powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Пароли по сети чистым текстом
25 сообщений из 47, страница 1 из 2
Пароли по сети чистым текстом
    #32055404
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Microsoft утверждает, что лучше пользоваться Windows-аутентификацией и одной из причин называет то, что пароли пользователей передаются по сети незашифрованными (чистый текст). Я попробовала просмотреть сетевым монитором сетевые пакеты при коннекте пользователя к серверу с использованием аутентификации SQL Server и не обнаружила ни имен пользователей, ни паролей. Получается, что какая-то шифрация есть.
Не разбирался ли кто-нибудь с этой проблемой ?
А вопрос мой связан с тем, что мне кажется - SQL аутентификация намного лучше (Прошу только не обсуждать преимущества различных схем аутентификации в рамках этой дискуссии)
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055406
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сетевой монитор был какой? из какого пакета?
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055407
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Стандартный сетевой монитор Windows 2000 Server
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055418
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
стандартный сетевой монитор ловит трафик только своей машины, поэтому и не удалось поймать имена пользователей...попробуйте сетевой монитор от SMS
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055420
Фотография jimmers
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предлагаю Вам, уважаемая Гостья, все-таки представиться.
Есть подозрение что Вы профессионал в области защиты данных.
Все Ваши топики достаточно не простые.
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055469
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To Lexis :
Сетевой монитор был запущен на той же машине, что и отслеживаемый SQL Server, т.е. сами то пакеты были, но в них не просматривался пароль, а все SELECT, UPDATE и прочее очень хорошо было видно

To Jimmers :
У меня немалый опыт работы с SQL Server и я стараюсь доступными мне средствами поднять уровень вопросов форума
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055473
Фотография jimmers
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну что ж, ясно. Видимо действительно, как отметил Александр Гладченко, очередной эксперимент над публикой.

Что до паролей, то все передается в простейшем шифре. Имена передаются открытым текстом, но в UNICODE.

