• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Снятие паролей пользователей

  • Автор темы Dreams
  • Дата начала
D

Dreams

Как можно снять пароли с пользователей,если утерян пароль для пользователя с полными правами в 1с Предприятие 8.1?
 
K

k1mn

1. Сделать на всякий случай копию базы. ( можно не одну)
2. Открываешь 1Сv8.1CD в HEX редакторе. Лучше всего XVI32. Другие могут отказаться работать со столь большими файлами.
3. Ищем байтики 75 00 73 00 65 00 72 00 73 00 2Е 00 75 00 73 00 72 - "u s e r s . u s r"
4. Далее будут идти байты ...00 20 00 20... обнулить их, потом набор произвольных, тоже обнулить, затем могут быть опять ...00 20 00 20... или нули, их можно оставить, но если зацепить, то ничего страшного.
5. Открыть базу в конфигураторе (откроется без пароля)
6. Сделать выгрузку ИБ.
7. Сделать загрузку ИБ.
8. Выйти и войти в конфигуратор. Создать пользователей базы и назначить им права (лучше, чтобы один из пользователей обладал полными правами)
9. Выйти из конфигуратора и запустить бухгатерию
 
A

AlexeyP

А можете тоже самое рассказать про 7.7?
Есть ли принципиальные различия?
 
L

LSH

AlexeyP для 7.7:
Переименовываете папку usrdef (поставить, например, "1" перед названием)
Заходите в конфигуратор (без паролей)
Переименовываете папку обратно
Заходите в редактор пользователей и правите всё как хотите.
 
D

Dreams

Спасибо, я нашла чуть раньше, но все равно,думаю остальным это может быть тоже полезно))
 
K

k1mn

Незачто, буду рад вам помочь снова чуть раньше))
 
A

Andruha

А как сломать пароль на пользователей (1 пользователь) в платформе 1С 8.1.11.67, строки описанной выше нет в 1Cv8.1CD файле?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!