营销神器

 找回密码
 快速注册

QQ登录

只需一步,快速开始

(新版免费无功能限制)营销神器2024版帮助文档已更新到 docs.wzdr.cn 点击进入查阅!非常详细!
查看: 2734|回复: 10

自建的邮件服务器管理登录密码获取问题

[复制链接]
最佳答案
0 

136

回帖

0

好评

2774

达人币

用户组:VIP终身会员

发表于 2014-9-30 09:37:54 | 显示全部楼层 |阅读模式
*求助技巧:规则求助时,请提供“规则报告.txt”、“帐号密码“、”.hwl数据包“、”.wzdr规则“等,否则可能无法给您满意答案!
*大家也有自己的事情要做,所以尽量详细,有助于更快得到大家的答复。拒绝伸手党!
*如果此求助信息不详细,或者有答案不采纳的,将会被移动灌水版块。
*规则报告内容太多,请保存为.txt文件上传,否则违规文本,会被系统禁止,无法发帖成功。
每次登录时输入同样的帐号密码,但每次获取到的post数据中提交的密码都不一样,好象是经过处理的,这种情况怎么解决?

username=admin&pwhidden=72884728387285272909729107290972908&picnum={登录前提交1参数1}&saveUser=false&SecEx=false&zck=
username=admin&pwhidden=75340752947530875365753667536575364&picnum={登录前提交1参数1}&saveUser=false&SecEx=false&zck=

其实我提交的密码都是一样的


邮件服务器登录地址:http://mail.aq88.cn
@感谢分享和出售规则的朋友,否则花钱也没地方购买。(100达人币=10元,其他地方定制一个简单功能群发软件大概需要300元)
@有人出售规则是好事,最怕的是想买规则,没人愿意出售。VIP会员可以免费下载官方VIP规则。
@规则发布一段时间后,如果失效(依旧有参考学习的价值),请重新抓包,对比更新,很简单(推荐学习规则编写,1-2天即可学会)
@群发规则定制参考价200元人民币/个
@如果百度收录慢,可以考虑360、搜狗、搜搜等搜索引擎。国外网站对搜索引擎支持也非常好。
回复

使用道具 举报

最佳答案
24 

1015

回帖

57

好评

2261

达人币

用户组:VIP终身会员

VIP赞助会员七夕纪念勋章兔年幸运勋章活跃会员忠实粉丝10周年纪念勋章

发表于 2014-9-30 09:53:55 | 显示全部楼层
首先密码加密,然后服务器获取对比数据库,很明显每次都不一样的话,数据库存储的肯定是原密码,php服务器端肯定是要解码对比的。然后我们再来对比加密方式,一般js.
  1. function gook() {
  2.         var S;

  3.         S = document.getElementById("usernameshow");
  4.         if (S.value == "")
  5.         {
  6.                 alert("用户名不可为空");
  7.                 S.focus();
  8.                 return ;
  9.         }

  10.         S = document.getElementById("pwshow");
  11.         if (S.value == "")
  12.         {
  13.                 alert("密码不可为空");
  14.                 S.focus();
  15.                 return ;
  16.         }

  17.         S = document.getElementById("usernameshow");
  18.         document.f1.username.value = S.value;

  19.         S = document.getElementById("showsaveUser");
  20.         document.f1.saveUser.value = S.checked;

  21.         S = document.getElementById("showSecEx");
  22.         document.f1.SecEx.value = S.checked;

  23.         S = document.getElementById("pwshow");
  24.         document.f1.pwhidden.value = encode(S.value, parseInt(document.f1.picnum.value));

  25.         document.f1.submit();
  26. }
复制代码


看了一下,主要对2个输入值运算进行加密了,用JS解码一下就可以了

评分

参与人数 1好评 +1 达人币 +50 收起 理由
刺客 + 1 + 50 热心帮助他人,奉上小小红包

查看全部评分

qq528866137 专业承接任何规则。。
小提示:.wzdr是规则文件,.hwl是数据包文件 / 论坛评分,不扣自身!不用白不用。
回复 支持 反对

使用道具 举报

最佳答案
0 

136

回帖

0

好评

2774

达人币

用户组:VIP终身会员

 楼主| 发表于 2014-9-30 10:08:11 | 显示全部楼层
watercao 发表于 2014-9-30 09:53
首先密码加密,然后服务器获取对比数据库,很明显每次都不一样的话,数据库存储的肯定是原密码,php服务器端 ...

