Passwörter aus DB auslesen ??

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

MD5 ist so ziemlich unknackbar. Wer aber gerne "Spioniert" (und sogar schon die Priavten nachrichten der User ließt ;) ) kann ja einfach ne neue Spalte in der DB anlegen, in der das PW dann unverschlüsselt reinkommt. Dann änderst Du den Cookienamen und alle User müssen sich neu einloggen.

Grüße
Dennis

PS: Ich finde Passwörter und PN's sind Privat. Da hat man nichts drin zu suchen.
MGD
Mitglied
Beiträge: 101
Registriert: 23.06.2003 16:31
Wohnort: Heilbronn
Kontaktdaten:

Beitrag von MGD »

Und was wollt ihr mit den passwötern machen????

ihr könnt gerne die md5 passes per bruta fource hacken, aber das bringt euch nichts... lol
mwoidt
Mitglied
Beiträge: 41
Registriert: 08.08.2003 16:44

Beitrag von mwoidt »

Du kannst natürlich den script umschreiben, sa dass die pwd als plaintext inner db liegen :D
Gast

Beitrag von Gast »

und wie ?? iss dat schwehr ?
mwoidt
Mitglied
Beiträge: 41
Registriert: 08.08.2003 16:44

Beitrag von mwoidt »

Ich weiß nich mal welcher script das genau is, aber wenn du ihn gefunden hast isses super leicht
MGD
Mitglied
Beiträge: 101
Registriert: 23.06.2003 16:31
Wohnort: Heilbronn
Kontaktdaten:

Beitrag von MGD »

ich glaube kaum das euch jemand von hier bei diesem problem helfen wird, wen ich schon die passworter haben wollt dan lernt php,mysql,html.

ich kenne solche leute: Hey ich bin so cool, ich hab von dem und dem das passwort gehackt.

@MODs thread bitte löschen oder closen
TheNameless
Mitglied
Beiträge: 35
Registriert: 10.07.2003 17:38

Beitrag von TheNameless »

mods ?? :D
MGD
Mitglied
Beiträge: 101
Registriert: 23.06.2003 16:31
Wohnort: Heilbronn
Kontaktdaten:

Beitrag von MGD »

Moderator/en
Benutzeravatar
Schumi
Ehemaliges Teammitglied
Beiträge: 4925
Registriert: 07.10.2002 12:37

Beitrag von Schumi »

MGD hat geschrieben:@MODs thread bitte löschen oder closen
Wir lassen uns nicht sagen, was wir zu machen haben. Wenn wir denken, dass ein Thema geschloßen werden muss, dann tun wir das auch. :wink:
Im Moment gibt es hier keine Gefährung, dass jemand auf Grund dieses Topics Passwörter ausliest und misbraucht.
Gast

Beitrag von Gast »

tut mir leid herr moderator
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“