Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Invision Board » Пароли, пароли, пароли

Модерирует : Antuan, Dekker

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

quasar



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли хоть какой-то шанс админу (!) узнать пароли юзеров. Даже в дампе они зашифрованы.

Всего записей: 398 | Зарегистр. 29-01-2002 | Отправлено: 00:02 01-06-2003
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
quasar
Нет такого шанса, это ж md5 Можешь почитать на ibresource.ru, мужики обсуждали, но по-моему, так и не нашли решения.
Зато есть другой путь.

----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 00:13 01-06-2003
quasar



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зато есть другой путь.  

Я весь во внимании...

Всего записей: 398 | Зарегистр. 29-01-2002 | Отправлено: 12:17 01-06-2003
quasar



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поднимаем тему...

Всего записей: 398 | Зарегистр. 29-01-2002 | Отправлено: 03:08 05-06-2003
quasar



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чисто идея: а что если написать хак, чтобы при регистрации юзеров форум админу пароль на мыло (или ПМ) незашифрованный отправлял?

Всего записей: 398 | Зарегистр. 29-01-2002 | Отправлено: 22:01 05-06-2003
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
quasar
Я бы на такой форум не пошёл. %)


----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 22:30 05-06-2003
quasar



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну это втихомолку можно сделать...

Всего записей: 398 | Зарегистр. 29-01-2002 | Отправлено: 23:01 05-06-2003
SafeWay



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А где они хранятся? В таблице members есть legacy_password, но поле пустое...
 
Добавлено
Видимо там не только мд5...

Всего записей: 365 | Зарегистр. 28-12-2003 | Отправлено: 05:44 23-07-2004
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где они хранятся? В таблице members есть legacy_password, но поле пустое...  

Ну что сразу про 2.0? :\

Цитата:
Видимо там не только мд5...

Там только MD5.
 
Про 2.0.0: пароли у нас теперь хранятся в ibf_members.member_login_key.

----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 06:23 23-07-2004
SafeWay



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
theIggs
1) в v2.0.0 PDR 3 - такой таблицы я не нашёл.
2) Сравнив пароль в таблице inf_members_converge , а именно ячейке converge_pass_hash, с паролем, отдельно сделанным мною, при помощи md5('my pass');, они были различны...
 

Всего записей: 365 | Зарегистр. 28-12-2003 | Отправлено: 07:37 23-07-2004
Dekker



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто вскроет MD5 свистите

----------
Home Blog

Всего записей: 4655 | Зарегистр. 04-06-2002 | Отправлено: 13:47 23-07-2004
SafeWay



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dekker
А премию дают ? ))
 
Добавлено
                if ( $ibforums->converge->converge_authenticate_member( $password ) != TRUE ) - объясните мне эту строчку? ))
Если (ХЗ) не равно труе...
вот хз что такое? )))
 
Добавлено
По идее я сделал что мне нужно.
В моих задачах было сделать авторизацию, используя базу ibp, но у меня никак не получалось сравнить пароли. Но теперь всё вышло )) Если кому надо - спросите, выложу здесь.

Всего записей: 365 | Зарегистр. 28-12-2003 | Отправлено: 15:43 23-07-2004
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1) в v2.0.0 PDR 3 - такой таблицы я не нашёл.

: [                                           ]
 

Цитата:
 ibf_members.member_login_key

Если что, здесь написано: таблица ibf_members, поле member_login_key.

----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 00:00 24-07-2004
SafeWay



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да я уже понял, просто глюканул чутка, кстати, в том поле НЕ пароль...

Всего записей: 365 | Зарегистр. 28-12-2003 | Отправлено: 02:03 24-07-2004
theIggs



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SafeWay, какой ты дотошный!
Формально говоря, пароли в IPB не хранятся, хранятся хэши.
В 2.0.0 я вообще офигел

Код:
$new_pass = md5( md5( $temp_member['converge_pass_salt'] ) . $new_md5_pass );

 
В общем, почитал немного код, понял так, что теперь они все свои продукты затачивают под новый Converge (типа мегапродукт), поэтому пароли будут храниться в табличке members_converge.
converge_pass_hash зависит от converge_pass_salt, алгоритм выше. converge_pass_salt, насколько я понял, не меняется (один раз записывается при регистрации). И ключевое поле теперь - converge_email, такой вот идентификатор.
 
Брать md5() от md5() - это, конечно, круто!
 
Поправьте меня, если я где-то ошибся.
 
Добавлено
BTW: кто хочет почитать работы с пользователями, сразу открывайте ./ips_kernel/class_converge.php. Теперь всё там.

----------
Русская поддержка по IP.Board на IBResource.ru.
Для счастья нужно: национальный трекер и поисковик!

Всего записей: 1114 | Зарегистр. 13-11-2002 | Отправлено: 02:38 24-07-2004
SafeWay



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
theIggs Я именное такое сравнение и делал, так что расслабтесь, дотошный? извиняйте...
И как я написал, их систему я понял, т.ч твои объяснения излышни (для меня), другим правда может быть интересно.

Всего записей: 365 | Зарегистр. 28-12-2003 | Отправлено: 03:06 24-07-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Invision Board » Пароли, пароли, пароли


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru