![]() |
собственно сабж. Есть ли возможность узнать свой пароль если ты уже залогинился под root`ом или под нужным пользователем.
|
Посмотреть ... нет, он хранится в зашифрованном виде!!!
Можешь подсунить john' y файл с паролями, может повезет. |
Никак посмотреть нельзя только или подобрать, или просто зайти под рутом и поставить новый
|
Ни в каком виде в системе паролей нет
|
1st lamer
А где ж они тогда?:confused: |
BrutalBit
Если используются модули pam, то их можно настроить так, что например, будет считываться сетчатка глаз или ещё чего, а то где хранит эта программа (считывающая сетчатку глаз) образ пароля неизвестно, пока не посмотришь исходник этой проги. Ну а для "вундеркиндов" в /etc/shadow можно положить какую-нибудь тень, только она не будет играть роли при авторизации :) * BrutalBit Цитата:
Имеются алгоритм "шифрации" пароля, в нём помимо самого пароля могут быть задейсьвованы и другие входные данные (например - дата создания аккаунта, N процессора и т.п.) результат шифрования (ключ) где-то хранится (в простом случае в /etc/shadow - в общем, там где захотел sisadmin или разработчик программ авторизации (их может быть несколько)). Программы авторизации выполняют заложенный в них алгоритм и сравнивают полученный ключ с хранимым в системе. * * [s]Исправлено: ruslandh, 8:06 22-03-2004[/s] |
Цитата:
|
Подведем итог, как сказал must die, если тебе повезет хеши ты увидиш в
/etc/shadow запускаеш john the riper. И обычным брутом достаеш сами пассы. |
Кстати, для программистов:
Попытка узнать текущий пароль с помощью Код:
#include <pwd.h> |
Время: 17:02. |
Время: 17:02.
© OSzone.net 2001-