先谢谢解答,关键的是我不懂怎么解码呢
回复 支持 反对

使用道具 举报

最佳答案
24 

1015

回帖

57

好评

2261

达人币

用户组:VIP终身会员

VIP赞助会员七夕纪念勋章兔年幸运勋章活跃会员忠实粉丝10周年纪念勋章

发表于 2014-9-30 10:17:05 | 显示全部楼层
skynetinfo 发表于 2014-9-30 10:08
先谢谢解答,关键的是我不懂怎么解码呢

你好的值就是
  1. document.f1.pwhidden.value = encode(S.value, parseInt(document.f1.picnum.value));
复制代码
qq528866137 专业承接任何规则。。
回复 支持 反对

使用道具 举报

最佳答案
5 

1783

回帖

0

好评

808

达人币

用户组:金牌会员

Rank: 6Rank: 6

兔年幸运勋章忠实粉丝帅哥勋章VIP赞助会员

发表于 2014-9-30 10:20:51 | 显示全部楼层
路过。。。
喜欢火影 海贼 东京喰种
回复

使用道具 举报

最佳答案
0 

136

回帖

0

好评

2774

达人币

用户组:VIP终身会员

 楼主| 发表于 2014-9-30 10:43:48 | 显示全部楼层


这个地方其实我也看到了,这个密码的加密是根据picnum那个数字来处理的,我要怎样才能还原这个密码?
说一下,我对JS不是很懂的哦
回复 支持 反对

使用道具 举报

最佳答案
71 

1325

回帖

247

好评

1万

达人币

用户组:VIP终身会员

VIP赞助会员乐于助人兔年幸运勋章七夕纪念勋章忠实粉丝羊年幸运勋章

发表于 2014-9-30 10:54:52 | 显示全部楼层
QQ截图20140930105513.png

应该这个算法

评分

参与人数 1好评 +1 达人币 +50 收起 理由
刺客 + 1 + 50 热心帮助他人,奉上小小红包

查看全部评分

回复 支持 反对

使用道具 举报

最佳答案
0 

136

回帖

0

好评

2774

达人币

用户组:VIP终身会员

 楼主| 发表于 2014-9-30 11:17:28 | 显示全部楼层

这个怎么调用还是不太会,能否写一下登录规则看一看?
回复 支持 反对

使用道具 举报

最佳答案
0 

136

回帖

0

好评

2774

达人币

用户组:VIP终身会员

 楼主| 发表于 2014-9-30 15:24:23 | 显示全部楼层

试用了一下,登录脚本可以解决了,不过好象算法找错了哦?

报告文件提交数据结果
username=admin&pwhidden=655354161655354147655354161655354218655354219655354218655354217&picnum=4267&saveUser=false&SecEx=false&zck=

655354161655354147655354161655354218655354219655354218655354217这一串数字明显与正确的提交数据不同
回复 支持 反对

使用道具 举报

最佳答案
965 

1万

回帖

1594

好评

3万

达人币

用户组:管理员

为人民服务!

本月灌水之星宣传大使兔年幸运勋章七夕纪念勋章本月灌水之星帅哥勋章春节勋章

发表于 2014-9-30 18:42:16 | 显示全部楼层
skynetinfo 发表于 2014-9-30 15:24
试用了一下,登录脚本可以解决了,不过好象算法找错了哦?

报告文件提交数据结果

同一个密码多抓几个包,看每次加密后的密码是否都一样
提问技巧:先问是不是这样?...再问为什么会这样?

2024定制规则联系作者QQ...如果遇到问题,可以开 向日葵、ToDesk、TeamViewer 配合QQ语音进行远程调试!

bug问题1-2个工作日内处理!QQ不闲聊,请直入主题!
营销神器,感谢支持和理解!
[推荐]在线病毒扫描网,当前支持 36 款杀毒引擎
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

抢沙发||关于我们|手机版|营销神器 (蜀ICP备14013818号)

GMT+8, 2024-5-18 06:02

Powered by 营销神器论坛 Discuz!X3.4

© 2007-2024 营销工具

快速回复 返回顶部 返回列表