|
|
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Можно ли восстановить текст пароля из syslogins (sysxlogins) ? Забыла своевременно записать один пароль, а теперь забыла. Менять не хочу - пользователь обидится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 13:38:44 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Восстановить пароль нельзя. В нормальных системах пароли не хранятся, хранится только результат хэш функции. Пользователь обидется если его пароль будут все знать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:05:46 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Узнать пароли SQL сервера довольно лекго. Для этого нужно почитать BOL: раздел ODS programming. Разумеется нужно уметь писать на С/С++. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:09:27 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
http://www.securitylab.ru/tools/?ID=32047 в другом треде уже писал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:18:59 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Приветствую, Конечно, восстановить пароли SQL Login'ов по данным sysxlogins невозможно, т.к. хранятся там только хэши. Однако, обладая хэшами, можно перебором найти слабые пароли. Для этого можно написать простейший T-SQL скрипт или воспользоваться автоматизированными программами типа ngssqlcrack (http://www.nextgenss.com/software/ngssqlcrack.html) Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:20:24 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Это общий подход, существует более элегантный способ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:22:12 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
2Kilroy: Да что Вы говорите. Вы можете просветить нас? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 14:44:59 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Для тех, кому лень прочитать BOL: - пишется расширенная хр. процедура через ODS - в основную экпортируемую функцию передается дескриптор пользовательского процесса - из него так к примеру strncpy(<буфер>, srv_pfield(srvproc, SRV_PWD, NULL), <длина буфера>); считывается пароль (открытым текстом) -затем открываем соединение в сервером, через ODBC к примеру и вставляем содержимое буфера в какую-нибудь таблицу. - эту процедуру подкладываем в любой SQL и после его запуска пользователями в этой таблице будут копится пароли . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 15:07:01 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
2 Kilroy Дык это только для текущего конекта. А тут человеку не подконектится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 15:22:27 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Абсолютно согласен. Меня в свое время даже как-то возмутила простота "воровства", которое я описал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 15:25:53 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
2Kilroy Вообще-то то, что Вы описали не имеет никакого отношения к теме вопроса. P.S. Ничего порочного в описанном механизме не виду, можно с тем же успехом на клиенте писать журнал введенных паролей… Удачи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 15:36:06 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
ви(ж)у ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 15:40:56 |
|
||
|
Пароли из syslogins (sysxlogins)
|
|||
|---|---|---|---|
|
#18+
Гостья, а Вы его хотите просто узнать или завести такой же логин с тем же самым паролем на другом сервере? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.10.2002, 16:09:38 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32061924&tid=1819318]: |
0ms |
get settings: |
6ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
27ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 312ms |

| 0 / 0 |
