PDA

Просмотр полной версии : Алгоритмы хэширования в различных CMS


ErrorNeo
08.11.2009, 18:58
Распространенные CMS:
------------------------------------------------------
| Название | Алгоритм хеширования
------------------------------------------------------
| Joomla >=1.0.13 | md5($pass.$salt)
| IPB 2.x.x.: | md5(md5($salt).md5($pass))
| vBulletin 3.x.x: | md5(md5($pass).$salt)
| DataLife Engine | md5(md5($pass))
| osCommerce | md5($salt.$pass)
| SMF 1.1.x.: | sha1($username.$pass)
| Wordpress >=2.6.2 | md5($wordpress)
| PhpBB >=3 | md5($phpbb3)

Примеры хэшей из распространенных CMS:------------------------------------------------------------------------------
| Название | Пример хэша
------------------------------------------------------------------------------
| Joomla >=1.0.13 | b990ea9d8705a2e1561fa9ebf5052d5a:Hqawg6vlrq3nqI4i
| IPB 2.x.x.: | 3ee8b35f9a15b0f257c79ded73d28cb5:gEA_Z
| vBulletin 3.x.x: | cc8e4f14b0b016006261a53013526987:*|/
| osCommerce | a0e41c3f2453bca43a9fa7cd2374ce08:7b
| SMF 1.1.x.: | user:2d6b9ec9a105e2dc771a95bd0d855e570a765469:bf76
| Wordpress >=2.6.2 | $P$BHUnawZ54ZdpoZOm4sbVAK0
| PhpBB >=3 | $H$95MMFvTU4Lm1sASItv4J5HWXk18HW70


Все CMS, для которых известны алгоритмы хэширования:
взято с http://itdefence.ru/dbitems/
1024cms md5($pass)
ABO CMS md5($pass)
AdaptCMS Lite 1.5 md5($pass)
AEF md5($salt.$pass)
AIOCP md5($pass)
Artiphp md5($pass)
AVE CMS md5(md5($pass))
b2evolution md5($pass)
beContent md5($pass)
Beehive md5($pass)
BIGACE md5($pass)
Bitrix md5($pass)
bitweaver md5($pass)
bloofoxCMS md5($pass)
ClanTiger md5($pass)
ClanSphere md5($pass) or sha1($pass)
CMScout md5($pass)
CMS Made Simple md5($pass)
Contenido md5($pass)
CPG-Nuke md5($pass)
CruxCMS md5($pass)
Danneo CMS md5($pass)
DataLife Engine md5(md5($pass))
DeluxeBB md5($pass)
Diferior md5(md5($pass))
Digitalus 1.8.1 md5($pass)
DotNetNuke default - sha1($pass)
e107 md5(md5($pass))
eazyPortal md5($pass)
ecshoprus md5($pass)
eliteCMS sha1($pass)
Elxis md5($pass)
eoCMS md5($pass)
Etomite md5($pass)
Exponent md5($pass)
Flux CMS md5($pass)
Frog sha1($pass)
FUDforum md5($pass)
Fundanemt md5($pass)
glFusion md5($pass)
GeekLog md5($pass)
Icy Phoenix md5($pass)
iDevAffiliate $pass= sha1 ('idev_secret' . $password);
iGaming CMS md5($pass)
Injader md5($pass)
Intellect Board md5($pass)
IPB 1.x.x md5($pass)
IPB 1.3-2.17 (IPB 2.x.x.): md5(md5($salt).md5($pass))
ITA Forum md5($pass)
Jaws CMS md5($pass)
Joomla <=1.0.12 md5($pass)
Joomla >=1.0.13 md5($pass.$salt)
Kajona sha1($pass)
Koobi CMS md5($pass)
Koobi CMS >=6 md5(md5($pass))
Lanius CMS md5($pass)
LifeType md5($pass)
MDPro md5($pass)
MercuryBoard md5($pass)
MiaCMS md5($pass)
MigasCMS md5($pass)
miniBB md5($pass)
MODx CMS md5($pass)
MyBB 1.2.x md5(md5($salt).md5($pass))
Nucleus 3.50 md5($pass)
osCommerce md5($salt.$pass)
PBLang md5($pass)
pecio cms sha1($pass)
PHP-Fusion md5($pass)
PHP-Nuke md5($pass)
PhpBB 2.0.x md5($pass)
PhpBB >=3 md5($phpbb3)
PhpMyForum md5($pass)
PhpMySport md5($pass)
phpWebThings md5($pass)
PHPX CMS md5($pass)
phpwcms md5($pass)
PLUME CMS md5($pass)
PunBB 1.2.x md5($pass) or an SHA-1
QuickSilver Forum md5($pass)
radiant sha1(sha1($pass))
Refbase (Web Reference Database) DES(Password, $salt) $salt = substr(email, 0, 2)
RunCMS sha1($username.$pass) or md5($pass)
Scripteen Free Image Hosting Script md5($pass)
Seditio md5($pass)
Serendipity <=1.4.1 md5($pass)
Serendipity >= 1.5.x sha1($pass)
Slaed CMS md5($pass)
SMF 1.0.x.: md5(HMAC)
SMF 1.1.x.: sha1($username.$pass)
sNews md5($pass)
Snitz Forums 2000 SHA-256
Subrion v 1.1.0.0 md5($pass)
Tinypug md5($pass)
TangoCMS 2.3.x md5($pass)
Triton CMS md5($pass)
Typo3 md5($pass)
UseBB md5($pass)
Vanilla md5($pass)
vBulletin 3.54 (vBulletin 3.x.x): md5(md5($pass).$salt)
VikingBoard md5($pass)
W-Agora md5($pass)
Website Baker md5($pass)
webSPELL CMS v4.0 md5($pass)
Wordpress md5($pass)
Wordpress 2.6.0\2.6.1 md5($phpbb3)
Wordpress >=2.6.2 md5($wordpress)
WWWThreads des($pass)
Xaraya md5($pass)
XMB Forum md5($pass)
XOOPS md5($pass)
YaBB md5(HMAC)

CMS, для которых неизвестны алгоритмы хэширования:

Платные:
abcOnline-CMS
ProFusion Ultra IS
Powerfront CMS
LaunchPoint CMS
lemoon CMS
COMSHARP CMS
EIBS EasySite CMS
Immediacy
Jadu
Sitekit CMS
EPiServer
Sitecore
OnBase (Hyland Software)
Microsoft Office SharePoint Server (Services)
AlterFiction
Community Server
Kentico CMS
MonoX
OrangeLogix
RelationshipList - Work by Referral
Adobe Contribute Publishing Server (CPS)
Day Communiqué WCM
Traction TeamPage
Jalios JCMS
Blue Light CMS
Cascade Server
TerminalFour Site Manager
Noodle
FatWire Content Server
CoreMedia CMS
Vignette
Lotus Web Content Management
Refresh Software - SR2 (Component Content Management)
Clickability
Cubic Compass
Site Masher

Бесплатные
jAPS
Jahia
OpenCms
Liferay
Fedora
DotCMS
Nuxeo EP
Alfresco
Magnolia
Apache Lenya
Daisy
blosxom
Bricolage
Socialtext Open
TWiki
Scoop
Slash
WebGUI
Cyclone3
Movable Type
Aqua CMS
BLOG:CMS
Cambio
CivicSpace
Drupal
eFront
GCMS
ImpressCMS
Jojo CMS
KnowledgeTree Document Management System
Lyceum
Mambo
OneCMS
Opus
PHPSlash
SilverStripe
SPIP
TangoCMS
Textpattern
TGS Content Management
The System
Tribiq CMS
TYPO3
whCMS
Midgard CMS
MediaWiki
Merlintalk
phpWebSite
Dotclear
Habari
eZ Publish
CMSimple
Dokuwiki
phpCMS
PmWiki
razorCMS
Quick.Cms.Lite
TikiWiki CMS/Groupware
phpWiki
MoinMoin
Nuxeo CPS
Plone
PyLucid
Byteflow
Zena
Nooto
Typo
DotNetNuke
Xaraya
XOOPS Cube
Serendipity
OpenACS
за:
1. дополнение темы,
2. указание алгоритмов хэширвания для CMS, для которых они в этой теме еще не указаны

получаем плюсы.
Приветствуется "полный" формат, как на http://itdefence.ru/dbitems/

Amoura
16.11.2009, 03:31
AdaptCMS Lite 1.5 md5($pass)
./admin.php
./dbinfo.php
....[prefix]_users (default prefix adaptcms_):
.......username
.......password
.......email
.......level


Digitalus 1.8.1 md5($pass)
/admin/
/application/data/config.xml
....users
.......first_name
.......email
.......password


Nucleus 3.50 md5($pass)
./config.php
....nucleus_member:
.......mname
.......mpassword
.......memail
.......mcanlogin
.......mcookiekey


PhpWebSite 1 6 3 md5($pass)
/admin/index.php
/setup/config.php
....user_authorization
.......username
.......password


Subrion v 1.1.0.0 md5($pass)
/admin/index.php
/install/config.inc.php.sample
....prefix_accounts (default prefix SBR_):
.......username
.......password
.......email
.......sec_key

....prefix_admins:
.......username
.......password
.......email
.......sec_key


ErrorNeo:
добавлено

HiMiC
27.12.2009, 22:14
Serendipity
вход в админку
/index.php
/include/functions_config.inc.php
md5(по умолчанию) возможно sha1(тип хранится в БД в ячейке hashtype)
username, password, realname, email, userlevel, hashtype

ReckouNT
11.05.2010, 15:24
Php - fusion (версия только 7.x.x) - стали использоватся хеши типа md5(md5($pass))

(Пока инфа недостоверна, позже дам пруф)

f1ng3r
11.05.2010, 20:01
UMI.CMS md5($password)
/admin/
/classes/modules/users/__register.php
users
├─────user_id
├─────login
├─────password
└─────email

Konqi
02.06.2010, 17:41
Voodoo chat | md5($pass)
TRIBiQ | md5($pass)
SilverStripe | md5($pass)
TangoCMS | md5($pass)
Mambo | md5($pass)
Koobi CMS | md5($pass)
Koobi CMS >= 6 | md5(md5($pass))
Intellect Board | md5($pass)
ImpressCMS | md5($pass)
Explay | md5($pass)
Enano CMS | md5($pass)
DBHcms | md5($pass)
DanneoCMS | md5($pass)
Black Pig (Sajon) | md5($pass)
Basecmp | md5($pass)
bbPress | md5($pass)
Adrevenue | md5($pass)
4images | md5($pass)
1C Битрикс | md5($pass)
PostNuke | md5($pass)