day & night

Пароль юзера IPB, Через mysql
Дата обновления: , перейти к новому сообщению
#1
kot003



Специалист
****

Группа: Пользователи
Сообщений: 360
Регистрация: 19.03.2005
Из: Санкт-Петербург
Пользователь №: 9.192


Респектов: 5
-----X----


Предупреждений:


Скажите, как узнать пароль моего юзера на форуме, через mysql, то есть в какой таблице он хранится и в каком столбце и какой прогой этот хеш расшифровать?
Очень нада!
PS: у меня IPB 2.0.3
User is offline
Go topGo end

Ответов(1 - 9)
25.09.2005 - 17:06
#2
kot003



Специалист
****

Группа: Пользователи
Сообщений: 360
Регистрация: 19.03.2005
Из: Санкт-Петербург
Пользователь №: 9.192


Респектов: 5
-----X----


Предупреждений:


так, а столбец какой в какой таблице?
User is offline
Go topGo end
26.09.2005 - 17:43
#3
kot003



Специалист
****

Группа: Пользователи
Сообщений: 360
Регистрация: 19.03.2005
Из: Санкт-Петербург
Пользователь №: 9.192


Респектов: 5
-----X----


Предупреждений:


Ага, спасибо!
User is offline
Go topGo end
27.09.2005 - 21:12
#4
toschka



Unregistered














только помни, что есть разница между хешем в 1.3 и мд(мд5) в 2.0.х. Из двойки еще нужно отсоединить соль от хеша.....
но если прямо из базы - тогда все ок
Go topGo end
28.09.2005 - 17:58
#5
kot003



Специалист
****

Группа: Пользователи
Сообщений: 360
Регистрация: 19.03.2005
Из: Санкт-Петербург
Пользователь №: 9.192


Респектов: 5
-----X----


Предупреждений:


Из базы! Тока в поле legasy_password ниче нету!
User is offline
Go topGo end
30.09.2005 - 18:32
#6
Чёртос-2



Unregistered














Во второй версии хэш пароля в БД хранится в виде:

md5 ( md5(password) + md5(salt) )

Т.е. надо вначале расшифровать (результат 32 символа), потом отсоединить от результата хэш salt'а, и снова расшифровать. Если не ошибаюсь, md5inside такое не под силу. sad.gif Лучше получи member_login_key из таблицы members_converge и подмени его (и ID юзверя) в куках. Тогда будет такой эффект: тебе (скажем, Пете) пишут "Вы зашли как Вася", хотя пароля этого Васи ты даже не знаешь.
Go topGo end
5.10.2005 - 1:58
#7
SPiRiT



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.098
Регистрация: 23.01.2005
Из: Краснодар
Пользователь №: 4.820


Респектов: 51
-----X----




Кстати, я пробовал в куках подменить - ни фига не вышло через Оперу 8.5! sad.gif
Да, а где скачать md5inside?
User is offline
Go topGo end
5.10.2005 - 16:12
#8
Чёртос-2



Unregistered














Надо менять ID юзверя и login key юзверя, а все остальное удалять. Кажется, так...

Добавлено:

Здесь форум пропатченный biggrin.gif

Добавлено:

В смысле, от SQL Injection'ов
Go topGo end
6.10.2005 - 0:12
#9
PRYANIK



Made In Tula
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 31.369
Регистрация: 22.02.2004
Пользователь №: 7


Респектов: 6432
-----XXXXX




QUOTE(Чёртос-2 @ 30.09.2005 - 19:32)
Лучше получи member_login_key из таблицы members_converge и подмени его (и ID юзверя) в куках.
*

Ошибочка, надо лопатить в members
А вот в members_converge хранятся хэши под восстановление пароля через почту...

QUOTE(Чёртос-2 @ 5.10.2005 - 17:12)
Здесь форум пропатченный
В смысле, от SQL Injection'ов
*

Чем испытывал smile.gif?...

Кстати, в IPB есть приватная sql бага, сносит многое в инете (нет, я её не знаю, жмутся некоторые smile.gif...)...


--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк
User is online!
Go topGo end
19.10.2005 - 16:14
#10
Чёртос-2



Unregistered














Может, и в members... smile.gif Я по памяти писал... А выяснить, есть ли тот баг, которым я умею пользоваться просто: https://softoroom.org/...id=[injection] Если выдает ошибку БД, значит, баг присутствует... biggrin.gif

З.Ы. Про какую багу ты говоришь? Как она действует?
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 11:39
Мобильная версия | Lite версия