|
|
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. 106. 107. 108. 109. 110. 111. 112. 113. 114. 115. 116. 117. 118. 119. 120. 121. 122. 123. 124. 125. 126. 127. 128. 129. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2002, 16:53:13 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Очень любопытный случай - сегодня вечером посмотрю. Удивляет первый байт пакета (0x12), т.к. для SQL Server 2000 SP2 он равен 0x10, что соответствует TDS 7.0 Кстати, что за ПО у Вас (клиент и сервер)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2002, 17:18:11 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
To Jimmers : Сервер : Windows 2000 server sp2 SQL Server 2000 sp2 Клиент : Windows 2000 pro rus sp2 клиентсая часть SQL Server 2000 sp2 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2002, 10:25:14 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
И что? Таки шифруется? :) Кем? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 15:17:43 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Кем? TDS 8.0 очевидно больше некому вроде :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 15:30:57 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
2 jimmers packet type: 0x01 TDS 4.2 or 7.0 query 0x02 TDS 4.2 or 5.0 login packet 0x04 responses from server 0x06 cancels 0x0F TDS 5.0 query 0x10 TDS 7.0 login packet Так что 0x10 - логин пакет у семерки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 15:43:39 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
PPS. А вообще, кому интересно - здесь есть формат пакетов TDS : ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 15:47:10 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
2Shura_M: Спасибо конечно, но я уже знаком с FreeTDS (надо сказать, что это не официальная документация протокола TDS, а вольная интерпретация перехваченных пакетов) По поводу Так что 0x10 - логин пакет у семерки. я вроде писал выше: Удивляет первый байт пакета (0x12), т.к. для SQL Server 2000 SP2 он равен 0x10, что соответствует TDS 7.0 Проблема в том, что мне не удалось воспроизвести то, что описал(а) Гостья. Кстати, Гостья, откуда такая уверенность: Выполняю Login и у меня в 7 пакете IP передаются Login и пароль зашифрованными ! Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 15:52:46 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
2 jimmers Странно, а в BOL написано про 2000 сервер: -Applications using the SQL Server 2000 versions of the OLE DB provider for SQL Server or the SQL Server ODBC driver communicate using TDS 8.0. -Applications using the SQL Server 7.0 versions of the OLE DB provider for SQL Server or the SQL Server ODBC driver communicate using TDS 7.0. Откуда у вас информация что 2000 SP2 использует TDS 7.0? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 16:06:29 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Я не говорил, что SQL 2000 SP2 всегда использует TDS 7.0, все что я сказал - это то, что в моем эксперименте это так... Убедится несложно - откройте srv.h: Код: plaintext 1. 2. 3. 4. 5. 6. 7. Протокол версии 8 даже не определен. Более того, если вызвать srv_pfield с SRV_TDSVERSION, то можно убедиться, что версия TDS 7. Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 16:41:32 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Все-таки уточню - клиент у вас какой? QA2000? Тогда вроде -Applications using the SQL Server 2000 versions of the OLE DB provider for SQL Server or the SQL Server ODBC driver communicate using TDS 8.0. Странно, значит у Вас почему-то используется TDS 7.0. Видимо по-этому и результаты разные. Хотя ... Не будете же вы отрицать что TDS 8.0 не существует?! А константа для него не зарезервированна. Может как-то по другому идентифицируется протокол 8.0 - не одним этим полем ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 17:26:37 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
2Shura_M: Клиенты такие: Query Analyzer от SQL Server 2000 ADO 2.7, Provider=SQLOLEDB... И всюду у меня логин пакет начинается с 0x10. И версия 7, как говорит сам сервер... Я не знаю, может у Вас иначе - не приведете дамп начала сессии и версии ПО? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 17:39:05 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. и тд. Это только область данных для 3-х первых пакетов. Длина первого пакета 46. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 17:52:47 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
ps. пользователь test, пароль test, пакеты соответственно 3, 4, 5 QA 2000, SQL 2000 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 18:01:35 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Ну и? У Вас совершенно аналогичный моему дамп. О чем мы спорим? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 18:06:58 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Да, видимо Гостья прислала дамп всех пакетов вместе с мусором, ответами сервера и тд. А логин пакет прислать забыла. В любом случае видимо логин пакет TDS 8.0 идет с первой 10, как впрочем и 7.0. Ну не верю я что в БОЛ нас так жестоко обманывают и подсунули TDS 7.0 вместо 8.0! Кстати EXEC sp_decrypt_ODBC '0xE2A5F3A592A5E2A553' действительно дает test! jimmers, Вы шаман!! :-)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2002, 19:09:51 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Нет, он фокусник. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2002, 13:34:46 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Я прислала ВСЕ пакеты и без искажений. Уверенность по 7 пакету - при изменении имени и пароля меняется длина только 7 пакета. Что же за ПО стоит у меня на машине, что шифрует имя и пароль ? Очень интересно, что ни у кого аналогичное не наблюдается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 11:36:41 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
To jimmers (как знатоку криптографии SQL Server) : Из syslogins можно восстановить текст пароля ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 12:07:18 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
http://www.securitylab.ru/tools/?ID=32047 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 13:05:17 |
|
||
|
Пароли по сети чистым текстом
|
|||
|---|---|---|---|
|
#18+
Гостья обращается To jimmers (как знатоку криптографии SQL Server) И тут встреваю я: здесь еще и Shura_M крупный специалист. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 17:49:09 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32061317&tid=1819312]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
27ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 196ms |
| total: | 321ms |

| 0 / 0 |
