HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Может ли админ узнать пароли?
  #1  
Старый 18.08.2005, 23:06
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию Может ли админ узнать пароли?

Может ли админ узнать пароли юзеров? Например на форумах Fastbb.
 
Ответить с цитированием

  #2  
Старый 18.08.2005, 23:49
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
С нами: 11272646

Репутация: 1384


По умолчанию

конечно админ может узнать, другая проблема что в большинстве форумов используется md5 хэширование, что затруднит определение самого пароля, так что если у тебя пароль 10значный и состоит из всех печатаемых символов, то админ твой пароль узнать не сможет, хотя конечно поменять его на другой для него не составит проблем
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 18.08.2005, 23:59
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

Сможет,если будет логировать введенные данные в форму авторизации ...Имея доступ к изменению скрипта авторизации сделать это легко.А админы обычно имеют на это права.
И никаких хешей расшифровавать не надо!
 
Ответить с цитированием

  #4  
Старый 21.08.2005, 21:00
nilux
Участник форума
Регистрация: 19.08.2005
Сообщений: 132
С нами: 10907928

Репутация: 121
Question

Цитата:
Сообщение от qBiN  
Сможет,если будет логировать введенные данные в форму авторизации ...Имея доступ к изменению скрипта авторизации сделать это легко.А админы обычно имеют на это права.
И никаких хешей расшифровавать не надо!
А что делать если есть только база
 
Ответить с цитированием

  #5  
Старый 19.08.2005, 01:35
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
С нами: 10953146

Репутация: 11
По умолчанию

Да не, если не смотреть в мускульную таблицу то не сможеть, только сменить разве что
 
Ответить с цитированием

  #6  
Старый 21.08.2005, 12:19
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
С нами: 10915586

Репутация: 54
По умолчанию

Но в мускульной таблице пароли же тоже зашифрованные...
 
Ответить с цитированием

  #7  
Старый 21.08.2005, 12:27
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
С нами: 11212166

Репутация: 182


По умолчанию

lol я уже написал как можно узнать пароли буть то они трижды "зашифрованны"
 
Ответить с цитированием

  #8  
Старый 21.08.2005, 15:08
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
С нами: 10973306

Репутация: 6
По умолчанию

Конечно может в чем вопрос. Базу слить и отврыть и все.
 
Ответить с цитированием

  #9  
Старый 21.08.2005, 15:12
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

В форуме fastbb админ не может узнать пароль пользователя.
В остальных может, если есть доступ к бд.
Вопрос решен - тему закройте.
 
Ответить с цитированием

  #10  
Старый 21.08.2005, 20:31
nilux
Участник форума
Регистрация: 19.08.2005
Сообщений: 132
С нами: 10907928

Репутация: 121
Unhappy

Подождите не закрывайте тему, Есть база форума vBulletin, там в таблице 'user' все пароли зашифрованные как их расшифровать? или какой на этом форуме алгоритм шифрования ? и как админ этого форума узнать пароль пользователя.

Я побовал заведомо правилильный пароль расшифровывать MD5inside, нифига не вышло подскажите
как быть.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.