中国网络渗透测试联盟

标题: web.Config加密解密最简单实用方法 [打印本页]

作者: admin    时间: 2013-8-5 15:33
标题: web.Config加密解密最简单实用方法
web.config的文件多数的时候不希望别人看到,下面提供一个加密,解密的语句,简洁方便实用,先看到效果,至于加密的原理其他的网页上做了很多说明,这里只演示效果。
% y  `4 {% |( e6 r2 I; K& u  加密前的connectionStrings节点% @! g# M' j  w' c2 a
  代码: c) E+ m8 o7 X5 C7 J+ L; G
  <connectionStrings>; l; E; ^1 [: p; a. E8 m0 i
  <add name="SQLConnString1" connectionString="server=WJW-PC\SQL2008;user id=sa;password=12345;Initial Catalog=dbFASH;min pool size=4;max pool size=400;" />
! t/ T8 {6 ~3 a. }9 j  <add name="eziyaConnectionString1" connectionString="Data Source=HOME-COMPUTER;Initial Catalog=dbFASH;Integrated Security=True;MultipleActiveResultSets=Falseacket Size=4096;Application Name=&quot;Microsoft SQL Server Management Studio&quot;"! C2 S7 d  a* l* s) h* L, L* T
  providerName="System.Data.SqlClient" />( f3 c: K! d- n+ }
  <add name="eziyaConnectionString2" connectionString="Data Source=192.168.1.200;Initial Catalog=dbFASHersist Security Info=True;User ID=taoka;MultipleActiveResultSets=Falseacket Size=4096;Application Name=&quot;Microsoft SQL Server Management Studio&quot;"/ J, K( {( B: P) R: k& r  n; H
  providerName="System.Data.SqlClient" />
" G3 I; x8 h0 v  <add name="eziyaConnectionString3" connectionString="Data Source=192.168.61.160;Initial Catalog=dbFASHersist Security Info=True;User ID=sa;MultipleActiveResultSets=Falseacket Size=4096;Application Name=&quot;Microsoft SQL Server Management Studio&quot;", [/ d4 R6 O: F
  providerName="System.Data.SqlClient" />9 R8 D2 E8 l' d: z
  </connectionStrings>  C, D# K2 }) C1 l* d3 ^
  加密后的connectionStrings的节点/ z) f# D2 ?' j: D* I
  代码% L' e# k0 F; o& X5 \$ @0 u9 T
  <connectionStrings configProtectionProvider="RsaProtectedConfigurationProvider">
# F3 u3 @+ m& p( o/ h( O7 `- _  <EncryptedData Type="http://www.w3.org/2001/04/xmlenc#Element"
5 x9 }  }2 a1 d3 I3 s  xmlns="http://www.w3.org/2001/04/xmlenc#"&gt;. R  d) ]7 h" x" t, Z
  <EncryptionMethod Algorithm="http://www.w3.org/2001/04/xmlenc#tripledes-cbc" />+ K; i* K, u/ n6 r
  <KeyInfo xmlns="http://www.w3.org/2000/09/xmldsig#"&gt;
3 s% ^- S- x( B1 G# c  <EncryptedKey xmlns="http://www.w3.org/2001/04/xmlenc#"&gt;
( ?4 q# e  q$ Z/ ]2 w. r) n) a  <EncryptionMethod Algorithm="http://www.w3.org/2001/04/xmlenc#rsa-1_5" />/ g+ q3 X1 H, f# m* m% L, E
  <KeyInfo xmlns="http://www.w3.org/2000/09/xmldsig#"&gt;
9 F6 m6 G% h, G  p" B0 A, s  <KeyName>Rsa Key</KeyName>" ?% @4 c) s. U. {$ J. ]: K
  </KeyInfo>
5 x4 U/ A" N  k  <CipherData>4 _2 y, N5 d# M1 m, A
  <CipherValue>FOkydQFNniZvq71ua4XapuVCUrJFOARkXeqqwyKFoP+NGXGewehxYW0zTzIn/j+YCvH/r6ABoE/AfWMMEDyr81R1mhi4ckXbiJ2BvW612/W7f7Wkqj+FDwse+lgAISHZ5HfspaY1LBvKYAu1VEm6Iu6NlT35TPnjxFf+p5Apf0E=</CipherValue>- a$ B7 T9 ]! F& `: n$ k
