Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Пароли из syslogins (sysxlogins) / 14 сообщений из 14, страница 1 из 1
25.10.2002, 13:38:44
    #32061906
Гостья
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Можно ли восстановить текст пароля из syslogins (sysxlogins) ?
Забыла своевременно записать один пароль, а теперь забыла. Менять не хочу - пользователь обидится
...
Рейтинг: 0 / 0
25.10.2002, 14:05:46
    #32061922
vap
vap
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Восстановить пароль нельзя.
В нормальных системах пароли не хранятся, хранится только результат хэш функции.
Пользователь обидется если его пароль будут все знать.
...
Рейтинг: 0 / 0
25.10.2002, 14:09:27
    #32061924
Kilroy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Узнать пароли SQL сервера довольно лекго. Для этого нужно почитать BOL: раздел ODS programming. Разумеется
нужно уметь писать на С/С++.
...
Рейтинг: 0 / 0
25.10.2002, 14:18:59
    #32061931
newer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
http://www.securitylab.ru/tools/?ID=32047

в другом треде уже писал
...
Рейтинг: 0 / 0
25.10.2002, 14:20:24
    #32061932
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Приветствую,

Конечно, восстановить пароли SQL Login'ов по данным sysxlogins невозможно, т.к. хранятся там только хэши.
Однако, обладая хэшами, можно перебором найти слабые пароли. Для этого можно написать простейший T-SQL скрипт или воспользоваться автоматизированными программами типа ngssqlcrack (http://www.nextgenss.com/software/ngssqlcrack.html)


Удачи
...
Рейтинг: 0 / 0
25.10.2002, 14:22:12
    #32061935
Kilroy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Это общий подход, существует более элегантный способ.
...
Рейтинг: 0 / 0
25.10.2002, 14:44:59
    #32061943
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
2Kilroy:

Да что Вы говорите. Вы можете просветить нас?
...
Рейтинг: 0 / 0
25.10.2002, 15:07:01
    #32061961
Kilroy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Для тех, кому лень прочитать BOL:

- пишется расширенная хр. процедура через ODS
- в основную экпортируемую функцию передается
дескриптор пользовательского процесса
- из него так к примеру
strncpy(<буфер>, srv_pfield(srvproc, SRV_PWD, NULL), <длина буфера>);
считывается пароль (открытым текстом)
-затем открываем соединение в сервером, через ODBC
к примеру и вставляем содержимое буфера в какую-нибудь таблицу.
- эту процедуру подкладываем в любой SQL и после его
запуска пользователями в этой таблице будут копится пароли .
...
Рейтинг: 0 / 0
25.10.2002, 15:22:27
    #32061976
SergSuper
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
2 Kilroy
Дык это только для текущего конекта. А тут человеку не подконектится.
...
Рейтинг: 0 / 0
25.10.2002, 15:25:53
    #32061979
Kilroy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Абсолютно согласен. Меня в свое время даже как-то
возмутила простота "воровства", которое я описал.
...
Рейтинг: 0 / 0
25.10.2002, 15:36:06
    #32061988
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
2Kilroy

Вообще-то то, что Вы описали не имеет никакого отношения к теме вопроса.

P.S. Ничего порочного в описанном механизме не виду, можно с тем же успехом на клиенте писать журнал введенных паролей…

Удачи
...
Рейтинг: 0 / 0
25.10.2002, 15:40:56
    #32061990
jimmers
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
ви(ж)у
...
Рейтинг: 0 / 0
25.10.2002, 16:09:38
    #32062002
Александр Гладченко
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Гостья, а Вы его хотите просто узнать или завести такой же логин с тем же самым паролем на другом сервере?
...
Рейтинг: 0 / 0
25.10.2002, 16:22:16
    #32062013
Гостья
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Пароли из syslogins (sysxlogins)
Я пароль хочу просто узнать
(он мне нужен для целей тестирования)
...
Рейтинг: 0 / 0
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Пароли из syslogins (sysxlogins) / 14 сообщений из 14, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]