1 頁 (共 2 頁)

[問題] 個人密碼是存放於哪個文件裡呢? (已解決)

發表於 : 2004-06-09 10:18
PandoraBox
請問各位大大, 個人密碼是存放於哪個文件裡呢?
和在哪個文件夾裡呢?

先謝謝各大大的幫忙! :-D

發表於 : 2004-06-09 10:19
reload_yip
passworld is in phpmyadmin/MySQL

發表於 : 2004-06-09 10:21
.::藍色的天空::.
沒用的
因為用了 MD5 的編碼, 你是看不到密碼的。

發表於 : 2004-06-09 12:05
tel
不過要改的話還是可以改~
前題是先學會怎麼用資料庫....=.=|||

發表於 : 2004-06-09 16:02
PandoraBox
謝謝3位大大, 非常清楚! :-D

哪有沒有MOD可以看到呢? :roll:

發表於 : 2004-06-09 17:30
aiken
沒有
MD5是不可逆的密碼

發表於 : 2004-06-09 17:43
tel
嗯~不是沒有人寫那種mod喔...
而是...沒法寫出那種mod...(就正常使用情形來說...-.-)

MD5是把密碼A轉成一長串的B字串...
可是知道B字串並不能得到原本的A...
所以...沒有辦法看到使用者原本所輸入的密碼A囉~

發表於 : 2004-06-10 00:15
PandoraBox
真感謝所有大大的解答, 讓我獲益良多, 而且, 大大們真的研究得很深入! :-D

發表於 : 2004-06-10 08:37
neoesque
專門搞破壞 寫:
aiken 寫:沒有
MD5是不可逆的密碼
誰說不可逆
圖檔
不要來跟我要軟體~我不會給~在此不交破解技術.
補說明

您或許會問﹕既然密碼是經過 MD5 單向加密的﹐別人沒辦法進行逆向破解﹐而且﹐linux 系統也會用一個所謂的 salt 作為加密的鍵值﹐就算兩位用戶使用相同的密碼﹐經過編碼之後的內容也不一樣﹐那麼﹐有必要從 passwd 移出來嗎﹖

呵﹐您如果有這樣的相法﹐可能是太低估了破解者的能力了。沒錯﹐破解者沒辦法根據您編碼之後的內容進行逆向演算﹐但它可以用同樣的辦法來進行加密﹐然後比較加密後的內容﹐如果得出來是一樣的﹐那就知道原來的密碼是什麼了。雖然系統使用了 salt 來做為加密鍵值﹐但比畢竟範圍有限﹐破解者可以用不同的密碼和不同的 salt 組合進行加密比對﹐如果電腦運算速度夠快﹐要找出相同的比對不難。如果使用者的密碼使用字典單詞﹐或是設定不夠嚴謹﹐更是容易破解。

它的確是不可逆只是妳搞錯他的破解方法了 :-)

發表於 : 2004-06-10 08:43
MD5是一種不可逆的編碼,相信大家都知道。

目前就我所知,僅有一種方法能夠反解MD5碼,也就是所謂的暴力破解。

另外還有一種是在網路上大為流傳的PE Checksum,但這套軟體是在Pocket PC上作業\r

所以我沒試過,我想因該只是單純的檢驗及編制MD5碼。

有興趣的就去官網看看吧!http://www.vieka.com/

發表於 : 2004-06-10 08:45
neoesque
文 寫:MD5是一種不可逆的編碼,相信大家都知道。

目前就我所知,僅有一種方法能夠反解MD5碼,也就是所謂的暴力破解。

另外還有一種是在網路上大為流傳的PE Checksum,但這套軟體是在Pocket PC上作業\r

所以我沒試過,我想因該只是單純的檢驗及編制MD5碼。

有興趣的就去官網看看吧!http://www.vieka.com/
破解就如同我剛剛PO的那篇(其實就是暴力破解)

比照加密後的碼有沒有一樣就知道了

發表於 : 2004-06-10 08:49
neoesque 寫:
文 寫:MD5是一種不可逆的編碼,相信大家都知道。

目前就我所知,僅有一種方法能夠反解MD5碼,也就是所謂的暴力破解。

另外還有一種是在網路上大為流傳的PE Checksum,但這套軟體是在Pocket PC上作業\r

所以我沒試過,我想因該只是單純的檢驗及編制MD5碼。

有興趣的就去官網看看吧!http://www.vieka.com/
破解就如同我剛剛PO的那篇(其實就是暴力破解)

比照加密後的碼有沒有一樣就知道了
沒錯,但剛回覆沒看到你那篇,不然我就不打算回覆了。

主要是不想讓他誤解其他不了解的玩家。

發表於 : 2004-06-10 09:20
neoesque
恩~

不過這類文章在各大搜尋引擎找就有一堆了︿︿

(好像來到破解討論區 = = )