Как узнать пароль пользователя 1С? #122536


#0 by Pokky
Конечно его можно поменять... но хотелось бы узнать как-нить.
#1 by Макс 1С
спросить у пользователя?
#2 by NS
Никак.Только если спросить, выбить, подсмотреть...Его можно подобрать - и под тем, что подобрал - зайти.Но не факт, что Это тот пароль.
#3 by Pokky
Отсутствует физически...
#4 by Pokky
А что не существует cracka?
#5 by Sasha
Когда пришел на новую работы, предыдущий прог мне паролей пользователей не оставил (всех не обежишь и не спросишь - их более 50). Мне посоветовали сделать так, чем я и воспользовался :-) - поменять все пароли, записать на бумажке и ждать звонков от пользоватлей и раздатть им новые пароли :-)
#6 by КонецЦикла
2 И сразу завязались теплые дружеские отношения...
#7 by Alexaha
у меня где крякалка валялась, вскрывает и пароли конф и пароли юзверей
#8 by НикПодДавлением
врётеможно по хэшу подобрать аналог2 есть утилитка admin1c она хэш отлавливает на юзере и сама же брутфорсит..правда сама долго считает мой селерон 2,4 считал 1час , а в инете есть бесплатные сервисы по ломанию
#9 by Sasha
и не говори :), были конечно недовольные, но таких меньшиство...А коллектив хороший, зато сразу со всеми и познакомился...
#10 by КонецЦикла
2 Мы знаем... в админе желательно знать хотя бы длину пароля :)....но проще спросить/поменять
#11 by VZ
Вообще-то взлом паролей юзеров не есть очень неразрешимая задача ;)Тем паче, учитывая кто есть эти юзеры :))
#12 by Дурочка 1С
Такое предложение:- сделать обработку и запускать ее модально приНачалеРаботыСистемы ...- форму обработки сделать 1 в 1 как окно авторизации ...- потом, по введенному паролю, пробовать подключиться по оле к копии базы ...- если пароль правильный - сохранять его где-нибудь и в следующий раз обработку не запускать, а если не правильный статусвозврата ...- сто пудей, что лохи-юзеры ничего не поймут ...
#13 by Uho
Юзер отсутствует физически, читай
#14 by Дурочка 1С
Кто понял жизнь, тот не спешит!Куда он денется? Придет рано или позно, вляпается в и будет наш ...
#15 by Uho
Уволили - значит навсегда :)
#16 by johnnik
Ну вот еще. Так извращаться. Лучше установить шпион клавиатуры и по логам смотреть.
#17 by MMF
вскрывает пароль на конфу или патчит 1С-ку? Если первое - намыль, пожалуйста.
#18 by Дурочка 1С
А если уволили, то, во-первых, зачем под ним заходить? Чтобы задним числом всех собак на него повесить? Во-вторых, зачем нужен старый пороль - он же уже больше не понадобиться ...
#20 by Alexaha
Прикольно:))))))))), но сначала, увы, идет авторизация 1С, а потом ПриНачале работыСистемы - заметят
#21 by Uho
А вот это надо у спросить
#22 by johnnik
Дык я и не спорю. "Умер Максим - ну и хрен с ним". Просто твой метод в 12 посте сложный. Согласись, шпион клавиатуры удобней будет. ActualSpy например.
#23 by smaharbA
"...придут к тебе и знания, за это вам ручается киножурнал "Хочу все знать"" (с)
#25 by smaharbA
ага, еще и дба "подправить" незабудь... а для усерс.уср и работа с компаундом необязательна...
#26 by Alexaha
именно вскрывает пароли, если не забуду, то завтра замылю, она у меня дома лежит
#27 by Дурочка 1С
Не заметят ... кто-то подумает, что ошибся при вводе пароля, кто-то просто не подумает "почему два раза?", а большинство - даже не обратят на это внимание - потому, что они боятся 1С ...
#28 by Uho
:))))А если сделать безпарольный вход? Тогда вообще один раз будет появляться, а когда все пароли узнаны - обратно восстановить нормальный вход
#29 by Alexaha
а как ты его сделаешь? авторизация не появится если ты пользователей снесешь
#30 by Дурочка 1С
???
#31 by Uho
(29,30) сделать копию базы, убить пользователей- сделать обработку и запускать ее модально приНачалеРаботыСистемы ...- форму обработки сделать 1 в 1 как окно авторизации ...- потом, по введенному паролю, пробовать подключиться по оле к копии базы ...- если пароль правильный - сохранять его где-нибудь - сто пудей, что лохи-юзеры ничего не поймут
#32 by Дурочка 1С
Так это не беспарольный, а без авторизации ...
