Модераторы: LSD, AntonSaburov

Поиск:

Закрытая темаСоздание новой темы Создание опроса
> Сервер Java 
:(
    Опции темы
powerOn
Дата 1.1.2009, 23:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: 47
Всего: 159



я вам дал ссылку на тот класс в котором происходит взятие SHA1 от пароля при создании нового аккаунта. 
Это возможно то что вы ищите, а возможно нет. Что с этим делать, известно только вам. 

Это сообщение отредактировал(а) powerOn - 2.1.2009, 00:04


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Sobstvennaya
Дата 2.1.2009, 00:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 31.12.2008

Репутация: нет
Всего: нет



Даже если было бы это то....это совершенно другой исходник который мне врят ли подойдет для моей цели..щас попробую декомпилировать сервер..надеюсь что от выйдет...

Добавлено через 10 минут и 26 секунд
Кстати..есть смысл искать исходный код если просто сервер декомпилировать. Ведь никакая информация не будет утеряна?
PM MAIL ICQ Skype   Вверх
Sobstvennaya
Дата 2.1.2009, 04:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 31.12.2008

Репутация: нет
Всего: нет



Вот он код...нашелси))))

 {
        MessageDigest md = MessageDigest.getInstance("SHA");
        byte newpass[] = password.getBytes("UTF-8");
        newpass = md.digest(newpass);
        Connection con = null;
        con = L2DatabaseFactory.getInstance().getConnection();
        PreparedStatement statement = con.prepareStatement("REPLACE\taccounts (login, password, access_level) VALUES (?,?,?)");
        statement.setString(1, account);
        statement.setString(2, Base64.encodeBytes(newpass));
        statement.setString(3, level);
        statement.executeUpdate();
        statement.close();
    }

на сколько я поняла если просто удалю верхнюю строчку то толком ничего не будет... надо чуть что то тут переписать? ...только что  smile ...))))) где  smile  ???)))
PM MAIL ICQ Skype   Вверх
Alexandr87
Дата 2.1.2009, 11:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 9
Всего: 39



Цитата(Sobstvennaya @  31.12.2008,  14:33 Найти цитируемый пост)
Я же сразу упоминула - для личной информации..сервер не для раскрустки и не для того что б играли на нем) 

тырить пароли - не хорошо. http://life.ru/news/50535/

Добавлено через 1 минуту и 50 секунд
powerOn, пойдешь как соучастник  smile  smile  smile 
PM Jabber   Вверх
dorogoyIV
Дата 2.1.2009, 12:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 26.3.2007

Репутация: 3
Всего: 46



я с этим не работал, просветите плиз:
допустим по до мной сервак, и я техподдержка, я что, не знаю паролей юзеров?
PM MAIL   Вверх
Sobstvennaya
Дата 2.1.2009, 12:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 31.12.2008

Репутация: нет
Всего: нет



Никто никуда не падет, успакойтись.
Ту у кого тырить я буду - преедупреждает Администрация, что она не отвечает за поступки их потусторонних скачек на клиент  smile !!!

dorogoyIV не знаешь..) это безопасность. В случае утери пароля идет следущее.
Создается новый, так же хешируется как и предыдущий, и отправляется на е маил)
Ты не знаешь пароля. Но тут эта ситуация никчему, мне нужно просто снять вот отсюда хеш!

{
        MessageDigest md = MessageDigest.getInstance("SHA");
        byte newpass[] = password.getBytes("UTF-8");
        newpass = md.digest(newpass);
        Connection con = null;
        con = L2DatabaseFactory.getInstance().getConnection();
        PreparedStatement statement = con.prepareStatement("REPLACE\taccounts (login, password, access_level) VALUES (?,?,?)");
        statement.setString(1, account);
        statement.setString(2, Base64.encodeBytes(newpass));
        statement.setString(3, level);
        statement.executeUpdate();
        statement.close();
    }
PM MAIL ICQ Skype   Вверх
dorogoyIV
Дата 2.1.2009, 13:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1503
Регистрация: 26.3.2007

Репутация: 3
Всего: 46



Sobstvennaya, ну тут кажется просто - пишешь:
Код

password = "1";

