VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Amiko, нет.
vBulletin использует необратимое шифрование md5()
можно подобрать пароль, но не узнать его
@Amiko
Простоузер
Join Date: Aug 2006
Posts: 2
Reputation:
Novice 0
Репутация в разделе: 0
0
а относительно подбора что-то посоветовать можете? там софт какой-нибудь может?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 8432
0
Amiko, если еще будут подобные вопросы, полетишь в бан
соблюдай приватность узеров
@Vangerltd
Знаток
Join Date: Jul 2005
Location: Israel
Posts: 266
Версия vB: 3.8.3
Reputation:
Knowing 189
Репутация в разделе: 174
0
меня тоже этот вопрос интересует, только несколько по другому. может ли админ отключить это шифрование, что бы пароли хранились в открытом виде? если да, то как я как юзер, могу это увидеть?
смысл - что если зарегаться на таком форуме, то админ получит доступ к нехилой пачке мест где я использую такой же пароль.
у меня так (вероятно) асю и мыло чуть не увели (после чего я поставил рандомные 12 значные пароли ^^), на вопрос втф?! взломщик ответил что вытащил пасс из базы sharereactor.ru, где я так же зареган.
@zCarot
zМарковь
Хочет третью строчку =)
Join Date: May 2005
Location: Лольск
Posts: 2,883
Версия vB: 3.8.x
Reputation:
Гуру 7454
Репутация в разделе: 1223
0
Quote:
Originally Posted by Vangerltd
может ли админ отключить это шифрование, что бы пароли хранились в открытом виде? если да, то как я как юзер, могу это увидеть?
может
никак
@Vangerltd
Знаток
Join Date: Jul 2005
Location: Israel
Posts: 266
Версия vB: 3.8.3
Reputation:
Knowing 189
Репутация в разделе: 174
0
>никак
те страшные числа которые видны при логине/логауте (hash) не станут выглядеть как пароль?
@zzzru
Знаток
Join Date: Jan 2007
Location: Москва
Posts: 404
Версия vB: 3.8.x
Reputation:
Knowing 168
Репутация в разделе: 135
0
Vangerltd,
Quote:
те страшные числа которые видны при логине/логауте (hash) не станут выглядеть как пароль?
Если бы мне нужно было как-то узнавать пароли юзеров я бы наверное добавил дополнительное поле в БД и туда бы писал пароль в открытом виде (ну или посылал бы письма на ящик каждый раз, когда юзер регистрируется или меняет пасс), а механизм аутентификации оставил бы в покое.
но это мерзко, если человек не бот и не спамер конечно, но этим двум по большому счету насрать на пароли, которыми они пользуются для своих темных целей. Так что советую тебе не заморачиваться на этот счет.
Про то, что пароль стырили из базы булки я не верю, потому как мало того, что он там в зашифрованном виде, так он ещё и соленый, так что невозможно этим хэшем воспользоваться где-либо ещё
Last edited by skif : 06-01-2008 at 09:33 AM.
@andreeew
Простоузер
Join Date: Jul 2006
Posts: 166
Версия vB: 3.7 Beta
Reputation:
Опытный 10
Репутация в разделе: 7
0
пароль узнать нельзя, а письма то узверей прочитай как-нибудь можно?? ))