• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Как Узнать Пароль Пользователя 1с?

  • Автор темы Vormak
  • Дата начала
V

Vormak

Сразу ивинюсь, если эта тема уже обсуждалась, ибо не штудирую весь форум вдоль и поперек...) Ситуация такая, - есть учетка в правами администратора, но необходимо выяснить пароль другого пользователя. Не нужно заходить под этим именем без пароля, меняя название папки usrdef! Прога BForceMD работала трое суток - в итоге результата никакого (может быть надо ждать больше, но времени не так много). Хочу просто выяснить пароль конкретного пользователя, имея при этом полный доступ к базе 1с 7,7 от другого юзера!!! Если есть способ, помогите пож.
 
V

Vormak

Необходимо залогиниться под конкретным пользователем!
 
Д

Дайнеко

Необходимо залогиниться под конкретным пользователем!

Нет проблемы. Вы же все знаете. Нужно только подумать!
- Сделали копию USERS.USR
- Убрали пароль
- Вошли, Сделали нужную пакость, Вышли
- Вернули USERS.USR
 
U

unknown181538

У меня есть утилита, которая очищает пароли, не удаляя пользователей.
 
V

vbs

Войти-то под нужным пользователем - не штука. Дайнеко подробно даже расписал.
Но вопрос, вроде, был поставлен по-другому :
Как Узнать Пароль Пользователя 1с?
Ясно, что нужно это только для входа, но вот мне стало интересно, а можно ли все-таки УЗНАТЬ пароль ?
Чисто теоретически...
 
Д

Дайнеко

Но вопрос, вроде, был поставлен по-другому :
Как Узнать Пароль Пользователя 1с?

Ради любопытства, а зачем?

Пусть в 1С и дохлая защита, но, думаю, как таковой он не хранится, даже зашифрованный. А хранится его хэш-код.
Т.е. то, что позволяет сказать правильно ли введен пользователем. А обратное преобразование он дает.
 
E

evgenyatam

Пусть в 1С и дохлая защита, но, думаю, как таковой он не хранится, даже зашифрованный. А хранится его хэш-код.
Т.е. то, что позволяет сказать правильно ли введен пользователем. А обратное преобразование он дает.

хранится MD5 сумма. а обратного преобразования (из MD5 в незакодированный) нету.
 
K

KiR

а мне, кажется, попадалась обработочка когда-то при помощи которой можно было получить пароль...
но дело было давно и я уже не помню наверняка.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!