и у тебя один пароль на всех
PM MAIL   Вверх
powerOn
Дата 2.1.2009, 14:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: 47
Всего: 159



Цитата(Alexandr87 @  2.1.2009,  11:41 Найти цитируемый пост)
powerOn, пойдешь как соучастник  smile  smile  smile 


 smile [...нервно...] Я? А что я? Я ничего...  smile 

На сам деле, если исходники сервера в открытом доступе, то анализировать их с любой целью никто не запрещает, иначе смысл их светить просто не понятен. Потом, будет ли с помощью этой информации взломана рельная система? Наврядли, ибо реальные серваки все равно работают со всеми хешами и прочим - их код никто поменять не даст. Возможно, что Sobstvennaya хочеть поднять свой собсетвенный сервер, но при этом она как его (в ковычках при ряде условий) владелец (ну или администратор) в праве конфигурировать так как хочет. (Если конечно лицензия данного сервера позволяет) При этом, из исходников его еще собрать нужно граммотно. ;-) 

Поэтому, я честно говоря, кроме как зря потраченого времени из поиска где и что хешируется ничего не вижу. Что может полезного эта информация дать я пока не понимаю...

P.S.: [голосом бандита из какого-нибудь детектиа] Все, я выхожу из игры, больше никакого взлома! smile 


--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Sobstvennaya
Дата 2.1.2009, 15:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 31.12.2008

Репутация: нет
Всего: нет



Так так! Нет стоп..куда ты уходишь?)  smile ... я разве отпускала?)  smile  ...я уже все сделала..только теперь другая проблема  smile  ... я декомпилирую jar ... изменяю class ... а дальше то что? мне его обратно не вкомпилировать.. если  полностью разворачиваю jar в rar и достаю файлы, то при обратной компиляци тем же раром ...в общем после этого просто не работает jar ...
А спец. прога что компилирует..я ей никак не смогу разобраться (..

dorogoyIV не об этом речь,мне не это надо... и сервак свой на ноги я ставить не буду)

Это сообщение отредактировал(а) Sobstvennaya - 2.1.2009, 15:35
PM MAIL ICQ Skype   Вверх
Alexandr87
Дата 2.1.2009, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 9
Всего: 39



Цитата(powerOn @  2.1.2009,  17:45 Найти цитируемый пост)
Поэтому, я честно говоря, кроме как зря потраченого времени из поиска где и что хешируется ничего не вижу.

да ладно притворяться ))))
90% людей имеют обыкновение иметь один и тот же пароль на множество сервисов. Пользуясь этим, некоторые нехорошие люди создают фэйковые сервера сервисов, интересующих "жертву" smile.  На данных сервисах "жертва" регистрируется, используя свой самый любимый пароль (щоб не забывать). 
А оно тут пропущено через хэш. Что делать, что делать  smile ?
1. Ищем фотографию красивой девушки в нижнем белье.
2. ...
PM Jabber   Вверх
Sobstvennaya
Дата 2.1.2009, 16:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 31.12.2008

Репутация: нет
Всего: нет



Фото можно посмотреть на маей страницы  smile  smile  http://vkontakte.ru/id2995417?87425 ...
А да не в этом дело..вот с чем лучше помогите))

Вот чот случается если я заменяю class файл ...
 

user posted image

иначе говоря делает вид что не видит его... =\ ... не урод ли?!
PM MAIL ICQ Skype   Вверх
powerOn
Дата 2.1.2009, 17:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


software saboteur
****


Профиль
Группа: Участник
Сообщений: 4367
Регистрация: 7.10.2005

Репутация: 47
Всего: 159



Sobstvennaya, вы получили ответ где идет хэширование, но как перекомпилировать и заменить код на свой объяснять вам не будем. Это действительно похоже на незаконные действия. По крайней мере я не могу быть уверенным в том, что ваши действия в дальнейшем не будут нарушать закон. Помните о пунках правил форума № 2 и 4.


 ! 
powerOn
Тема закрыта.



 



--------------------
user posted image нет времени думать - нужно писать КОД!

PM MAIL   Вверх
Закрытая темаСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
javastic
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0646 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.