Автор Тема: Оправете системаа за възтановяване на паролите в сайта.  (Прочетена 8304 пъти)

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Щото ми праща нова парола, а катоя въведа получавам комбинация от три пръсата с преобладаващ среден.
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Щото ми праща нова парола, а катоя въведа получавам комбинация от три пръсата с преобладаващ среден.

Защото ти връща хеш паролата, което е някакво crypt(md5()) - а полето в което въвеждаш паролата е със size=12. На феста във Варна говорих с Марчето ама после забравих да я подсетя.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Говори с gat3way той ще я разбие за секунди.

По-бърз от него е само Cray Y-MP който пресмята безкраен цикъл 2 пъти за 10 секунди.

Сайта има нужда от много сериозна реорганизация... ама МНОГО.
Активен

mobilio - професионални мобилни приложения

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Да разбирам ли че трябва да прочета как се прави колозия на мд5 за да мога да се логна?
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Да разбирам ли че трябва да прочета как се прави колозия на мд5 за да мога да се логна?

Не, в момента ти трябва FF + Firebug за да си разшириш size-а на полето с паролата за да поможеш да изпатиш към сървърва request с цялата парола, а не само с 12 символа от нея.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

bop_bop_mara

  • Напреднали
  • *****
  • Публикации: 2433
  • Distribution: Debian Testing
  • Window Manager: LXDE
  • Cute and cuddly
    • Профил
Ще пиша на Слави, с друго не мога да помогна в конкретния случай.

Сайта има нужда от много сериозна реорганизация... ама МНОГО.
Сайтът има нужда от "човешка сила" за тази цел. Който не е разбрал, набирам доброволци и за съдържанието, и за редизайна :)
Активен

vyrgozunqk

  • Гост
Марче, фрашкано е с хора тук, които в повечето случай са ти познати дори и лично... И почти всеки знае какво прави...  като ви трябват хора направете една тема с "нужди" и си подберете "персонала". :)))
Сигурен съм, че веднага ще се намерят...  [_]3
Активен

bop_bop_mara

  • Напреднали
  • *****
  • Публикации: 2433
  • Distribution: Debian Testing
  • Window Manager: LXDE
  • Cute and cuddly
    • Профил
Марче, фрашкано е с хора тук, които в повечето случай са ти познати дори и лично... И почти всеки знае какво прави...  като ви трябват хора направете една тема с "нужди" и си подберете "персонала". :)))
Сигурен съм, че веднага ще се намерят...  [_]3
Не бъдо толкова сигурен. Най-малкото става въпрос за сериозен ангажимент, който е добре да е за по-дълго от докато се свърши работата - нормално е хората да нямат възможност да го поемат. Иначе, в случая мисълта ми беше, че в една друга тема тези дни обсъждаме същото нещо, няма нужда да се повтаряме :)
Активен

vyrgozunqk

  • Гост
Явно не съм я мяркал...  ::)
Активен

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Да разбирам ли че трябва да прочета как се прави колозия на мд5 за да мога да се логна?

Не, в момента ти трябва FF + Firebug за да си разшириш size-а на полето с паролата за да поможеш да изпатиш към сървърва request с цялата парола, а не само с 12 символа от нея.
Сега последно има ли начин да се логна или не?
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Сега последно има ли начин да се логна или не?

Има. Това виждаш ли го?

Смени 12 на 100. И си напиши паролата която ти е изпратена на линка в пощата.
« Последна редакция: Nov 16, 2011, 20:18 от b2l »
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Ми при мен не ства. Можеби зашото съм с iceweasel.
Активен

nov_chovek

  • Напреднали
  • *****
  • Публикации: 536
  • Distribution: Ubuntu 8.10 по принуда
  • Window Manager: Gnome
    • Профил
    • WWW
този начин на логване ми прилича на онези игри, в които се тъсеха подскаски по html/css/url зада идеш на другото ниво на играта. Мисля че и тук във форума преди години бяха пуснали нещо такова...
Активен

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
този начин на логване ми прилича на онези игри, в които се тъсеха подскаски по html/css/url зада идеш на другото ниво на играта. Мисля че и тук във форума преди години бяха пуснали нещо такова...

hackthissite.org е сайта.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Скрипта ги приема и като GET параметри.

http://www.linux-bg.org/cgi-bin/y/index.pl?act=do_login&login=<username>&password=<password>

Освен това че админите които гледат access логовете ще ти видят паролата, други проблеми няма с това. Би трябвало да сработи.
Активен

"Knowledge is power" - France is Bacon