Как узнать пасс юзера MyBB

Discussion in 'Песочница' started by FryThread, 20 Feb 2019.

  1. FryThread

    FryThread New Member

    Joined:
    20 Feb 2019
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Добрый день, я владелец форума типа MyBB, есть ли возможность узнать пароль юзера на моем сайте?
     
  2. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    221
    Likes Received:
    119
    Reputations:
    13
    $stored_pass = md5(md5($salt).md5($plain_pass));

    хэш в тему с расшифровкой ....
     
  3. FryThread

    FryThread New Member

    Joined:
    20 Feb 2019
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0

    Можно подробнее пожалуйста?
     
  4. BillyBons

    BillyBons Active Member

    Joined:
    1 Dec 2016
    Messages:
    221
    Likes Received:
    119
    Reputations:
    13
    Строка выше - это формат хранения паролей в MyBB. Сам пароль не хранится, хранится его хэшированное и "солёное" значение. Соответственно, можно этот пароль попытаться подобрать - для этого Вам нужно в базе данных форума найти запись (хэш) пароля, извлечь его, а дальше воспользоваться одной из тем "расшифровка хэшей", имеющихся на этом форуме. Это самый простой способ.

    Можно, конечно, отредактировать страницу логина таким образом, чтобы кроме собственно логина введенный пользователем при очередной авторизации пароль сохранялся куда-нибудь в обычном plaintext-виде.