Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как узнать пасс юзера MyBB (https://forum.antichat.xyz/showthread.php?t=468888)

FryThread 20.02.2019 22:34

Добрый день, я владелец форума типа MyBB, есть ли возможность узнать пароль юзера на моем сайте?

BillyBons 20.02.2019 22:52

$stored_pass = md5(md5($salt).md5($plain_pass));

хэш в тему с расшифровкой ....

FryThread 20.02.2019 23:04

Цитата:

Сообщение от BillyBons
BillyBons said:

$stored_pass = md5(md5($salt).md5($plain_pass));
хэш в тему с расшифровкой ....

Можно подробнее пожалуйста?

BillyBons 20.02.2019 23:26

Цитата:

Сообщение от FryThread
FryThread said:

Можно подробнее пожалуйста?

Строка выше - это формат хранения паролей в MyBB. Сам пароль не хранится, хранится его хэшированное и "солёное" значение. Соответственно, можно этот пароль попытаться подобрать - для этого Вам нужно в базе данных форума найти запись (хэш) пароля, извлечь его, а дальше воспользоваться одной из тем "расшифровка хэшей", имеющихся на этом форуме. Это самый простой способ.

Можно, конечно, отредактировать страницу логина таким образом, чтобы кроме собственно логина введенный пользователем при очередной авторизации пароль сохранялся куда-нибудь в обычном plaintext-виде.


Время: 20:04