Geierforum.de :: Thema anzeigen - PWs von Confixx accounts > wo stehen sie?
  
 Registrieren  Mitglieder  Suchen  Gruppen  FAQ  Profil  PM's  Impressum  Login


Geierforum.de Foren-Übersicht -> Webmaster

PWs von Confixx accounts > wo stehen sie?

  Autor    Thread Neues Thema eröffnen Neue Antwort erstellen
Malo
Altgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 1685
PWs von Confixx accounts > wo stehen sie?

hi, bin gras nich @home für 3 tage, müsste aber schnellstens was an meiner site ändern.

leider habich meine accountdaten letzten geändert und somit das aktuelle PW nicht parrat
aber ich weiß mein root PW noch auswendig.

ist es mir dadurch irgendwie möglich, das FTP kennwort irgendwie auszulesen?

Beitrag 20.12.2005, 15:12 
 Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden  Antworten mit Zitat  
Muenchi
Uraltgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 3832
Wohnort: Offenburg/Lahr

die PWs werden doch verschlüsselt in der DB abgespeichert, oder?
erstelle mit dem Rootacc. doch ein neues PW
_________________
- Smilies, Gifs, Schilder-Generator - Bilder hochladen -

Beitrag 20.12.2005, 17:03 
 Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen ICQ-Nummer  Antworten mit Zitat  
DaveStar
Seniorgeier


Anmeldungsdatum: 21.06.2003
Beiträge: 749

web0/rootpw müsst eigentlich immer gehen, bei mir zumindest

sonst als res0 einloggen und web0 pw ändern
_________________
--------------------
http://www.isnichwahr.de Fun-Links, News and Babes - Every Day!

Beitrag 20.12.2005, 19:31 
 Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer  Antworten mit Zitat  
flitzpiepe
Seniorgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 728
Wohnort: Kassel

*lol*, dass klappt ja echt, sich mit dem res-passwort einzuloggen, hätte ich nicht gedacht.

Beitrag 20.12.2005, 22:17 
 Benutzer-Profile anzeigen Private Nachricht senden ICQ-Nummer  Antworten mit Zitat  
soxin
Altgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 1032

Joa.. die PWs wären ansonsten in der Confixx Tabelle deiner Datenbank gestanden .. aber natürlich verschlüsselt.. aber es soll ja auch manch einen geben der MD5 entschlüsseln kann .. (PlainText Winken)
_________________
Greetz
Soxin


Handylocator: Handyortung? Fake

Beitrag 21.12.2005, 01:04 
 Benutzer-Profile anzeigen Private Nachricht senden AIM-Name  Antworten mit Zitat  
Evil Azrael
Schindgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 6125
Wohnort: Rheinkilometer 666

naja, du kannst ja den MD5 hash nehmen, den bei http://stats.razorback2.com/
eingeben und wenn der den kennt, die datei bei edonkey ziehen und du hast dann sogar eine ganze passworddatei..
_________________
Private Homepage
Nieder mit MySQL!

Nonstop Nonsens!

Beitrag 21.12.2005, 01:23 
 Benutzer-Profile anzeigen Private Nachricht senden Yahoo Messenger MSN Messenger ICQ-Nummer  Antworten mit Zitat  
Braekling
Administrator


Anmeldungsdatum: 28.05.2003
Beiträge: 2354
Wohnort: Kaiserstadt Aachen

Ähm, wieso hast du dich denn nicht von Anfang an per SSH als root eingeloggt und die Seite geändert Verwirrt

Achja, MD5 ist one-way, lässt sich also nicht entschlüsseln... einzige Möglichkeit ist also das Try-and-Error-Verfahren, was aber je nach Passwort ewig dauert Winken Oder man verwendet Tetra-Pack betriebene Sunkist-Server, aber das ist eine andere Geschichte Fettes grinsen Aber der Hash in der Datenbank ließe sich ja durch einen neuen tauschen Winken
_________________
Braekling.de +++ Sudoku @Braekling.de


Zuletzt bearbeitet von Braekling am 21.12.2005, 11:01, insgesamt 2-mal bearbeitet

Beitrag 21.12.2005, 10:56 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen ICQ-Nummer  Antworten mit Zitat  
soxin
Altgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 1032

@Braekling
man kann sich auch z.B. paar GB Rainbow Cracktabellen ziehen (hier sind paar zum Downloaden: http://www.antsight.com/zsl/rainbowcrack , http://neg9.org/shmoocon/shmoocon05_cd/Rainbow_Tables ) .. mit denen man es schafft nach einigen tagen das PW zu entschlüsseln .. wenn nicht groß sonderzeichen drin sind.. oder ansonsten
das mit Plaintextseiten machen wo dann ein server die ganzen Tabellen hat und dieser für dich arbeitet.. :
wie z.B. http://passcracking.com

Oder ganz einfach den Hash bei Google mal einfügen, da kommt auch häufig etwas bei raus.
_________________
Greetz
Soxin


Handylocator: Handyortung? Fake


Zuletzt bearbeitet von soxin am 21.12.2005, 12:32, insgesamt einmal bearbeitet

Beitrag 21.12.2005, 12:27 
 Benutzer-Profile anzeigen Private Nachricht senden AIM-Name  Antworten mit Zitat  
Braekling
Administrator


Anmeldungsdatum: 28.05.2003
Beiträge: 2354
Wohnort: Kaiserstadt Aachen

Das ist aber eben nicht entschlüsseln sondern try&error. Der Unterschied ist nur das die nicht bei a anfangen und z.b. bis ZZZZZZZZZZZZ durchprobieren sondern "typische" Passwörter antesten wie Namen oder so. Ein richtiges Passwort wie Frew§31Fj findest du da wohl kaum außer es ist ein riesiger Zufall.
_________________
Braekling.de +++ Sudoku @Braekling.de

Beitrag 21.12.2005, 18:39 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen ICQ-Nummer  Antworten mit Zitat  
soxin
Altgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 1032

Das stimmt auch wieder.. dann würde es ja wirklich noch die brute-force Methode geben .. weiß zwar nicht genau wie das funktioniert.. das dauert allerdings wochen (angeblich)..
_________________
Greetz
Soxin


Handylocator: Handyortung? Fake

Beitrag 21.12.2005, 19:43 
 Benutzer-Profile anzeigen Private Nachricht senden AIM-Name  Antworten mit Zitat  
Braekling
Administrator


Anmeldungsdatum: 28.05.2003
Beiträge: 2354
Wohnort: Kaiserstadt Aachen

Brute-Force ist eben der Versuch von a bis ZZZZZZZZZZZZZ (oder !!!!!!!!!!!!!!!!!!!!!! oder sonstwie, je nach Länge, ob mit Sonderzeichen, etc.) alles auszuprobieren.
_________________
Braekling.de +++ Sudoku @Braekling.de

Beitrag 22.12.2005, 02:43 
 Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen ICQ-Nummer  Antworten mit Zitat  
Malo
Altgeier


Anmeldungsdatum: 05.06.2003
Beiträge: 1685

danke hab es über rooot zugang gelöst gehabt

Beitrag 23.12.2005, 09:17 
 Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden  Antworten mit Zitat  
  Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnen Neue Antwort erstellen

Forum Direktsprung:
Gehe zu:  
Geierforum.de Foren-Übersicht -> Webmaster


Last Thread | Next Thread  >

Forum Rules:
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.

 
Musik-Portal
Powered by phpBB: 2.0.18 © 2001 phpBB Group

phpBB created this page in 0.045159 seconds : 23 queries executed : GZIP compression enabled
Time for databasequeries: 0.014703 seconds