|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: May 2003
Città: Taranto
Messaggi: 418
|
algoritmo passw nel file log di easyphp
Sto parlando di un server che ha un portale con easyphp1-7..
hanno per sbaglio lasciato pubblici i file log!me li sono visti. in questo file: failed_queries ci sono appunto i tentativi falliti.. con username e passw. la password però è criptata, voi sapete in che algoritmo?e il modo di trovarla? esempio WHERE LOWER(username)=LOWER('cane') AND password='7d14377a7ac9260703fe11c730d8c4cd' AND active='t' grazie
__________________
11001010110011001010 |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: May 2003
Città: Taranto
Messaggi: 418
|
si mi sono informato!
si possono trovare anche parole. da quello che ho capito l'unico metodo è cercare di far generare lo stesso codice da un bruteforce...però non è detto che il codice sia univoco! argh
__________________
11001010110011001010 |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jun 2001
Città: Alessandria (provincia)
Messaggi: 4772
|
Quote:
Se sono log che ti riguardano, meglio. Li hanno lasciati visibili ma sono inutilizzabili. Se sono log che non ti riguardano, meglio così ! Volevi mica andare a rubare qualche identità ?
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
|
Quote:
Non ha importanza se la password che trovi col metodo brute force (se la trovi) sia uguale o no a quella effettiva impostata dallo user . Le due password possono anche essere totalmente diverse, per esempio : 1) Password impostata dall' utente: "Pincopallo" 2) Password trovata dal bruteforce "Peppino di capri" L'importante è che le due password ,una volta date in pasto all' algoritmo di Hashing utilizzato dal sistema che gestisce le autorizzazioni all' accesso , generino due message digests uguali (ossia quella stringa piena di numeri e lettere che tu chiami password criptata, ma che in realtà non è la password criptata, perchè da dati criptati , tramite un algoritmo di decrittazione, puoi sempre tornare al dato originale, in questo caso quella chiave alfanumerica altro non è che l'Hash della password generato da un algoritmo di Hashing ) . Ciao
__________________
GPU Compiler Engineer |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2003
Città: Taranto
Messaggi: 418
|
comunque ha funzionato tutto
__________________
11001010110011001010 |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Quote:
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:22.


















