惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

人人都是产品经理
人人都是产品经理
Google DeepMind News
Google DeepMind News
博客园 - 【当耐特】
量子位
博客园 - 司徒正美
爱范儿
爱范儿
Hugging Face - Blog
Hugging Face - Blog
博客园 - 聂微东
Jina AI
Jina AI
J
Java Code Geeks
腾讯CDC
大猫的无限游戏
大猫的无限游戏
V
Visual Studio Blog
I
InfoQ
D
Docker
Recent Announcements
Recent Announcements
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
宝玉的分享
宝玉的分享
G
Google Developers Blog
GbyAI
GbyAI
Y
Y Combinator Blog
有赞技术团队
有赞技术团队
H
Help Net Security

博客园 - 深圳杰瑞

Visual Studio 2010到底怎么样? 书评:我看《软件开发沉思录ThoughtWorks文集》 准备开始研究WF和WCF 2008第一帖:WSDL Binding风格 一个样式很特殊的网页 自己编写一个SQL Server中用的lastindexof函数 今天居然中了MSN病毒。 用Sandcastle生成CHM1.x中文文档(续) 理解SOAP的好文章 分布式计算技术 Powerdesigner 扩展模型的机制分析 脚本语言和动态语言的讨论。 如何嵌入Live Messenger? 让IE中的IFrame透明 网站CSS设计站点链接 用Sandcastle生成CHM1.x中文文档 今天看到的几本好书 客户端脚本刷新UpdatePanel的链接 设计文章链接
截获SQL Server客户端登录SQL Server服务器的密码
深圳杰瑞 · 2007-12-07 · via 博客园 - 深圳杰瑞

我们都知道,从WinForms应用程序访问数据库服务器,需要使用连接字符串。如果使用的是用户名/密码的方式连接,一般我们都会加密连接字符串来增强安全性。今天才知道,这是远远不够的。

通过网络数据包捕获工具,我们可以截获到SQL Server采用的TDS协议的数据报文。然后可以找到相应的登录报文。
当然,登录用户的密码是经过混淆的,只不过,混淆的方法很简单。非常容易破解。

混淆的过程如下:

将密码字符转换为UNICODE编码
将每个字节的高4位和低4位互换
最后和一个常数0xA5执行异或XOR操作
这就是最后的密码字符串了。

要破解的话,做相反的操作即可。

哈哈。