Passwörter von User knacken

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eg4power

Passwörter von User knacken

Beitrag von Eg4power »

hmn
Zuletzt geändert von Eg4power am 19.04.2005 19:37, insgesamt 1-mal geändert.
Niteman
Mitglied
Beiträge: 34
Registriert: 27.11.2003 15:27
Wohnort: Kassel

Beitrag von Niteman »

Ich würde einen Teufel tun, dass hier zu posten.
die zukunft ist auch nicht mehr, was sie mal war!
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Passwörter

Beitrag von gloriosa »

Hallo,
neben einigen Beiträgen gibt es dazu diesen Artikel in der Knowlege Base :o :o :o !
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

Warum möchtest Du das haben?
Als Admin hast Du meiner Meinung nach genügend Rechte, um in Deinem Board das Profil und die Einstellungen der User zu verändern.
Dazu brauchst Du das Passwort Deiner User nicht.
Da viele der User dummerweise die gleiche Kombination von Benutzername und Passwort auch in anderen Foren benutzen, dieses Passwort sogar zudem noch in ihrem webmail-Zugang benutzen, unterstelle ich Dir leichtfertigerweise mal den Versuch der Datenspionage.

Ich weiß nicht, ob es so einen Hack gibt, finde ihn aber aus datenschutzrechtlichen Gründen äußerst verwerflich.

Wenn Dein User sein Passwort vergessen hat, kann er sich ja durch phpBB ein neues zusenden lassen.

Vergiss es!


Gruß,
Jo.
Benutzeravatar
Sonnengott
Mitglied
Beiträge: 277
Registriert: 03.11.2004 11:08
Wohnort: April-April

Beitrag von Sonnengott »

Also wenn dafür einer einen Mod online stellt, dann gehört der erschossen... :evil:
Eg4power

Beitrag von Eg4power »

abb
Zuletzt geändert von Eg4power am 19.04.2005 19:37, insgesamt 1-mal geändert.
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

@Eg4power:
Sag uns doch mal, wofür Du diesen Hack benötigst.
ralf-isi
Mitglied
Beiträge: 257
Registriert: 04.12.2004 12:16
Wohnort: Schweiz - Zürichsee

Beitrag von ralf-isi »

Eg4power hat geschrieben:ja ich wollts ja nur wissen ich werde es eh nicht anwenden da ich es nicht bruache
wenn du es nicht brauchst und nicht anwendest, reicht doch das wissen wie es funktioniert.
passwörter gehöhren dem benutzer und nicht dem admin. wenn ein user 'unsinn' treibt, hast du genügend möglichkeiten dein board zu schützen.
Benutzeravatar
shizo
Mitglied
Beiträge: 587
Registriert: 29.01.2005 22:20
Wohnort: rosenheim
Kontaktdaten:

Beitrag von shizo »

man kann die pws durchaus mit der brute force methode knacken, ich sag dir hier jetz aber sicherlich kein programm. naja, wenn du unbedingt die daten willst und dann z.b. in ebay was nettes kafust ... da kann ich nur sagen: idiot! die user geben dir eh schon nemenge ihrer daten, dzu kannst auch ihre pms lesen ... musst du jetz auch noch .. naja egal, jedenfalls gibt es programme zumknacken.

jedenfalls stehen die pws in der datenbank in einem md5 algorithmverschlüsselt (steht ja auch im artikel)

ich würd dir nicht raten das zu tun
ˆ\_/
.O.o
This is Einkaufswagen. Copy Einkaufswagen into your signature to help him on his way to world domination.
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

Brute force ist, als Admin eines Boards mit Zugriff auf die Datenbank, mit Kanonen auf Spatzen schießen.
Wenn man auf die Datenbank zugreifen kann, kann man auch die Passwörter ratzfatz im Klartext herausbekommen - wenn man es darauf anlegt.
Ich werde aber einen Deubel tun das hier weiter zu beschreiben und finde die Frage sehr zweifelhaft. :-?
Antworten

Zurück zu „phpBB 2.0: Mod Support“