Форумы Может ли админ узнать пароли?

Discussion in 'Уязвимости CMS/форумов' started by *Van*, 18 Aug 2005.

  1. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Может ли админ узнать пароли юзеров? Например на форумах Fastbb.
     
  2. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    конечно админ может узнать, другая проблема что в большинстве форумов используется md5 хэширование, что затруднит определение самого пароля, так что если у тебя пароль 10значный и состоит из всех печатаемых символов, то админ твой пароль узнать не сможет, хотя конечно поменять его на другой для него не составит проблем
     
    _________________________
  3. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Сможет,если будет логировать введенные данные в форму авторизации ...Имея доступ к изменению скрипта авторизации сделать это легко.А админы обычно имеют на это права.
    И никаких хешей расшифровавать не надо!
     
  4. WizART

    WizART Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    267
    Likes Received:
    11
    Reputations:
    0
    Да не, если не смотреть в мускульную таблицу то не сможеть, только сменить разве что
     
  5. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    Но в мускульной таблице пароли же тоже зашифрованные...
     
  6. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    lol я уже написал как можно узнать пароли буть то они трижды "зашифрованны"
     
  7. К.е.Н

    К.е.Н Дитё-Инвалид

    Joined:
    5 Jul 2005
    Messages:
    104
    Likes Received:
    3
    Reputations:
    2
    Конечно может в чем вопрос. Базу слить и отврыть и все.
     
  8. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    В форуме fastbb админ не может узнать пароль пользователя.
    В остальных может, если есть доступ к бд.
    Вопрос решен - тему закройте.
     
  9. nilux

    nilux Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    100
    Likes Received:
    33
    Reputations:
    0
    Подождите не закрывайте тему, Есть база форума vBulletin, там в таблице 'user' все пароли зашифрованные как их расшифровать? или какой на этом форуме алгоритм шифрования ? и как админ этого форума узнать пароль пользователя.

    Я побовал заведомо правилильный пароль расшифровывать MD5inside, нифига не вышло подскажите
    как быть.
     
  10. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    ну бля лол...2 раза написал непонимают.
     
  11. nilux

    nilux Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    100
    Likes Received:
    33
    Reputations:
    0
    А что делать если есть только база :confused:
     
  12. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Если только база,предется расшифровавать,но лучше сделать не так,а изменить пароль+СИ для того что бы пользователь не заподозрил
     
  13. nilux

    nilux Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    100
    Likes Received:
    33
    Reputations:
    0
    А чем расшифровывать, какой алгоритм шифрования на этом форуме?
     
  14. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    че, базу купил что-ли? =)))
     
  15. nilux

    nilux Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    100
    Likes Received:
    33
    Reputations:
    0
    нет бэкап слил. :)
     
  16. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    юзать поиск!

    уже писали, 4то там двойное хеширование мд5 пароля с солью