QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 4255|回复: 0
打印 上一主题 下一主题

SQL Server口令密码对照表

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2004-11-22 23:44 |只看该作者 |倒序浏览
|招呼Ta 关注Ta
SQL Server在1433端口传输的数据大部分是明文的,这包括IP地址,连接用户名,成6 C4 b# `: J+ s' z( N5 w: U
功和失败消息 + B( \+ u6 Y) P
* m4 U' z7 A  G6 e5 N2 J
这样一来,就很容易使用嗅探器嗅探在这个网段内SQL Server的相关信息,得到用户, g% L0 ~) L2 L# o
名和IP后,就
4 f2 K. m1 N7 u! |* u  p
2 ^# z7 X2 Q$ N) o& z差口令了,其实SQL的口令加密是十分脆弱的,昨天我用了半小时,整理了一份口令字
* _% G( S1 ~& j( A% ?符对照表,在 ; f* z5 h( w* Z& I

4 }( P& d. O7 G分析SQL Server加密口令的时候,同时发现了SQL Server一个不大不小的BUG----如
! J# D$ Z* `: f1 }# _: s. N/ [果你用";"做口令
# K% O) B/ X$ N' I% ^* j. f4 Y9 t6 s% A9 ^* s8 |/ B: ?
将导致口令失效,原因是SQL Server的口令对照表中,没有这个字符,当SQL Server! [0 H4 _" y  n2 I; }+ n
遇到这个口令字 * x: P4 G7 r- Y% W0 `
4 y& n4 ]- f6 X& M$ ~
符的时候,就会主动放弃这个字符,这样一来,口令长度将与实际长度不符,当你下次% @  g* H6 @( k% c/ r, p$ O) d
连接1433的时
. x* o7 O4 s& P6 z7 c2 C* S) x0 P4 |! m" H$ L  F) B
候,这个字符就无法被系统识别出来,从而报告口令错误。 3 q3 _8 y4 P7 K" S4 w1 P# u

