HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.02.2019, 22:34
FryThread
Новичок
Регистрация: 20.02.2019
Сообщений: 5
С нами: 3805526

Репутация: 0
По умолчанию

Добрый день, я владелец форума типа MyBB, есть ли возможность узнать пароль юзера на моем сайте?
 
Ответить с цитированием

  #2  
Старый 20.02.2019, 22:52
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

$stored_pass = md5(md5($salt).md5($plain_pass));

хэш в тему с расшифровкой ....
 
Ответить с цитированием

  #3  
Старый 20.02.2019, 23:04
FryThread
Новичок
Регистрация: 20.02.2019
Сообщений: 5
С нами: 3805526

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  

$stored_pass = md5(md5($salt).md5($plain_pass));
хэш в тему с расшифровкой ....
Можно подробнее пожалуйста?
 
Ответить с цитированием

  #4  
Старый 20.02.2019, 23:26
BillyBons
Участник форума
Регистрация: 01.12.2016
Сообщений: 217
С нами: 4973366

Репутация: 13
По умолчанию

Цитата:
Сообщение от FryThread  

Можно подробнее пожалуйста?
Строка выше - это формат хранения паролей в MyBB. Сам пароль не хранится, хранится его хэшированное и "солёное" значение. Соответственно, можно этот пароль попытаться подобрать - для этого Вам нужно в базе данных форума найти запись (хэш) пароля, извлечь его, а дальше воспользоваться одной из тем "расшифровка хэшей", имеющихся на этом форуме. Это самый простой способ.

Можно, конечно, отредактировать страницу логина таким образом, чтобы кроме собственно логина введенный пользователем при очередной авторизации пароль сохранялся куда-нибудь в обычном plaintext-виде.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.