Вот расшифровшик паролей на T-SQL: http://jimmers.narod.ru/decrypt_ODBC.sql

Удачи
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055479
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
21 2.523251 LOCAL SONY C138444 TCP .A...., len: 0, seq:2433907357-2433907357, ack: 628593323, win:63866, src: 4807 dst: 1433 LEXIS 172.16.1.10 IP
Frame: Base frame properties
Frame: Time of capture = 04.10.2002 13:4:19.737
Frame: Time delta from previous physical frame: 200258 microseconds
Frame: Frame number: 21
Frame: Total frame length: 54 bytes
Frame: Capture frame length: 54 bytes
Frame: Frame data: Number of data bytes remaining = 54 (0x0036)
ETHERNET: ETYPE = 0x0800 : Protocol = IP: DOD Internet Protocol
ETHERNET: Destination address : 080046138444
ETHERNET: .......0 = Individual address
ETHERNET: ......0. = Universally administered address
ETHERNET: Source address : 000103BC269E
ETHERNET: .......0 = No routing information present
ETHERNET: ......0. = Universally administered address
ETHERNET: Frame Length : 54 (0x0036)
ETHERNET: Ethernet Type : 0x0800 (IP: DOD Internet Protocol)
ETHERNET: Ethernet Data: Number of data bytes remaining = 40 (0x0028)
IP: ID = 0x6676; Proto = TCP; Len: 40
IP: Version = 4 (0x4)
IP: Header Length = 20 (0x14)
IP: Precedence = Routine
IP: Type of Service = Normal Service
IP: Total Length = 40 (0x28)
IP: Identification = 26230 (0x6676)
IP: Flags Summary = 2 (0x2)
IP: .......0 = Last fragment in datagram
IP: ......1. = Cannot fragment datagram
IP: Fragment Offset = 0 (0x0) bytes
IP: Time to Live = 128 (0x80)
IP: Protocol = TCP - Transmission Control
IP: Checksum = ERROR: CheckSum is 0x0000, Should be 0x3A22
IP: Source Address = 172.16.1.13
IP: Destination Address = 172.16.1.10
IP: Data: Number of data bytes remaining = 20 (0x0014)
TCP: .A...., len: 0, seq:2433907357-2433907357, ack: 628593323, win:63866, src: 4807 dst: 1433
TCP: Source Port = 0x12C7
TCP: Destination Port = 0x0599
TCP: Sequence Number = 2433907357 (0x91127A9D)
TCP: Acknowledgement Number = 628593323 (0x257792AB)
TCP: Data Offset = 20 (0x14)
TCP: Reserved = 0 (0x0000)
TCP: Flags = 0x10 : .A....
TCP: ..0..... = No urgent data
TCP: ...1.... = Acknowledgement field significant
TCP: ....0... = No Push function
TCP: .....0.. = No Reset
TCP: ......0. = No Synchronize
TCP: .......0 = No Fin
TCP: Window = 63866 (0xF97A)
TCP: Checksum = ERROR: CheckSum is 0x5A52, Should be 0x7FEF
TCP: Urgent Pointer = 0 (0x0)
00000: 08 00 46 13 84 44 00 01 03 BC 26 9E 08 00 45 00 ..F.„D...¼&ž..E.
00010: 00 28 66 76 40 00 80 06 00 00 AC 10 01 0D AC 10 .(fv@.€...¬...¬.
00020: 01 0A 12 C7 05 99 91 12 7A 9D 25 77 92 AB 50 10 ...Ç.™‘.z%w’«P.
00030: F9 7A 5A 52 00 00 ùzZR..
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055480
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
21 2.523251 LOCAL SONY C138444 TCP .A...., len: 0, seq:2433907357-2433907357, ack: 628593323, win:63866, src: 4807 dst: 1433 LEXIS 172.16.1.10 IP
Frame: Base frame properties
Frame: Time of capture = 04.10.2002 13:4:19.737
Frame: Time delta from previous physical frame: 200258 microseconds
Frame: Frame number: 21
Frame: Total frame length: 54 bytes
Frame: Capture frame length: 54 bytes
Frame: Frame data: Number of data bytes remaining = 54 (0x0036)
ETHERNET: ETYPE = 0x0800 : Protocol = IP: DOD Internet Protocol
ETHERNET: Destination address : 080046138444
ETHERNET: .......0 = Individual address
ETHERNET: ......0. = Universally administered address
ETHERNET: Source address : 000103BC269E
ETHERNET: .......0 = No routing information present
ETHERNET: ......0. = Universally administered address
ETHERNET: Frame Length : 54 (0x0036)
ETHERNET: Ethernet Type : 0x0800 (IP: DOD Internet Protocol)
ETHERNET: Ethernet Data: Number of data bytes remaining = 40 (0x0028)
IP: ID = 0x6676; Proto = TCP; Len: 40
IP: Version = 4 (0x4)
IP: Header Length = 20 (0x14)
IP: Precedence = Routine
IP: Type of Service = Normal Service
IP: Total Length = 40 (0x28)
IP: Identification = 26230 (0x6676)
IP: Flags Summary = 2 (0x2)
IP: .......0 = Last fragment in datagram
IP: ......1. = Cannot fragment datagram
