![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 47 Всего: 159 |
я вам дал ссылку на тот класс в котором происходит взятие SHA1 от пароля при создании нового аккаунта.
Это возможно то что вы ищите, а возможно нет. Что с этим делать, известно только вам. Это сообщение отредактировал(а) powerOn - 2.1.2009, 00:04 |
|||
|
||||
| Sobstvennaya |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 31.12.2008 Репутация: нет Всего: нет |
Даже если было бы это то....это совершенно другой исходник который мне врят ли подойдет для моей цели..щас попробую декомпилировать сервер..надеюсь что от выйдет...
Добавлено через 10 минут и 26 секунд Кстати..есть смысл искать исходный код если просто сервер декомпилировать. Ведь никакая информация не будет утеряна? |
|||
|
||||
| Sobstvennaya |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 31.12.2008 Репутация: нет Всего: нет |
Вот он код...нашелси))))
{ MessageDigest md = MessageDigest.getInstance("SHA"); byte newpass[] = password.getBytes("UTF-8"); newpass = md.digest(newpass); Connection con = null; con = L2DatabaseFactory.getInstance().getConnection(); PreparedStatement statement = con.prepareStatement("REPLACE\taccounts (login, password, access_level) VALUES (?,?,?)"); statement.setString(1, account); statement.setString(2, Base64.encodeBytes(newpass)); statement.setString(3, level); statement.executeUpdate(); statement.close(); } на сколько я поняла если просто удалю верхнюю строчку то толком ничего не будет... надо чуть что то тут переписать? ...только что |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 9 Всего: 39 |
тырить пароли - не хорошо. http://life.ru/news/50535/ Добавлено через 1 минуту и 50 секунд powerOn, пойдешь как соучастник |
|||
|
||||
| dorogoyIV |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1503 Регистрация: 26.3.2007 Репутация: 3 Всего: 46 |
я с этим не работал, просветите плиз:
допустим по до мной сервак, и я техподдержка, я что, не знаю паролей юзеров? |
|||
|
||||
| Sobstvennaya |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 31.12.2008 Репутация: нет Всего: нет |
Никто никуда не падет, успакойтись.
Ту у кого тырить я буду - преедупреждает Администрация, что она не отвечает за поступки их потусторонних скачек на клиент dorogoyIV не знаешь..) это безопасность. В случае утери пароля идет следущее. Создается новый, так же хешируется как и предыдущий, и отправляется на е маил) Ты не знаешь пароля. Но тут эта ситуация никчему, мне нужно просто снять вот отсюда хеш! { MessageDigest md = MessageDigest.getInstance("SHA"); byte newpass[] = password.getBytes("UTF-8"); newpass = md.digest(newpass); Connection con = null; con = L2DatabaseFactory.getInstance().getConnection(); PreparedStatement statement = con.prepareStatement("REPLACE\taccounts (login, password, access_level) VALUES (?,?,?)"); statement.setString(1, account); statement.setString(2, Base64.encodeBytes(newpass)); statement.setString(3, level); statement.executeUpdate(); statement.close(); } |
|||
|
||||
| dorogoyIV |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1503 Регистрация: 26.3.2007 Репутация: 3 Всего: 46 |
Sobstvennaya, ну тут кажется просто - пишешь:
и у тебя один пароль на всех |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 47 Всего: 159 |
На сам деле, если исходники сервера в открытом доступе, то анализировать их с любой целью никто не запрещает, иначе смысл их светить просто не понятен. Потом, будет ли с помощью этой информации взломана рельная система? Наврядли, ибо реальные серваки все равно работают со всеми хешами и прочим - их код никто поменять не даст. Возможно, что Sobstvennaya хочеть поднять свой собсетвенный сервер, но при этом она как его (в ковычках при ряде условий) владелец (ну или администратор) в праве конфигурировать так как хочет. (Если конечно лицензия данного сервера позволяет) При этом, из исходников его еще собрать нужно граммотно. ;-) Поэтому, я честно говоря, кроме как зря потраченого времени из поиска где и что хешируется ничего не вижу. Что может полезного эта информация дать я пока не понимаю... P.S.: [голосом бандита из какого-нибудь детектиа] Все, я выхожу из игры, больше никакого взлома! |
|||
|
||||
| Sobstvennaya |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 31.12.2008 Репутация: нет Всего: нет |
Так так! Нет стоп..куда ты уходишь?)
А спец. прога что компилирует..я ей никак не смогу разобраться (.. dorogoyIV не об этом речь,мне не это надо... и сервак свой на ноги я ставить не буду) Это сообщение отредактировал(а) Sobstvennaya - 2.1.2009, 15:35 |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 9 Всего: 39 |
да ладно притворяться )))) 90% людей имеют обыкновение иметь один и тот же пароль на множество сервисов. Пользуясь этим, некоторые нехорошие люди создают фэйковые сервера сервисов, интересующих "жертву" А оно тут пропущено через хэш. Что делать, что делать 1. Ищем фотографию красивой девушки в нижнем белье. 2. ... |
|||
|
||||
| Sobstvennaya |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 31.12.2008 Репутация: нет Всего: нет |
Фото можно посмотреть на маей страницы
А да не в этом дело..вот с чем лучше помогите)) Вот чот случается если я заменяю class файл ... ![]() иначе говоря делает вид что не видит его... =\ ... не урод ли?! |
|||
|
||||
| powerOn |
|
|||
![]() software saboteur ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4367 Регистрация: 7.10.2005 Репутация: 47 Всего: 159 |
Sobstvennaya, вы получили ответ где идет хэширование, но как перекомпилировать и заменить код на свой объяснять вам не будем. Это действительно похоже на незаконные действия. По крайней мере я не могу быть уверенным в том, что ваши действия в дальнейшем не будут нарушать закон. Помните о пунках правил форума № 2 и 4.
|
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |