| Autor
|
Thread |
 |
|
Malo
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1685
|
PWs von Confixx accounts > wo stehen sie?
hi, bin gras nich @home für 3 tage, müsste aber schnellstens was an meiner site ändern.
leider habich meine accountdaten letzten geändert und somit das aktuelle PW nicht parrat
aber ich weiß mein root PW noch auswendig.
ist es mir dadurch irgendwie möglich, das FTP kennwort irgendwie auszulesen?
|
20.12.2005, 15:12 |
|
|
Muenchi
Uraltgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 3832
Wohnort: Offenburg/Lahr |
die PWs werden doch verschlüsselt in der DB abgespeichert, oder?
erstelle mit dem Rootacc. doch ein neues PW _________________ -
Smilies, Gifs, Schilder-Generator
-
Bilder hochladen
-
|
20.12.2005, 17:03 |
|
|
DaveStar
Seniorgeier
Anmeldungsdatum: 21.06.2003
Beiträge: 749
|
web0/rootpw müsst eigentlich immer gehen, bei mir zumindest
sonst als res0 einloggen und web0 pw ändern _________________ --------------------
http://www.isnichwahr.de
Fun-Links, News and Babes - Every Day!
|
20.12.2005, 19:31 |
|
|
flitzpiepe
Seniorgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 728
Wohnort: Kassel |
*lol*, dass klappt ja echt, sich mit dem res-passwort einzuloggen, hätte ich nicht gedacht.
|
20.12.2005, 22:17 |
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
Joa.. die PWs wären ansonsten in der Confixx Tabelle deiner Datenbank gestanden .. aber natürlich verschlüsselt.. aber es soll ja auch manch einen geben der MD5 entschlüsseln kann .. (PlainText ) _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
21.12.2005, 01:04 |
|
|
Evil Azrael
Schindgeier

Anmeldungsdatum: 05.06.2003
Beiträge: 6125
Wohnort: Rheinkilometer 666 |
naja, du kannst ja den MD5 hash nehmen, den bei http://stats.razorback2.com/
eingeben und wenn der den kennt, die datei bei edonkey ziehen und du hast dann sogar eine ganze passworddatei.. _________________
Private Homepage
Nieder mit MySQL!
Nonstop Nonsens!
|
21.12.2005, 01:23 |
|
|
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
@Braekling
man kann sich auch z.B. paar GB Rainbow Cracktabellen ziehen (hier sind paar zum Downloaden: http://www.antsight.com/zsl/rainbowcrack , http://neg9.org/shmoocon/shmoocon05_cd/Rainbow_Tables ) .. mit denen man es schafft nach einigen tagen das PW zu entschlüsseln .. wenn nicht groß sonderzeichen drin sind.. oder ansonsten
das mit Plaintextseiten machen wo dann ein server die ganzen Tabellen hat und dieser für dich arbeitet.. :
wie z.B. http://passcracking.com
Oder ganz einfach den Hash bei Google mal einfügen, da kommt auch häufig etwas bei raus. _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
Zuletzt bearbeitet von soxin am 21.12.2005, 12:32, insgesamt einmal bearbeitet
|
21.12.2005, 12:27 |
|
|
Braekling
Administrator

Anmeldungsdatum: 28.05.2003
Beiträge: 2354
Wohnort: Kaiserstadt Aachen |
Das ist aber eben nicht entschlüsseln sondern try&error. Der Unterschied ist nur das die nicht bei a anfangen und z.b. bis ZZZZZZZZZZZZ durchprobieren sondern "typische" Passwörter antesten wie Namen oder so. Ein richtiges Passwort wie Frew§31Fj findest du da wohl kaum außer es ist ein riesiger Zufall. _________________
Braekling.de
+++
Sudoku @Braekling.de
|
21.12.2005, 18:39 |
|
|
soxin
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1032
|
Das stimmt auch wieder.. dann würde es ja wirklich noch die brute-force Methode geben .. weiß zwar nicht genau wie das funktioniert.. das dauert allerdings wochen (angeblich).. _________________ Greetz
Soxin
Handylocator:
Handyortung? Fake
|
21.12.2005, 19:43 |
|
|
Braekling
Administrator

Anmeldungsdatum: 28.05.2003
Beiträge: 2354
Wohnort: Kaiserstadt Aachen |
Brute-Force ist eben der Versuch von a bis ZZZZZZZZZZZZZ (oder !!!!!!!!!!!!!!!!!!!!!! oder sonstwie, je nach Länge, ob mit Sonderzeichen, etc.) alles auszuprobieren. _________________
Braekling.de
+++
Sudoku @Braekling.de
|
22.12.2005, 02:43 |
|
|
Malo
Altgeier
Anmeldungsdatum: 05.06.2003
Beiträge: 1685
|
danke hab es über rooot zugang gelöst gehabt
|
23.12.2005, 09:17 |
|
|