1 e4 H6 m8 B2 V* p& U! j' D2 U, N. g口令对照表的用法:
- j! D9 @# k8 @7 s) {% D2 l+ L7 r: _4 R
' k& ^+ j  Z2 [6 n1 X+ @7 m1.用16进制编辑器打开你Sniff到的东西,然后找到SQL Server连接的用户名,从用户
4 e( l! m& m6 T; D% m* Z: o名开始后面的第
& I, c, S1 L$ |7 u  `' p2 I, T# r& `3 v% [8 A( S0 z% `; @
一个0x5a - 1的位置就是口令的第一位,每一位口令均以0x5a分隔开来,口令字的变9 y& y  I% _# ]8 I' V
换请对照口令字符
) d) t# e3 o. i4 l3 V/ ]& j
3 w; [; L( U3 w* q5 z2 b对照表:
' E: d. h+ \+ @9 a# {. h
* G  L% ~9 \2 m' Q* k0 l' e+ P/ y3 F2 Wa 0xb3
" C- A& x9 Z& n, `) A% u* Z' Nb 0x83 # p* \6 Y. c0 o1 T
c 0x93 ) L# E" q/ m9 W0 L. K& j2 o
d 0xe3
. d$ e  w! x/ n* Re 0xf3 " _: n) z$ j! D" T3 R# n
f 0xc3
) X/ V' x: U7 qg 0xd3 " a9 C1 `. l( z. y2 l5 [2 r
h 0x23 ; h4 n5 U+ M# y1 z+ I
i 0x33
3 ~' h8 @2 Y- P% Pj 0x03
" I8 r6 ~4 z) F( H0 Ck 0x13
0 P9 m# N! n% H) [& T2 zl 0x63 ; \2 U$ N: `/ n' F; K
m 0x73 5 W# T4 |: k1 C
n 0x43
  Z5 d9 q! b6 r) k+ \+ P& zo 0x53 2 C7 L9 {' e3 E' z3 |
p 0xa2 % T$ [9 |8 r; g: @; `
q 0xb2
' i4 w1 R  `. x/ \- Ur 0x82
3 G1 r, }$ \: Hs 0x92 " b' i: `7 c; K2 r
t 0xe2
* D5 y5 ?# H' a$ Iu 0xf2
4 I4 k, H4 f5 N5 tv 0xc2 8 Q7 `$ k/ x5 ^! c
w 0xd2
% ]2 |) w$ a! z8 yx 0x22
' D& m5 Z& u4 p- T* c/ uy 0x32 2 g' f9 B2 h' r$ Q  J& N
z 0x02 ) |9 P% A, p+ W
1 0xb6 : E7 S- ^  Y( l- w4 _7 c  L6 E
2 0x86 % q; O! ~) k& P. Y; B
3 0x96
+ @- d" s* O( s4 0xe6 8 S% C+ j# k) @' K. k
5 0xf6 : H$ l4 m( P# O3 h4 g' P
6 0xc6 0 B$ V0 w" j" h. _. }: `" o! ~
7 0xd6 # `; O& \- `* Y5 H& q% `$ |
8 0x26
# b: B: V- V( X; i& o8 S9 0x36
7 p9 a3 l9 ?; J! m- p8 E3 m4 E0 0xa6 4 m+ R2 d9 W. t. D$ {0 H* ~
- 0x77 % |1 H) S2 |6 q# J# J8 Z4 B
= 0x76
  V$ p6 w: s+ H* D) a5 y' s# X\ 0x60 ( F+ r: B: \, w
[ 0x10
7 K; ?& R7 S5 r: a] 0x70 ( m" u! j+ I$ W  C2 S
' 0xd7 + h6 G$ H9 `2 O: L- B
, 0x67
, t, R) I& P2 q; b. 0x47
% B. u% [. C& F  |; M2 l/ 0x57 , [; h5 h# ~( Y5 M
` 0xa3 ) B" \( Y# ~$ ?: H* V; Y! |
! 0xb7
$ ]  }! }+ I5 ]  v' O0 y) ~@ 0xa1 3 I6 V! _3 }9 E( p8 G
# 0x97 - o9 o6 [& Y8 {( m, T) F8 m
$ 0xe7 ; M* b0 A5 ]# E' }/ [; O) M0 Z
% 0xf7
% U8 v( p9 N( ~: s^ 0x40
* N7 J: r, t; E7 `2 q* i# l& 0xc7 ) p, n* I. w; P  |
* 0x07
& O8 O% ?9 X7 M7 J( S( 0x27 5 R& v& p1 T5 i* Q4 b
) 0x37 1 i( ~: {' l6 m+ t
A 0xb1 $ j% g, J4 T* Q8 T
B 0x81
6 W: [' {5 {0 d" T( ]5 t% EC 0x91 3 |1 k9 A% _4 m# ~0 x, O
D 0xe1 9 U+ z! z: V4 ^' @/ d7 Y5 `2 Y8 \0 H- J
E 0xf1
$ y5 P* \( t4 w" _. p$ IF 0xc1
  l/ C- V6 ]- H; KG 0xd1
0 t, d, f; n3 O0 Q: D( t! iH 0x21
6 f, }8 V+ e8 X$ [7 W6 u# R% PI 0x31 : r7 p; \3 @, Q- }6 V
J 0x01 & [  @5 y+ F8 M, Q5 ~( j
K 0x11 : L/ w4 X" ]3 Z0 i5 L+ H1 d
L 0x61
( N5 D7 [+ ~6 W, ?+ R. QM 0x71 1 E; S: r, i" W/ m" f& }7 r
N 0x41
8 s3 V0 j* Z  W; n$ c2 ^& jO 0x51 $ f" z. G5 J$ ?
P 0xa0 7 l5 B4 A7 x7 ?; R& M) r
Q 0xb0 - N, M- F3 f+ P: J: q( z1 A
R 0x80
6 _: w" l  t+ a" {S 0x90
# T: l  U# x. y) I0 X7 u: `) s' OT 0xe0
+ I1 S1 g. F$ ?3 ]2 LU 0xf0 6 Y0 E1 A- E$ D$ F: s
V 0xc0
. v# \& D+ c; tW 0xd0 0 x  C" R5 U( d# P5 A
X 0x20
! u4 d1 r& A0 T2 SY 0x30
. p& ~" k) q5 i8 G0 u3 X' `Z 0x00 : N# S: G' t9 F- o
_ 0x50 5 H  l$ k' H! N+ ^& F; o
+ 0x17 8 _  d' V2 Q. j' `. e
| 0x62 4 G: y5 f5 h; o/ W
{ 0x12 $ y# N, w# d0 E% {
} 0x72 ; G$ ?" r  j2 F$ Z2 s. l. X
: 0x06 . S- w2 n8 Z0 Y4 I! o) P- c
" 0x87
; [/ X# e& r$ ?' f/ ]$ o% `< 0x66
. U! ~( G# {' G> 0x46 / s7 e9 |2 }$ Y+ }) b7 d& q
? 0x56
- a# Y6 e) ?& e; ~1 u& B~ 0x42
) P6 C$ W. w, y/ s2 G; 不存在
. B/ n# c1 v8 Y  O# ]6 n7 d  v' r) [  t6 J
以上文章是珍藏的东西。希望能对你在hacking有帮助。
2 a3 C; I  ~, {+ H& \+ x! i1 }<>
zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-6-13 03:57 , Processed in 0.350559 second(s), 52 queries .

回顶部