ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Может ли админ узнать пароли?
  #1  
Старый 18.08.2005, 23:06
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию Может ли админ узнать пароли?

Может ли админ узнать пароли юзеров? Например на форумах Fastbb.
 
Ответить с цитированием

  #2  
Старый 18.08.2005, 23:49
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

конечно админ может узнать, другая проблема что в большинстве форумов используется md5 хэширование, что затруднит определение самого пароля, так что если у тебя пароль 10значный и состоит из всех печатаемых символов, то админ твой пароль узнать не сможет, хотя конечно поменять его на другой для него не составит проблем
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #3  
Старый 18.08.2005, 23:59
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

Сможет,если будет логировать введенные данные в форму авторизации ...Имея доступ к изменению скрипта авторизации сделать это легко.А админы обычно имеют на это права.
И никаких хешей расшифровавать не надо!
 
Ответить с цитированием

  #4  
Старый 19.08.2005, 01:35
Аватар для WizART
WizART
Участник форума
Регистрация: 19.07.2005
Сообщений: 292
Провел на форуме:
208487

Репутация: 11
По умолчанию

Да не, если не смотреть в мускульную таблицу то не сможеть, только сменить разве что
 
Ответить с цитированием

  #5  
Старый 21.08.2005, 12:19
Аватар для *Van*
*Van*
Постоянный
Регистрация: 14.08.2005
Сообщений: 378
Провел на форуме:
670862

Репутация: 54
Отправить сообщение для *Van* с помощью ICQ
По умолчанию

Но в мускульной таблице пароли же тоже зашифрованные...
 
Ответить с цитированием

  #6  
Старый 21.08.2005, 12:27
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

lol я уже написал как можно узнать пароли буть то они трижды "зашифрованны"
 
Ответить с цитированием

  #7  
Старый 21.08.2005, 15:08
Аватар для К.е.Н
К.е.Н
Участник форума
Регистрация: 05.07.2005
Сообщений: 116
Провел на форуме:
177092

Репутация: 6
Отправить сообщение для К.е.Н с помощью ICQ
По умолчанию

Конечно может в чем вопрос. Базу слить и отврыть и все.
 
Ответить с цитированием

  #8  
Старый 21.08.2005, 15:12
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

В форуме fastbb админ не может узнать пароль пользователя.
В остальных может, если есть доступ к бд.
Вопрос решен - тему закройте.
 
Ответить с цитированием

  #9  
Старый 21.08.2005, 20:31
Аватар для nilux
nilux
Участник форума
Регистрация: 19.08.2005
Сообщений: 132
Провел на форуме:
1387194

Репутация: 121
Unhappy

Подождите не закрывайте тему, Есть база форума vBulletin, там в таблице 'user' все пароли зашифрованные как их расшифровать? или какой на этом форуме алгоритм шифрования ? и как админ этого форума узнать пароль пользователя.

Я побовал заведомо правилильный пароль расшифровывать MD5inside, нифига не вышло подскажите
как быть.
 
Ответить с цитированием

  #10  
Старый 21.08.2005, 20:55
Аватар для qBiN
qBiN
Постоянный
Регистрация: 20.01.2005
Сообщений: 899
Провел на форуме:
1535446

Репутация: 182


Отправить сообщение для qBiN с помощью ICQ
По умолчанию

ну бля лол...2 раза написал непонимают.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Xss без Xss k00p3r Чужие Статьи 5 08.09.2008 15:53
Обнаружение Sql инъекций в Oracle, часть вторая k00p3r Чужие Статьи 0 13.06.2005 11:26
Аудит аутентификации на Web-сайтах. Часть первая k00p3r Чужие Статьи 0 13.06.2005 11:22
Внедрение Sql кода с завязанными глазами k00p3r Чужие Статьи 0 12.06.2005 20:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