  </CipherData>( k2 m5 \* a& x3 G1 i) N$ q
  </EncryptedKey>
5 `* f4 I( ?! a% p' x( F( c  </KeyInfo>' H( L# D: B& o/ ^
  <CipherData>
- L, |' \8 l" ~, l( j. V5 O. r. k  <CipherValue>s3PKarSQ/tlnG5YcE/z/KLbnSLljw/nOj+aoafGD9eJRlZ092f5Ywx9IDRaKMqNQ6+OM3f0WOh57evnWqL8tjULwNHviMAP3RU/5CTCGfZ/k0u+jWAGYYuOxlT6/iKsMbceBGh5jmcwIG+d3itc+h+Qq5B3g8Jjbt8Y+IulmOYWEnp2xwC+Sm/IX8vjiT7jlAqUeikNYXCEcakv8GmuA0DvWBX2tuR0Iyjv8fPcyo//eRDIqKKQB22F2ikbT0/42qmgBfOCoC3M4IMRLS7rVpEUu6JYNuoXPtvaKZhQZxNmE3zIlVPyBbPOd4VatPDCWWO9VivTbMMV+ekEDhohHbeFGHBlSi75FSXCMEz1O53gbg1LDC5nJvZUAU2+suQeEoumoMEYkH27J+p5H2xCOivPnQuPx+xRFT9btNWm/P8wpw7FUdxwqRh6JJbUYnpKc5unC76OXhAAYK+5cp+oISOyMMkFYvzCstKpYYYwQ/xW/v9Kx4XgmRKRht6lgBdbiTJhVTTzWwybVx1laOrvIYL5UR3XuqdVhH8rQYx2M3acTh5zvUKmeha6DsOVngWzm0NQ6jX3pQHOP43hZddg6di6lTNdhRRnSxaYcDVhB+n9scjHtGqAXCTJw9agz2En2P9hSZnzMbaS9Qdq9MoJK3h7plJWwIyPhPktA4qXYQCBVDV+aPLyPrBjsVddfnO/yJixaO2alcH8UuTPrACzzHRKn0YwtQFHt/I4/Vb7vsX2VoaFc0BrMxzYe6z/klVope9h6uOUReSbA5E7AGNPh8OaUW8GqzFY/5/N46gofk7g/W/Egz2o9YFGUbWQduh3VK2jF0xy/cbwE0qm7tI8mmlyUnGBfy7GuHK7YM32C4g3ZUsOv38kZoiHMjjHuzfS1lMPwTS6FPBS71UN8mdK58pakcZB2rqq3ysDPkgYvGs+E98j8v9P58rEXPW99uipSRvQeQXflp7DElEuqxVh29NuxJBkOaUaR1qPd2wepRH51MS6b3RlsTpGFEEBOw4/sNt90hzaSWeydleag9mo6803wC5DDp5hJAFBJH4+jiJwfKVzKFp133OfFoGy5ea8T6RruIVMiQRWCH/zCh3FuhkOwUcc25tPfeIZgAgFlmrzCg0E4pfIfHoni//x12kuwXYefJ5IUk6BizOPP2zul831o+Irx8MfWR8n64ZAHZvKfa6BXksN+0HLAsBsPzLRrppHyFMqIBuNe1iWxBM+j3PQUeN+oXJog79YoFxdd4cf1+jMZn0+ee7aOvEu4WGv3WT25FFiYLdO99uzXOPn7UTolUqmkYlYelgh5n5QmFd4WsqOt4oYE5CFadI/n/MsLpVJmJTzA+8CAD26cpuOmloyHzsEpqUWZb5lAO9jfDVu9F6SznBr0iaCkko5jw2kZw4tqRx2B+9eUNPTQGRPRVgc5stAFVf13w974sRrwCvGRSq0U/71cBSE8KSLOj/aGf2p4UBSUPRk=</CipherValue>
2 s& q5 b$ {2 r$ M  J3 Y# V3 R# P  </CipherData>2 X/ p% e) x6 Z# W8 H* q
  </EncryptedData>: q  g: F5 G: Y4 c. ?+ G+ c
  </connectionStrings>
9 f5 g6 g& D3 l/ o5 J2 {8 y& j  完全看不到连接的信息!  j1 z" e7 g2 u. U
  下面是两个.bat批处理文件1 E- x. d9 _4 s* n. G
  加密:
/ v+ x' p) w- }9 c" q& P  @echo off% f' L4 \' L0 F5 c9 X, L  \
  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -pef "connectionStrings" "E:\code\proj\Web"$ T% }% B3 s1 \# ]9 e
  解密:1 K* E' e0 B$ c, h6 X
  @echo off
" E9 f( B3 Y; x- S9 @; w2 p8 t  C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -pdf "connectionStrings" "E:\code\proj\Web"
- j3 y7 m) |- F+ B( _  PAUSE. B$ C# M0 t2 `. t: j
  直接将语句拷贝到.BAT文件中,E:\code\proj\Web为相应的web.config所在的路径,只能在一台电脑上操作,否则不可逆
作者: Anthony~    时间: 2013-8-5 19:31
好方法。我正好刚遇到这个问题




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2