∮&嘢☆狼&い

积分
130
QQ
发表于 2008-10-2 14:54:16 | 显示全部楼层 来自 广东省深圳市福田区
支持一下鼓舞一下

0

主题

22

回帖

30

牛毛

初生牛犊

积分
30
发表于 2008-10-4 19:16:55 | 显示全部楼层 来自 上海市青浦区
有用吗大哥

39

主题

187

回帖

304

牛毛

一级牛人

积分
304
QQ
 楼主| 发表于 2008-9-25 19:56:51 | 显示全部楼层 |阅读模式 来自 福建省莆田市
SQL Server在1433端口传输的数据大部分是明文的,这包括IP地址,连接用户名,成功和失败消息这样一来,就很容易使用嗅探器嗅探在这个网段内SQL Server的相关信息,得到用户名和IP后,就差口令了,其实SQL的口令加密是十分脆弱的.  

  昨天我用了半小时,整理了一份口令字符对照表,在分析SQL Server加密口令的时候,同时发现了SQL Server一个不大不小的BUG----如果你用\";\"做口令将导致口令失效,原因是SQL Server的口令对照表中,没有这个字符,当SQL Server遇到这个口令字符的时候,就会主动放弃这个字符,这样一来,口令长度将与实际长度不符,当你下次连接1433的时 候,这个字符就无法被系统识别出来,从而报告口令错误。   

  口令对照表的用法:

  

  1.用16进制编辑器打开你Sniff到的东西,然后找到SQL Server连接的用户名,从用户名开始后面的第一个0x5a - 1的位置就是口令的第一位,每一位口令均以0x5a分隔开来,口令字的变换请对照口令字符

  对照表:   

  a 0xb3

  b 0x83

  c 0x93

  d 0xe3

  e 0xf3

  f 0xc3

  g 0xd3

  h 0x23

  i 0x33

  j 0x03

  k 0x13

  l 0x63

  m 0x73

  n 0x43

  o 0x53

  p 0xa2

  q 0xb2

  r 0x82

  s 0x92

  t 0xe2

  u 0xf2

  v 0xc2

  w 0xd2

  x 0x22

  y 0x32

  z 0x02

  1 0xb6

  2 0x86

  3 0x96

  4 0xe6

  5 0xf6

  6 0xc6

  7 0xd6

  8 0x26

  9 0x36

  0 0xa6

  - 0x77

  = 0x76

  \\ 0x60

  [ 0x10

  ] 0x70

  ' 0xd7

  , 0x67

  . 0x47

  / 0x57

  ` 0xa3

  ! 0xb7

  @ 0xa1

  # 0x97

  $ 0xe7

  % 0xf7

  ^ 0x40

  & 0xc7

  * 0x07

  ( 0x27

  ) 0x37

  A 0xb1

  B 0x81

  C 0x91

  D 0xe1

  E 0xf1

  F 0xc1

  G 0xd1

  H 0x21

  I 0x31

  J 0x01

  K 0x11

  L 0x61

  M 0x71

  N 0x41

  O 0x51

  P 0xa0

  Q 0xb0

  R 0x80

  S 0x90

  T 0xe0

  U 0xf0

  V 0xc0

  W 0xd0

  X 0x20

  Y 0x30

  Z 0x00

  _ 0x50

  + 0x17

    0x62

  { 0x12

  } 0x72

  : 0x06

  \" 0x87

  < 0x66

  > 0x46

  ? 0x56

  ~ 0x42
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-15 23:26 , Processed in 0.163232 second(s), 50 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表