Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » как расшифровать хеш md5 в форуме YaBB и перенос пользователей в Drupal

Ответить
Настройки темы
как расшифровать хеш md5 в форуме YaBB и перенос пользователей в Drupal

Старожил


Сообщения: 282
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


всем привет.

ситуация следующая:
есть форум YaBB 2.1 в котором пароли, вводимые пользователем шифруются в хеш мд5 (может выражаюсь неточно, поскольку не сильно в этом разбираюсь). соответственно нужно перенести всех пользователей с YaBB в Drupal. профили пользователей YABB логин, пароль, почта и т.д. хранистя в текстовом файле (1 поле - 1 строка). в строке пароля в профиле YaBB находится этот самый хеш.

вопрос:
как можно распознать пароли пользователей YaBB?

-------
настоящему корейцу завсегда везде ништяк!


Отправлено: 15:44, 12-07-2012

 

Аватара для starl

Вредный


Сообщения: 695
Благодарности: 111

Профиль | Отправить PM | Цитировать


koresaram, Link, Link, Link, Link, Link Да и Гугл вам в помощь

-------
Мысли надо высказывать кому-то, а то можно стать занудой самому себе


Последний раз редактировалось starl, 12-07-2012 в 16:40.


Отправлено: 16:33, 12-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Хэш на то и хэш, что его никак не "расшифровать", в нём не содержится пароля. Это односторонняя функция. Единственный способ узнать пароль, которому соответствует хэш - перебор и упомянутые выше базы хэшей.

Но я не думаю, что вам это вообще нужно, можете переносить хэши как есть, попросту вписав их в соответствующие поля базы.

Отправлено: 16:42, 12-07-2012 | #3


Старожил


Сообщения: 282
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата vadblm:
Хэш на то и хэш, что его никак не "расшифровать", в нём не содержится пароля. Это односторонняя функция. Единственный способ узнать пароль, которому соответствует хэш - перебор и упомянутые выше базы хэшей.
Но я не думаю, что вам это вообще нужно, можете переносить хэши как есть, попросту вписав их в соответствующие поля базы. »
то есть я правильно понимаю, что когда юзер вводит логин пароль, движок YaBB переделывает введенный пароль в такой же хеш и сверяет уже сами хеши?

и второе понимание: если Друпал хеширует пароли таким же способом, то тогда внесение хешей из текстовых файлов YaBB в поля БД Друпала - нормальное решение?

-------
настоящему корейцу завсегда везде ништяк!


Отправлено: 16:46, 12-07-2012 | #4


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Можно ничего не конвертировать, а сгенерировать после переезда новые пароли и разослать на мыло.

Отправлено: 16:52, 12-07-2012 | #5


Старожил


Сообщения: 282
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Цитата Morpheus:
Можно ничего не конвертировать, а сгенерировать после переезда новые пароли и разослать на мыло. »
это у нас запасной вариант

-------
настоящему корейцу завсегда везде ништяк!


Отправлено: 16:57, 12-07-2012 | #6


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата koresaram:
то есть я правильно понимаю, что когда юзер вводит логин пароль, движок YaBB переделывает введенный пароль в такой же хеш и сверяет уже сами хеши? »
Именно.
Цитата koresaram:
и второе понимание: если Друпал хеширует пароли таким же способом, то тогда внесение хешей из текстовых файлов YaBB в поля БД Друпала - нормальное решение? »
Так точно. Могут быть тонкости с форматом хранения хэша, но если и там, и там MD5 посоленный и с префиксом $1$, то проблем точно не будет.

Отправлено: 17:29, 12-07-2012 | #7


Аватара для K.A.V.

Ленивый кусок мяса


Contributor


Сообщения: 1986
Благодарности: 723

Профиль | Сайт | Отправить PM | Цитировать


Цитата koresaram:
это у нас запасной вариант »
Цитата vadblm:
Единственный способ узнать пароль, которому соответствует хэш - перебор и упомянутые выше базы хэшей. »
Вы займётесь неоправданной потерей времени, если будете перебирать пароли

Поэтому, проще и быстрее сделать так, как сказал Morpheus
Цитата Morpheus:
сгенерировать после переезда новые пароли и разослать на мыло. »
Не знаю движок Drupal, но, к примеру, у IPB можно из АЦ отобразить список всех пользователей и разом разослать email по активации учетной записи (ну это смотря сколько у вас профилей пользователей)

Цитата koresaram:
и второе понимание: если Друпал хеширует пароли таким же способом, то тогда внесение хешей из текстовых файлов YaBB в поля БД Друпала - нормальное решение? »
А если нет, то труда не составит отдельно каждому профилю назначить пароль через админ центр самого движка...Опять же, это дело времени

Перебирать пароли нет смысла, т.к. на это может уйти огромное количество времени, к тому же, желаемого результата можно не добиться...

-------
[Справочник по командам Windows] -- [Справочник по NSIS] -- [SFX Creator - для создания SFX архивов]


Отправлено: 19:30, 13-07-2012 | #8


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата K.A.V.:
Вы займётесь неоправданной потерей времени, если будете перебирать пароли »
Цитата K.A.V.:
Перебирать пароли нет смысла, т.к. на это может уйти огромное количество времени, к тому же, желаемого результата можно не добиться... »
Это вообще нереально, подбор одного пароля даже с использованием радужных таблиц и на мощном GPGPU может занять сутки и более. А паролей там наверняка не десяток.

Отправлено: 21:43, 13-07-2012 | #9


Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154

Профиль | Отправить PM | Цитировать


а почему бы просто не скопировать алгоритм проверки пароля из одной системы в другую?
Если по безопасности не устраивает, можно потихоньку при входе пользователей перехэшировать тем же bcrypt-ом.

-------


Отправлено: 21:59, 13-07-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » как расшифровать хеш md5 в форуме YaBB и перенос пользователей в Drupal

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Перенос пользователей в другой домен ebarabash Microsoft Windows NT/2000/2003 5 19-01-2012 11:20
Пространные размышления пользователей о том, куда и как заливать файлы на этом форуме shao Флейм 2 21-07-2010 01:19
перенос профилей пользователей piling Microsoft Windows NT/2000/2003 2 29-11-2009 22:49
[решено] Регистрация двух пользователей на форуме. Почему нельзя? elena45 Хочу все знать 13 16-07-2009 20:34




 
Переход