IP: Fragment Offset = 0 (0x0) bytes
IP: Time to Live = 128 (0x80)
IP: Protocol = TCP - Transmission Control
IP: Checksum = ERROR: CheckSum is 0x0000, Should be 0x3A22
IP: Source Address = 172.16.1.13
IP: Destination Address = 172.16.1.10
IP: Data: Number of data bytes remaining = 20 (0x0014)
TCP: .A...., len: 0, seq:2433907357-2433907357, ack: 628593323, win:63866, src: 4807 dst: 1433
TCP: Source Port = 0x12C7
TCP: Destination Port = 0x0599
TCP: Sequence Number = 2433907357 (0x91127A9D)
TCP: Acknowledgement Number = 628593323 (0x257792AB)
TCP: Data Offset = 20 (0x14)
TCP: Reserved = 0 (0x0000)
TCP: Flags = 0x10 : .A....
TCP: ..0..... = No urgent data
TCP: ...1.... = Acknowledgement field significant
TCP: ....0... = No Push function
TCP: .....0.. = No Reset
TCP: ......0. = No Synchronize
TCP: .......0 = No Fin
TCP: Window = 63866 (0xF97A)
TCP: Checksum = ERROR: CheckSum is 0x5A52, Should be 0x7FEF
TCP: Urgent Pointer = 0 (0x0)
00000: 08 00 46 13 84 44 00 01 03 BC 26 9E 08 00 45 00 ..F.„D...¼&ž..E.
00010: 00 28 66 76 40 00 80 06 00 00 AC 10 01 0D AC 10 .(fv@.€...¬...¬.
00020: 01 0A 12 C7 05 99 91 12 7A 9D 25 77 92 AB 50 10 ...Ç.™‘.z%w’«P.
00030: F9 7A 5A 52 00 00 ùzZR..
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055484
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у кого есть сложные вопросы - он сам найдет на них ответы доступными ему средствами....
то, чем Вы пытаетесь заниматься больше похоже на бред...
поднять уровень форума
поднять среднюю температуру по больнице
увеличить надойность коров а тверской губернии
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055493
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To LEXIS :
Если есть люди, которые знают больше тебя, не зазорно и спросить. Скажите, что за содержимое пакета Вы прислали ?
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055500
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
это один из пакетов. которые я отловил в момент инициализации соединения с MSSQL
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055501
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To Lexis :
Я у себя не могу в пакетах найти имя пользователя чистым текстои (как пишет уважаемый jimmers). Я намеренно задаю узнаваемое имя пользователя типа AAAAAAAAAAAAA (в UNICODE его ведь также хорошо должно быть видно). Может быть у Вас в пакетах имя видно (или jimmers не прав) ?
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055506
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот часть пакета с логином WWWSQLRU
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
 00000 :   08   00   46   13   84   44   00   01   03  BC  26  9E  08   00   45   00    ..F.„D... 188 ;& 382 ;..E.
 00010 :   00  D0  87  5F  40   00   80   06   00   00  AC  10   01  0D AC  10    . 208 ;‡_@.€...¬...¬.
 00020 :   01  0A  04   43   05   99  D7 EF A0  69  6C  54  F5  15   50   18    ...C.™ 215 ; 239 ; ilT 245 ;.P.
 00030 :  FA CB 5A FA  00   00   10   01   00  A8  00   00   01   00  A0  00     250 ; 203 ;Z 250 ;..... 168 ;.... .
 00040 :   00   00   01   00   00   71   00   10   00   00   00   00   00   07   84   04    .....q........„.
 00050 :   00   00   00   00   00   00  E0  03   10   00  4C FF FF FF  09   04    ...... 224 ;...L 255 ; 255 ; 255 ;..
 00060 :   00   00   56   00   05   00   60   00   08   00   00   00   00   00   70   00    ..V...`.......p.
 00070 :  0C  00   88   00   03   00   00   00   00   00  8E  00   05   00   98   00    .. 710 ;....... 381 ;...˜.
 00080 :   00   00   98   00   04   00   00   01   03  BC  26  9E  00   00   00   00    ..˜...... 188 ;& 382 ;....
 00090 :  A0  00   00   00  4C  00   45   00   58   00   49   00   53   00   57   00     ...L.E.X.I.S.W.
000A0:   57   00   57   00   53   00   51   00  4C  00   52   00   55   00   41   00    W.W.S.Q.L.R.U.A.
000B0:  6E  00   61   00  6C  00   69   00  7A  00   65   00   20   00   53   00    n.a.l.i.z.e. .S.
000C0:  4D  00  4D  00  4C  00  6C  00   65   00   78   00  4F  00  4C  00    M.M.L.l.e.x.O.L.
000D0:   45   00   44   00   42   00   53   00  4D  00  4D  00  4C  00          E.D.B.S.M.M.L.  

