惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
DataBreaches.Net
IT之家
IT之家
The Cloudflare Blog
Apple Machine Learning Research
Apple Machine Learning Research
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
L
LangChain Blog
博客园 - Franky
美团技术团队
J
Java Code Geeks
Microsoft Security Blog
Microsoft Security Blog
博客园 - 叶小钗
小众软件
小众软件
Y
Y Combinator Blog
B
Blog RSS Feed
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
D
Docker
Hugging Face - Blog
Hugging Face - Blog
Jina AI
Jina AI
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
Vercel News
Vercel News

博客园 - 深圳杰瑞

Visual Studio 2010到底怎么样? 书评:我看《软件开发沉思录ThoughtWorks文集》 准备开始研究WF和WCF 2008第一帖:WSDL Binding风格 一个样式很特殊的网页 自己编写一个SQL Server中用的lastindexof函数 今天居然中了MSN病毒。 用Sandcastle生成CHM1.x中文文档(续) 理解SOAP的好文章 分布式计算技术 Powerdesigner 扩展模型的机制分析 脚本语言和动态语言的讨论。 如何嵌入Live Messenger? 让IE中的IFrame透明 网站CSS设计站点链接 用Sandcastle生成CHM1.x中文文档 今天看到的几本好书 客户端脚本刷新UpdatePanel的链接 设计文章链接
截获SQL Server客户端登录SQL Server服务器的密码
深圳杰瑞 · 2007-12-07 · via 博客园 - 深圳杰瑞

我们都知道,从WinForms应用程序访问数据库服务器,需要使用连接字符串。如果使用的是用户名/密码的方式连接,一般我们都会加密连接字符串来增强安全性。今天才知道,这是远远不够的。

通过网络数据包捕获工具,我们可以截获到SQL Server采用的TDS协议的数据报文。然后可以找到相应的登录报文。
当然,登录用户的密码是经过混淆的,只不过,混淆的方法很简单。非常容易破解。

混淆的过程如下:

将密码字符转换为UNICODE编码
将每个字节的高4位和低4位互换
最后和一个常数0xA5执行异或XOR操作
这就是最后的密码字符串了。

要破解的话,做相反的操作即可。

哈哈。