( Вход | Регистрация | Поиск )

Пароль юзера IPB, Через mysql
Дата обновления: 19.10.2005 - 16:56, перейти к новому сообщению

·kot003
Группа: Пользователи

Сообщений: 360
Скажите, как узнать пароль моего юзера на форуме, через mysql, то есть в какой таблице он хранится и в каком столбце и какой прогой этот хеш расшифровать?
Очень нада!
PS: у меня IPB 2.0.3


Ответов(1 - 9)

·kot003
Группа: Пользователи

Сообщений: 360
так, а столбец какой в какой таблице?


·kot003
Группа: Пользователи

Сообщений: 360
Ага, спасибо!


toschka

только помни, что есть разница между хешем в 1.3 и мд(мд5) в 2.0.х. Из двойки еще нужно отсоединить соль от хеша.....
но если прямо из базы - тогда все ок


·kot003
Группа: Пользователи

Сообщений: 360
Из базы! Тока в поле legasy_password ниче нету!


Чёртос-2

Во второй версии хэш пароля в БД хранится в виде:

md5 ( md5(password) + md5(salt) )

Т.е. надо вначале расшифровать (результат 32 символа), потом отсоединить от результата хэш salt'а, и снова расшифровать. Если не ошибаюсь, md5inside такое не под силу. sad.gif Лучше получи member_login_key из таблицы members_converge и подмени его (и ID юзверя) в куках. Тогда будет такой эффект: тебе (скажем, Пете) пишут "Вы зашли как Вася", хотя пароля этого Васи ты даже не знаешь.


·SPiRiT
Группа: Наши Люди

Сообщений: 1.098
Кстати, я пробовал в куках подменить - ни фига не вышло через Оперу 8.5! sad.gif
Да, а где скачать md5inside?


Чёртос-2

Надо менять ID юзверя и login key юзверя, а все остальное удалять. Кажется, так...

Добавлено:

Здесь форум пропатченный biggrin.gif

Добавлено:

В смысле, от SQL Injection'ов


·PRYANIK
Группа: Администраторы

Сообщений: 31.467
QUOTE(Чёртос-2 @ 30.09.2005 - 19:32)
Лучше получи member_login_key из таблицы members_converge и подмени его (и ID юзверя) в куках.

Ошибочка, надо лопатить в members
А вот в members_converge хранятся хэши под восстановление пароля через почту...

QUOTE(Чёртос-2 @ 5.10.2005 - 17:12)
Здесь форум пропатченный
В смысле, от SQL Injection'ов

Чем испытывал smile.gif?...

Кстати, в IPB есть приватная sql бага, сносит многое в инете (нет, я её не знаю, жмутся некоторые smile.gif...)...



--------------------
Не работает ссылка? Пишите в теме, обновим :)! Link not working? Let us know in the comments, we'll fix it!


Трудно найти слова, когда действительно есть что сказать. Э.М. Ремарк


Чёртос-2

Может, и в members... smile.gif Я по памяти писал... А выяснить, есть ли тот баг, которым я умею пользоваться просто: https://softoroom.org/...id=[injection] Если выдает ошибку БД, значит, баг присутствует... biggrin.gif

З.Ы. Про какую багу ты говоришь? Как она действует?