True detective. Или как я проработал 3 дня в Xitex Software
True detective. Или как я проработал 3 дня в Xitex Software
3030 показов
21K21K открытий
11 репост

//Пароль в виде хеша

У моего друга ломали сайт и уже поменяли админский пароль, но у нас еще оставался доступ к базе, где хранились пароли в хэшах. Я быстро зарегился на сайте как юзер с минимальными правами, нашел себя в базе, скопировал хэш своего пароля юзеру с админскими правами - и вуаля, у нас теперь админский пароль!

пользуйтесь в благих целях

Ответить

Это называется "дыра", так как в нормальной базе хэши солятся и перчатся, да ещё и логином, так что не прокатило бы.

Ответить