...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055516
Фотография Александр Гладченко
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для того, что бы пароли логинов SQL Server не передавались в открытом или слабозащищённом виде, рекомендуется использовать NT авторизацию. Тогда будет передаваться маркер безопасности. Этот механизм можно использовать в качестве простого решения при организации репликации через закрытые сети провайдера.
Если работать через открытые сети, нужно заботиться о предварительной защите соединения, например, специальным программным обеспечением...
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055524
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
To Lexis
А что за анализатор пакетов у Вас ?
У меня сетевой монитор Windows 2000.
Попробуйте его.
Может SQL Server 2000 уже шифрует логины ?
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055528
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Microsoft Network Monitor 2.0 Lite Version
V5.00.2195
SQL2000+sp2
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055531
Mich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
>Получается, что какая-то шифрация есть.
В нормальных программах постройки 1998-2000 пароль передается только в шифрованном виде. Точнее не сам пароль, а его hash. Взлом либо прямым перебором, либо поиск ошибок в алгоритме.
Бесполезно.

MS, IMHO, прилагает определенные усилия для обеспечения возможности намеренного понижения уровня безопасности своих продуктов. Win можно заставить передавать пароли plaintext. MSSQL, надо полагать, тоже.
Что касается заявлений MS - может быть. Но хорошая хозяйка не кладет все яйца в одну корзину.
P.S. Посмотрела бы IRIS'ом, а то маловат что-то приведенный пакет.
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055537
Фотография Lexis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
пакет не маловат, ибо это его часть :)
пароль действительно шифруется...но взломать можно
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055543
sorgery
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
to Гостья
"А вопрос мой связан с тем, что мне кажется - SQL аутентификация намного лучше (Прошу только не обсуждать преимущества различных схем аутентификации в рамках этой дискуссии)"

Если мне не изменяет память, при Сиквел авторизация нет разницы в регистре... То есть при перборе, шансов подобрать пароль больше чем при НТ авторизации.... В свое время по этому поводу шуму было много, даже эксплоиты есть в инете по быстрому подбору пароля...

Да и "Стандартный сетевой монитор Windows 2000 Server" не самый лучший снифер....
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055546
Фотография jimmers
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не знаю, у меня дамп четвертого по счету пакета, посланного к серверу (а это
и есть login-пакет) выглядит следующим образом (привожу только данные):

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
 00000030                      10   01   00  AE  00   00   01   00  A6  00        ..........
 00000040    00   00   01   00   00   71   00   00   00   00   00   00   00   07  FC 0F .....q..........
 00000050    00   00   00   00   00   00  E0  03   00   00  4C FF FF FF  19   04  ..........L.....
 00000060    00   00   56   00   00   00   56   00   02   00  5A  00   08   00  6A  00  ..V...V...Z...j.
 00000070    12   00  8E  00   08   00   00   00   00   00  9E  00   04   00  A6  00  ................
 00000080    00   00  A6  00   00   00   00   80  AD 0A 0F  42   00   00   00   00  ...........B....
 00000090   A6  00   00   00   73   00   61   00  A2 A5 B3 A5  92  A5  92  A5 ....s.a.........
000000A0  D2 A5  53  A5  82  A5 E3 A5  53   00   51   00  4C  00   20   00  ..S.....S.Q.L...
000000B0   51   00   75   00   65   00   72   00   79   00   20   00   41   00  6E  00  Q.u.e.r.y...A.n.
000000C0   61   00  6C  00   79   00  7A  00   65   00   72   00  4C  00  4C  00  a.l.y.z.e.r.L.L.
000000D0  4C  00  4C  00  4C  00  4C  00  4C  00  4C  00  4F  00   44   00  L.L.L.L.L.L.O.D.
000000E0   42   00   43   00                                      B.C.            


Протокол TCP/IP без шифрования, SQL Server Authentication, SQL Server 2000.
Перехват Network Monitor'ом.

Отчетливо виден логин sa и шифрованный пароль сразу за ним (A2 A5 B3 A5 92 A5 92 A5 D2 A5 53 A5 82 A5 E3 A5).

