起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4442|回复: 3

[结贴] 平台用户加密方式的问题

[复制链接]

50

主题

136

帖子

452

积分

中级会员

Rank: 3Rank: 3

积分
452
QQ
发表于 2017-11-21 18:18:22 | 显示全部楼层 |阅读模式
版本: BeX5V3.5 小版本号:
数据库: Oracle 服务器操作系统: 应用服务器:
客户端操作系统: 浏览器:
使用BeX5自带的用户管理系统,新建用户,用户密码未修改,使用默认值123456,数据库sa_opperson表中SPASSWORD字段值为F3D3A7EF80A1E7BDA2511A3A0B7E6CF8。
现需要对平台做安全测试,123456经过MD5加密后的编码是:e10adc3949ba59abbe56e057f20f883e,我们用Loadrunner工具抓取的登录密码是:%3Ae0d34b5ab5e5f0831ac99a9be6072f8e,用Loadrunner工具回放登录过程时,报“登录名或密码错误”或系统错误。
1. 登陆时如何进行密码校验的,通过何种加密形式?
2. 做安全测试时,用Loadrunner工具回放登录过程,怎样解决“登录名或密码错误”或系统错误。

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36180
发表于 2017-11-22 09:23:29 | 显示全部楼层
1.平台做了密码加密增强在MD5的基础上又做了一层加密,如果不需要可以把
/BIZ/system/config/sys.config.m中的<config name="passwordSalt" value="http://www.justep.com"/>注释掉
同时把数据库中的密码都改为md5的
2.用md5的密码e10adc3949ba59abbe56e057f20f883e做登录

Loadrunner中应该登录和注销一起测试,只测登录在线用户数很容易就超了
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

50

主题

136

帖子

452

积分

中级会员

Rank: 3Rank: 3

积分
452
QQ
 楼主| 发表于 2017-11-22 16:57:24 | 显示全部楼层
jishuang 发表于 2017-11-22 09:23
1.平台做了密码加密增强在MD5的基础上又做了一层加密,如果不需要可以把
/BIZ/system/config/sys.config.m ...

将<config name="passwordSalt" value="http://www.justep.com"/>注释掉后,用Loadrunner抓取登陆密码还是%3Ae0d34b5ab5e5f0831ac99a9be6072f8e,数据库里的密码已经改为e10adc3949ba59abbe56e057f20f883e,用Loadrunner回放登陆过程还是不能登陆
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36180
发表于 2017-11-22 17:39:02 | 显示全部楼层
把loaderrunner中的改为e10adc3949ba59abbe56e057f20f883e就可以啊
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2025-6-29 03:32 , Processed in 0.079422 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表