HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.02.2019, 22:34
FryThread
Guest
Сообщений: n/a
Провел на форуме:
1998

Репутация: 0
По умолчанию

Добрый день, я владелец форума типа MyBB, есть ли возможность узнать пароль юзера на моем сайте?
 
Ответить с цитированием

  #2  
Старый 20.02.2019, 22:52
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

$stored_pass = md5(md5($salt).md5($plain_pass));

хэш в тему с расшифровкой ....
 
Ответить с цитированием

  #3  
Старый 20.02.2019, 23:04
FryThread
Guest
Сообщений: n/a
Провел на форуме:
1998

Репутация: 0
По умолчанию

Цитата:
Сообщение от BillyBons  
BillyBons said:

$stored_pass = md5(md5($salt).md5($plain_pass));
хэш в тему с расшифровкой ....
Можно подробнее пожалуйста?
 
Ответить с цитированием

  #4  
Старый 20.02.2019, 23:26
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от FryThread  
FryThread said:

Можно подробнее пожалуйста?
Строка выше - это формат хранения паролей в MyBB. Сам пароль не хранится, хранится его хэшированное и "солёное" значение. Соответственно, можно этот пароль попытаться подобрать - для этого Вам нужно в базе данных форума найти запись (хэш) пароля, извлечь его, а дальше воспользоваться одной из тем "расшифровка хэшей", имеющихся на этом форуме. Это самый простой способ.

Можно, конечно, отредактировать страницу логина таким образом, чтобы кроме собственно логина введенный пользователем при очередной авторизации пароль сохранялся куда-нибудь в обычном plaintext-виде.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