۱۸-خرداد-۱۳۹۴, ۱۸:۳۸:۴۲
من تو یه سایت داشتم ثبت نام می کردم....
بعدش من پسورد رو 626294 دادم.
پسوردو اسنیف کردم به این صورت شدش:
"Password:"rqrqvz
یه بار دیگه تست کردم:
پسوردو دادم 3686
"password:"ErIr
فقط عدد میشه داد...یعنی حروف نمیشه وارد کرد...
بعدش پسورد رو 0123456789 زدم این خروجی رو داد:
"Password":"TsErBzdvaG"
بعدش 1234 هم دادم اینو داد:
password:"sErB"
بعدش 6 تا صفر دادم خروجی اینو داد:
"Password":"TTTTTT"
یه بار هم چهار تا 9 وارد کردن اینو داد:
"Password":"vvvv"
البته نمیدونم ولی هر بار به UiEncryptionKey میده....شاید واس اینه:
UiEncryptionKey=o/r7531/9J8BC2lStbj77Q==;
خروجی 9876543210 شدش این:
"Password":"xdqwTfIBG"
خروجی 9876 شدش این:
"password":"xdqw"
الان به نظرتون چجوری می تونم رمز نگاری اینو در بیارم؟؟؟
جالب اینجاست که هر بار sessionی که برقرار میشه کلید رمزنگاری عوض میشه...
بعدش من پسورد رو 626294 دادم.
پسوردو اسنیف کردم به این صورت شدش:
"Password:"rqrqvz
یه بار دیگه تست کردم:
پسوردو دادم 3686
"password:"ErIr
فقط عدد میشه داد...یعنی حروف نمیشه وارد کرد...
بعدش پسورد رو 0123456789 زدم این خروجی رو داد:
"Password":"TsErBzdvaG"
بعدش 1234 هم دادم اینو داد:
password:"sErB"
بعدش 6 تا صفر دادم خروجی اینو داد:
"Password":"TTTTTT"
یه بار هم چهار تا 9 وارد کردن اینو داد:
"Password":"vvvv"
البته نمیدونم ولی هر بار به UiEncryptionKey میده....شاید واس اینه:
UiEncryptionKey=o/r7531/9J8BC2lStbj77Q==;
خروجی 9876543210 شدش این:
"Password":"xdqwTfIBG"
خروجی 9876 شدش این:
"password":"xdqw"
الان به نظرتون چجوری می تونم رمز نگاری اینو در بیارم؟؟؟
جالب اینجاست که هر بار sessionی که برقرار میشه کلید رمزنگاری عوض میشه...