Visualizzazione risultati 1 fino 13 di 13

Discussione: domanda!!!(sul forum phpbb2)

  1. #1
    Guest

    Wink domanda!!!(sul forum phpbb2)

    Quando un utente si registra al forum fornito da altervista (phpbb2) e scrive la password questa viene salvata all'interno del database mysql accedendo al databese la pass risulta una stringa di numeri e lettere tipo c81c1d61bcec8_____e0b016b7b649b3(probabilmente criptata)o cose simili.

    La domanda è : Posso da qui ricavare la password?????????


    Visitate www.cornaro.altervista.org

  2. #2
    Guest

    Predefinito

    la password viene criptata nel database. credo che non si possa risalire alla password (la criptazione è stata fatta proprio per questo), almeno non facilmente....

  3. #3
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    no, non è possibile (almeno non in tempi ragionevoli) :P
    Ultima modifica di Evcz : 19-10-2004 alle ore 21.45.35
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  4. #4
    Guest

    Predefinito

    puoi fare un attacco dizionario...se la password è "ciao" te la trova in poco tempo...se la password è "ciao2004" non te la troverà mai in tempi ragionevoli...ma con un bruteforce, molto tempo a disposiziioone (settimane), un pc potente...potresti farcela :P

  5. #5
    Guest

    Predefinito

    si certo... ma sai con che programma fare l'attacco???????????????????????

  6. #6
    Guest

    Predefinito

    non ti conviene continuare qui a fare ste domande ma nemmeno altrove è ILLEGALE

    cmq phpbb2 le salva in formato md5 una cosa a senso unico che non è possibile tornare indietro...

    sinceramente c'è un programma e trova con il mio athlon 64 la password in circa 30 ore di full load... se si blocca tocca ricominciare...

    cmq ripeto è illegale trovare password di altri quindi scordatelo e inoltre il programma che io parlo non è più trovabile da diversi anni cause ovvie bucherebbe ogni tipo di cifratura ora esistente.. si calcola che l'md5 è una delle più potenti se non la più potente

    il phphbb le cripta le salva sul db
    poi per fare il login cripta quello che scrivi sul campo password.. lo cripta e lo confronta con quello del db senza decriptarlo

  7. #7
    Guest

    Predefinito

    Per la precisazione: il MD5 non è una criptazione, ma è "solo" un algoritmo!


    Ciaoooooo!!!!!!!
    Ultima modifica di debug : 21-10-2004 alle ore 19.44.56

  8. #8
    Guest

    Predefinito

    ma... nn basta andarsi a ricercare il metodo di criptazione all'interno della registrazione e invertirlo? (l'ho tirata li... :P)

  9. #9
    Guest

    Predefinito

    ah... ma guarda... ogni volta mi perdo gli ultimi mex postati e faccio la figura del pirla...
    cmq, se nn erro, il php ha una funzione ( md5() appunto...) x "risolvere" l'algoritmo
    ora una domanda seria: xkè è illegale? se il forum è mio nn posso decidere di gestirlo come meglio credo andandomi a vedere le pswrd degli utenti, o magari eliminarle proprio?

  10. #10
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    trovare una key ke genera un certo hash non è illegale..

    è invece illegale voler scoprire le password dei propri utenti che hanno fatto affidamente sul fatto che queste fossero protette... :P
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  11. #11
    Guest

    Predefinito

    ah ok! ora ho capito! è illegale se gli dici "le pswrd son protette" e poi te le vai a guardare ^_^
    questo ha un senso, si :D

  12. #12
    Guest

    Predefinito

    cmq l'md5 è a senso unico non si può tornare indietro tranne con il programma sopra descritto che non c'è più in giro nemmeno nei p2p...

    Non puoi scoprire le pass degli altri e quindi non ha senso legale il primo post perchè è evidente che vuole scoprire una pass di un suo user

  13. #13
    Guest

    Predefinito

    Allora ho cercato un po'... e ho trovato il programma esiste e non nel p2p..lo trovi sul sito ufficiale..ma le pass le trova con attacco diz o brute force e quindi un infinito +1 di tempo....cmq se non le diffondi visto che sei il webmaster non dovrebbere essere illegale...

    Ci sono moltissimi forum che non le criptano.......

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •