Автор Тема: Защита файлов и авторизация  (Прочитано 17733 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #15 : 29 Ноября 2002, 15:44:54 »
Что именно? То что я написал или то,ч то написанно там, куда ведет ссылка...
Если вы про то,ч то я написал - то все просто. Очень просто узнать пароль и логин... Разкриптоваь их - раз плюнуть...

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #16 : 29 Ноября 2002, 15:47:28 »
Кстати, а не отвлеклись мы от темы? Если вам интересны мои статьи - могу написать несколько... Если просто хотите пообсуждать - можим создать новый топик....

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #17 : 29 Ноября 2002, 15:53:51 »
NeoNox, блин, я на экзамене?

Оффлайн NeoNox

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3012
  • +0/-0
  • 0
    • Просмотр профиля
Защита файлов и авторизация
« Ответ #18 : 29 Ноября 2002, 15:58:42 »
Да нет. Ты просто так утверждаешь, что это как два байта об асфальт... Вот я и спросил. У меня такого опыта нет - вот и все.
The documentations is your friend

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #19 : 29 Ноября 2002, 16:19:39 »
Это вполне реально, я подписываюсь под своими словами. Но муторно.
А выцепить... Тот же Perl позволяет полностью обробатывать и создавать HTTP. И все данные и цепляю из него.
Делать не буду - вопрос решенный. Я не собираюсь доказывать свою состоятельность. И не требую присвоения мне статуса главного хакера, ибо он будет ошибочен. Просто предупредил, что такие возможности существуют...

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #20 : 29 Ноября 2002, 16:31:00 »
NeoNox, далее не всякий ssl помогаю спать спокойно.
А криптуется пароль обычным стандартным апачевским криптованием. На пвп-лаб есть бесплатный скрипт, позволяющий при помощи базоваой авторизации криптовать пароли. Что мешает поступить наоборот? Правильно - сессии. А зачем пароль раскриптовывать, если можно его передать в HTTP запрос уже закриптованным? Да я не буду знать явно пароль, но использовать я его смогу... Даже если криптование будет основанно на сессиях, не апачавских, как на последних коммерческих web-серверах...

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #21 : 29 Ноября 2002, 17:59:49 »
Tarasenko
Кстати. Коль я пока не закрыл тему - а не подскажешь ли какой алгоритм шифрования использует Apache для генерации файла паролей?
AS IS...

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #22 : 29 Ноября 2002, 18:54:21 »
Юморист... блин.
Ну-ну...

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #23 : 29 Ноября 2002, 19:01:09 »
Tarasenko
1. Дубляж постов карается баном.
2. Да. Что выросло, то выросло
3. На вопрос-то ответь. Просто очень инстересно как можно кроме прямого перебора его сломать :)
AS IS...

Оффлайн Tarasenko

  • Завсегдатай
  • Новичок
  • *
  • Сообщений: 38
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #24 : 29 Ноября 2002, 19:35:13 »
ThE0ReTiC,

Хорошо. А вы не видели ни где исходников того же апача?
Я видел... Правда вглубь не заглядывал. Так вот, если логически думать...
Кстати, если я в чем-то ошибаюсь, поступите просто - переубедите меня. А не грозите баном и попытками опустить за понты и неверные знания. Понтов нет, есть уверенность. Однако я человек - следовательно я имею право на ошибки

Оффлайн NeoNox

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3012
  • +0/-0
  • 0
    • Просмотр профиля
Защита файлов и авторизация
« Ответ #25 : 29 Ноября 2002, 19:45:04 »
Tarasenko
А вы видели алгоритмы аутентификации RSA или DSA?
Я видел. Правда вглубь не заглядывал. Ну и что? Или это есть повод OpenSSH перевести на сесии? (блин, самому смешно) ;)
The documentations is your friend

Оффлайн Xander

  • санитар леса
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1780
  • +0/-0
  • 2
    • Просмотр профиля
Защита файлов и авторизация
« Ответ #26 : 29 Ноября 2002, 20:10:32 »
Тут уж что-нибудь одно - либо уверенность, либо право на ошибки.
Либо успешный опыт взлома по описанным методикам, либо disclaimer типа: "я сам не пробовал, но мне кажется, что можно сделать так: ...".
•••Jah\'d never let us down!•••

Оффлайн vicky2001

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 6
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #27 : 29 Ноября 2002, 23:57:47 »
Спасибо всем большое! Свои проблемы решила

Особенное спасибо г-ну Tarasenko за науку!

Сейчас пишу авторизацию к менеджеру без .htaccess ;)

А может кто-нить поподробнее рассказать про SSL - в смысле как его через Перл юзать иль ссылку какую добрую даст?
Vicky

Оффлайн Stas

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 304
  • +0/-0
  • 0
    • Просмотр профиля
    • http://www.isfuture.com
Защита файлов и авторизация
« Ответ #28 : 01 Декабря 2002, 02:59:47 »
SSL tebe nado v Apache vkliuchit\'.. toest\' u tebia dolzhen byt\' otdel\'nyi Virtual server pod portom 443..

Ssylka : http://www.modssl.org

Tarasenko , esli po tvoemu tak legko slomat\' apachevskii crypt htpasswd fileov, a 128bit shifrovka SSL, eto po tvoemu tozhe mozhno legko vzlomat\' ?

Vopros na zasypku... Napishi formulu prostyh chisel !! Mozhet tebe za eto premiu nobelia dadut...

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Защита файлов и авторизация
« Ответ #29 : 01 Декабря 2002, 15:11:20 »
Tarasenko
Более того.
Открою тебе ТАЙНУ...
Они у меня есть, практически всех релизов, начиная с 1.3.12
Ты бы во первых заглянул внутрь, п во-вторых почитал бы чего-нить про MD5 и криптоустойчивость современных алгоритмов шифрования.
Логически думать - это конечно вешь нужная. Главное не переусердствовать. И иногда заглядывать в исходники.
AS IS...

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28