Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Восстановление пароля
 
 автор: darkozoid   (11.04.2013 в 16:57)   письмо автору
 
 

Товарищи, посоветуйте как мне быть, заказчик потерял пароль от движка сайта, есть доступ к базе и ftp
Из базы вытянул пароль, но он зашифрован, а алгоритма шифрования я не знаю...

пароль в базе выглядит так: aba9541f6319486fb340a9dc35283fba460 1f896df913307d7
как можно его попытаться расшифровать?

  Ответить  
 
 автор: DJ Paltus   (11.04.2013 в 17:15)   письмо автору
 
   для: darkozoid   (11.04.2013 в 16:57)
 

если есть доступ к базе, то не надо расшифровывать этот пароль.
надо написать другой пароль, взять от него md5() и полученный хэш воткнуть в базу вместо имеющегося. И тогда новый пароль станет паролем движка.
Хотя, этот хэш не похож на обычный md5.
Тогда можно попробовать удалить оттуда хэш, оставив поле пустым, и войти с пустым паролем.
Если защита от пустого пароля стоит, то надо попробовать найти в коде функцию, которая отвечает за создание записи в базе, где хранится пароль админа (контекстно поискать варианты sql-запроса к нужной таблице), и разобраться, что за хэш и как он получился, после чего см. способ 1.

  Ответить  
 
 автор: darkozoid   (12.04.2013 в 09:05)   письмо автору
 
   для: DJ Paltus   (11.04.2013 в 17:15)
 

доступ к базе есть, про пустой пароль я что то не подумал даже )))
а вот функцию я пытался найти, но движок как всегда написан классами, а я в них ничерта не понимаю пока, так что тут у меня затык ),
но спасибо за совет, буду пытаться и искать, теперь хоть знаю с чего начать

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования