蓝鲸云数据库密码生成代码
前言:实战中碰到了蓝鲸云管控平台,情况是只拿到了数据库的权限,这边的话通过代码发现生成数据库密码内容,替换即可进行登录,这边进行简单的记录
参考文章:https://gitee.com/Tencent-BlueKing/bk-PaaS
#!/usr/bin/env python """Django's command-line utility for administrative tasks.""" import os import sys from django.contrib.auth.hashers import make_password def main(): """Run administrative tasks.""" os.environ.setdefault('DJANGO_SETTINGS_MODULE', 'djangoProject1.settings') try: from django.core.management import execute_from_command_line except ImportError as exc: raise ImportError( "Couldn't import Django. Are you sure it's installed and " "available on your PYTHONPATH environment variable? Did you " "forget to activate a virtual environment?" ) from exc # execute_from_command_line(sys.argv) if __name__ == '__main__': main() print(make_password("SecSec@123!!!"))
将其中的pbkdf2_sha256$870000$uEe30cC2SlFVEE4unFMZxw$jaQxR4C6aoEl0CgQ7MVF6MYsCKjpo62hIhy+Bo8NNVc=
替换到数据库的密码字段,即可登录
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
2019-10-18 fastjson<=1.2.47反序列化RCE漏洞
2019-10-18 rsync提权