EXEC sp_decrypt_ODBC '0xA2A5B3A592A592A5D2A553A582A5E3A5'
--------
password


Удачи
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055575
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Мой клиент - Windows 2000 Pro SP2
Протокол IP - нет никакой секретности.
Выполняю Login и у меня в 7 пакете IP передаются Login и пароль зашифрованными !
Далее идут строки хорошо просматриваемые строки SELECT.
Кто у меня шифрует Login ?!
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055579
Фотография jimmers
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Приведите дапмы всех пакетов
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055581
Гостья
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот содержимое моих IP-пакетов
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
 4  пакет

 00000000    00  A0 C9  00  F0 6E  00  A0 C9  41  B1 FE  08   00   45   00  .....n...A....E.
 00000010    00   76   15   95   40   00   80   06   61   60  C0 A8  01   35  C0 A8 .v..@...a`... 5 ..
 00000020    01   07   07  2B  05   99  0D  82   77   56   45   62  F6  72   50   18  ...+....wVEb.rP.
 00000030    44  4B 8C  92   00   00   12   01   00  4E  00   00   00   00   16   03  DK.......N......
 00000040    00   00   41   01   00   00  3D  03   00  2B 3A  70   82  1C 8B A1 ..A...=..+:p....
 00000050   6E  87  2D  72  8C 3A  41  5A  62   70  F1 4D  95   93   84  E1 n.-r.:AZbp.M....
 00000060    64  B3  86  B9 5C 5B 5A DF  22   00   00   16   00   04   00   05  d...\[Z. ".......
00000070    00  0A  00   09   00   64   00   62   00   03   00   06   00   13   00   12  .....d.b........
 00000080    00   63   01   00                                      .c..            

 7  пакет
 00000000    00  A0 C9  00  F0 6E  00  A0 C9  41  B1 FE  08   00   45   00  .....n...A....E.
 00000010    00  F1  15   98   40   00   80   06   60  E2 C0 A8  01   35  C0 A8 ....@...`.... 5 ..
 00000020    01   07   07  2B  05   99  0D  82   78   78   45   62  FC DC  50   18  ...+....xxEb..P.
 00000030    44   25  CC 3C  00   00   17   03   00   00  C4  24  2F  28  0E B0 D%.<.......$/(..
 00000040    31  5D  78   61  6A EA FA 3B 2F 6C  31   11  8C AB 4D 1E  1 ]xaj..;/l1...M.
 00000050   3B A3  62   60   14   11  3E D7 5D  29   46  1B 2E  71   35  D1 ;.b`..>.])F..q5.
 00000060   2A 8A 4D  61  C1  25  9D E6 A0  39  CA 8E  67   14   78  C7 *.Ma.%... 9 ..g.x.
 00000070    82   68   44  9D  75  C4 CC 5F 3B  59  AD 9E E0  95   72   99  .hD.u.._;Y....r.
 00000080    20  F6  62  B7 C7  04   46  F8  14  C9  22  AE  19   99  0C  61  ..b...F..."....a
 00000090    18  2B C0 DE F7 AA  21   76  0F  48  1E 3E C1 FA  82  2D .+....!v.H.>...-
000000A0  D1 B0 D9  21  BA A5  65  5D  61  C1 0B DE D2  44   47   53  ...!..e]a....DGS
000000B0  9E CC 0C  97  A6 0E BF  37  5F 2C 0F  45   48  1A  84  6A .......7_,.EH..j
000000C0  AD  85  4D D4 AB 9F  77   20  3E 6A EA  68  FE DD  49  D7 ..M...w.>j.h..I.
000000D0   87   01  ED E6 F2 E9 8B  03  E5  72   86  FA  26   31   03  EA .........r..& 1 ..
000000E0  BD  69  EB 4F 4F  64   14   42  DB DC A4 C8  75   53   84  D8 .i.OOd.B....uS..
000000F0  AF A2  10  3D  51  9D  58  C6 D9  88   55  B1 A2  36  B8    ...=Q.X...U.. 6 .

Login был от имени 1234567890
...
Рейтинг: 0 / 0
Пароли по сети чистым текстом
    #32055583
Фотография jimmers
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Лучше всех пакетов, посланных клиентом: 1,2,3,4,5,6,7
...
Рейтинг: 0 / 0
25 сообщений из 47, страница 1 из 2
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Пароли по сети чистым текстом
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]