واضح آرشیو وب فارسی:سایت ریسک: چگونه پسورد MySQL را دیکد (کشف رمز) کنیم؟ mrahi 17 فروردين 1390, 18:50سلام چطوری میشه رمزی را که درون MySQL ذخیره شده Decode (کشف رمز) کنیم؟ به فرض مثال هنگام ثبت نام، فیلد رمز را hello12345 وارد می کنیم که در دیتابیس به شکل زیر می شود: 7qxodkkdl40wee19d 0gv873hn9 میخواهیم کد بالا را به حالت اول باز گردونیم (دیکد کنیم) یعنی همان رمز اصلی: hello12345 چه کار باید کرد؟ *توجه کنید که من کد بالا را از خودم وارد کردم و به عنوان مثال نوشتم (معنایی ندارد). لازم به ذکر است که تابع base64_decode هیچ ربطی به این موضوع ندارد پس ... جلو جلو ممنون از همتون :rose: Masoud 1365 17 فروردين 1390, 19:23باید ببینی که با چه تابعی رمز شما hash شده ! مثلا اگر با sha 1 کد شده باشه برگشتش امکان پذیر نیست ! البته اکثرا توابعی که برای هش به کار میروند برگشت پذیر نیستند . Milad 18 فروردين 1390, 01:06با تایید مسعود ! اکثرا از md 5 استفاده میکنند که اگر ترکیب ساده ای داشته باشه بعضی وقتا میشه برگردوند ! سایت های زیادی برای بازیابی md 5 ساخته شدند یه سرچ کنید کلی پیدا میشه ... اگر از این راه نشد تقریبا نشدنیه ! meysam-fathi 18 فروردين 1390, 15:47برگردوندن md 5 غیره ممکنه Masoud 1365 18 فروردين 1390, 18:19برگردوندن md 5 غیره ممکنه ممکنه ! یه سری سایت ها بودن که این کارو انجام میدادند ! P.H.P 18 فروردين 1390, 19:44با تایید مسعود ! اکثرا از md 5 استفاده میکنند که اگر ترکیب ساده ای داشته باشه بعضی وقتا میشه برگردوند ! سایت های زیادی برای بازیابی md 5 ساخته شدند یه سرچ کنید کلی پیدا میشه ... اگر از این راه نشد تقریبا نشدنیه ! دقیقا درسته بعضی وقت ها این امکان وجود داره (در صورتی که توی دیتابیس اون سایتی که جستجو میکنه بوده باشه) ولی اگر با رشته ترکیب بشه امکانش نیست ممکنه ! یه سری سایت ها بودن که این کارو انجام میدادند ! غیر ممکنه هیچ فرمول ریاضی هنوز درست نشده که ثابت کنه md 5 برمیگرده/دیکد میشه اون سایت ها هم یه حالت password bank دارن که میان طبق اون چیزی که توی دیتابیسشون هست چک میکنن و مقدار رو میدن حالا شما بیا یه md 5 معمولی بهشون بده مثل admin دقیقا نشون میده ولی اگر اون رو با یه رشته ترکیب کنی چی؟ امکانش هست؟ نیست. Masoud 1365 18 فروردين 1390, 20:11منظورم همین بود که گفتم بعضی سایتها اگر فرمول داشت که دیگه بعضی سایتها این امکان رو نداشتن ولی همون اول هم گفتم در کل امکان پذیر نیست ! ARMIN3D.NET 18 فروردين 1390, 20:18این یه تولز priv8 برای دیکد هست. به 25 تا سرور request میده. ببین به دردت میخوره .. meysam-fathi 19 فروردين 1390, 00:27با تشکر از نظرات بچه ها، منظور من هم همون برگردوندن md 5 از طریق فرمول و الگوریتم بود. ولی ممکنه سایت هایی باشند که بانکی از پسورد های روتین رو داشته باشند و خیلی وقت ها بتونن کار آدم رو راه بندازن :cool: سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 1354]