#33 by Alexaha
имхо это уже перебор:))
#34 by johnnik
Если ты пользователей убьешь, как ты узнаешь чей у кого пароль. Придется сложную фигню писать. Перебор каждого пароля к каждому пользователю. А не заколебет ли. Разве что зарядка для ума
#35 by Uho
Сначала убить - потом восстановить Ну раз пошла такая пьянка
#36 by Дурочка 1С
+ В варианте такой "ненормальный" запуск будет каждый раз, а в моем варианте если пользователь один раз в мою "авторизацию" введет правильный пароль, то больше он никогда "ненормальности" запуска не увидит. А если начнет пылить, то пусть попробует при тебе повторить то, что ему померещилось с мутных глаз ...
#37 by johnnik
Если ты сначала убьешь юзеров, то получишь набор паролей, а если юзера не будет ты же не проверишь к какому юзеру какой пароль. А когда юзеров восстановишь, придется подбирать КАЖДЫЙ из полученных паролей к каждому пользователю и подходящую комбинаицию юзер+пароль из дальнейшего сопоставления исключать.P.S. Уж не знаю, понятно ли я написал :)
#38 by Дурочка 1С
Пользователи со всеми своими потрохами останутся в копии... Их оттуда можно потом просто скопировать, причем, не по одному, а сразу пачкой ...
#39 by ПостороннимВ
Только вчера столкнулся:
#40 by smaharbA
Намальный у Уха вариант... Ты сути непонял, там еще ОЛЕ присутствует...
#41 by Alexaha
ну в принципе, да ....один раз это ерунда....типа глюк:))
#42 by smaharbA
Да незаметят пользователи, будет окно точ в точ как афторизация...
#43 by johnnik
Наверно все таки меня не так поняли. Когда пользователь БЕЗ авторизации заходит в базу, как обработка узнает его "ИмяПользователя"?
#44 by Uho
Почему каждый раз, обычно все пользователи один раз в день входят - на следующий день уже все ОК. Ну а если кто болел или даже позволил себе в отпуске быть в этот день - вытрясти пароль другими способами. Чего я не понял? Где ОЛЕ? А у меня не ОЛЕ?
#45 by johnnik
Все устал. Предлагаю новый способ. Сказать юзерам, что слетела база и пароли вместе с ней и раздать им на бумажках новые имена-пароли и сохранить эти пароли у себя :)))
#46 by Pokky
А есть ли какой-нить кряк? Суть такая: началльник уехал, зайти в базу нужно под ним, если поменять ему пароль, то когда он приедет начнется головомойка....
#47 by Дурочка 1С
Имя, которое было выбрано в СЗ в обработке запомнить через СохранитьЗначение, привязавшись к ИмяКомпьютера, а потом восстанавливать значение и ставить курсор на эту строку ...
#48 by Денис2
ну, способ есть. $100
#49 by Pokky
100$ Штрафа... =((
#50 by Uho
Можно предварительно составить соответсвие ИмяПользователя - ИмяКомпьютера. Можно при подключении по Оле пробовать зайти под всеми пользователями.
#51 by smaharbA
Этт я ошибся 4
#52 by Денис2
Нет, мне $100 и я расскажу способ
#53 by Дурочка 1С
Зачем тебе кряк? Чукча! Тебе уже сто раз написали все ...Ты лучше скажи, что воруем-то? Я в доле?
#54 by smaharbA
А нафих соответствие, в links.tmp все прописано, читай рекорды по 1024 байта...
#55 by Pokky
Давай не томи, выкладывай!
#56 by НикПодДавлением
наконецто афтор раскололся )))1. сносишь users.usr в надежное место,2. создаешь в конфиге юзера с такимже логином как у шефа,3. зходишь под ним, пакостишь и выходишь,4. возвращаеш users.usr взад (на родину),5. оставь нам координаты шефа на всяк случай )))
#58 by smaharbA
этт не наш метод...
#59 by johnnik
Во-во. Придется пробовать каждый пароль применять к каждому юзеру
#61 by Дурочка 1С
1. Копируешь users.usr ...2. Сносишь пароль юзера в конфиге...Дальше по тексту ...
#62 by Денис2
Блин! Куда мои 100 енотов раскидываете!!!
#63 by НикПодДавлением
совершенству нет предела (с)
#65 by smaharbA
Нет ты тупишь или притворяешься?Читай внимательно у Уха... ОЛЕ...Делаешь копию базы, сносишь нафих усерс.уср, удаляешь всех пользователей.Пишешь МОДАЛЬНУЮ обработку с видом как у окна логининья... Там и список значений(Пользователи из скопированного усерс.уср) в обработке вводят парол, он записывается на диск, база по ОЛЕ подключается к скопированной если неподключиась обработка просит ввести снова парол(как в авторизации) если подключилась - закрываешь ОЛЕ и пускаешь работать... ФСЕ...(Да все это в При НачалеРаботыСистемы)P.S. А я бы сделал немного не так... там ведь МД5 значит достаточно скорей всего хэши сравнить того что в усерс.уср и того что ввели...
#66 by smaharbA
Друх, ты иди откуда пришел, пользуясь чюжими приблудами никогда несможешь ничего кроме как нажимать кнопку вкл/выкл...
#67 by Дурочка 1С
Эта "авторизация" будет каждый раз на фоне уже открытого окна базы?
#68 by НикПодДавлением
я уже говорил хэши на веб сервисах ломаются на ура, нхрена чето сравнивать? опять докторскую пишем?
#69 by NS
еще раз - 1С не хранит пароль. Она хранит его ХеШ.И если даже подбирать - не факт, что вход будет осуществленн с "родным" паролем.
#70 by Pokky
Так пользователь же в отъезде....
#71 by Alexaha
(17, 19) в ссылка на ту крякалку, что у меня
#72 by smaharbA
Нет...
#73 by Дурочка 1С
Почему?
#74 by smaharbA
Потомучто... "обработку" можно и на ВБА накатать...
#75 by alexey galkin
а украинску букву "і" она в паролях не перебирает. однако :-) так что такие пароли не ловит
#76 by НикПодДавлением
+ и китайские ироглифы однако
#77 by Uho
:))))
#78 by Дурочка 1С
Не канает ...
#79 by smaharbA
почемушто..?
#80 by alexey galkin
:-) ну что ж так сразу то? всетаки родственная windows-1251 кодировка
#81 by MMF
это точно, но когда полгода назад китаезы нашли способ вычисления коллизий - все были в жутком волнении :-) Случайно фиг найдется.
#82 by NS
Куча способов хеширования, при котором без перебора - хрен найдешь.Например, в шахматных программах в качестве Хеш-а (для поиска позиции в таблице перекрестных позиций, поиска опровергающего хода) используется Зорбит (мож неправильно транскрипцию привел) Кей.Суть такова. (Версия для пароля)Формируем таблицу 64битных случайных чисел.(массив ранд[1..100,0..255])И запоминаем его (или помним параметр Рандомайза)И делаем.Хеш=0;Для а=1 по стрДлина(стр) цикл Хеш=Хеш xor ранд[а,кодСимв(сред(Симв,1))]; (xor 64 битный)КонецЦикла;Ну и попробуй подобрать без перебора...
#83 by MMF
не хочу :-)PS а ты все шахматы пишешь? Может стоит за Го взяться, там солидная премия до сих пор актуальна.
#84 by smaharbA
Не, хочу касынку в 1Сэ... самому лень... ;)
#85 by NS
Это утопия.А хорошо выступить на чемпионате СНГ и после этого сделать коммерческую программу в шахматы - это не утопия.
#86 by smaharbA
А ты хорошо в шахматы играешь?Мне вот от папика этого недосталось, он у мя на 12 досках "вслепую" игрывал...
#87 by NS
Я несколько лет не играл, и видимо рейтинг пропал.КМС, с приличным рейтингом (мастерским)Сначала была оценка 2312 (по восьми партиям), потом после большого перерыва не очень удачно выступил в полуфинале чемпионата Питера - в итоге 2226.Можно зайти на сайт ФИДЕ, посмотреть - остался еще, аль нет.Но для шахматного программирования это особого значения не имеет.
#88 by smaharbA
CСилен...Имеет значение, настрой...
#89 by NS
Я смотрел статистику на сайте ФИДЕ.Год назад, в мире - рейтинг, больший чем у меня имели....всего 100 женщин ;-)
#90 by smaharbA
Не, ну ты знаешь старый анегдот ?- Вася, ты коня отановишь?- Нет.- А в горящюю хату войдешь?- Нет.- Ну давай выпьем за настоящих мужиков...
#91 by MMF
имеет. Вот если бы Ботвинник сам в шахматы не играл, не смог бы втихаря Каиссе подсказывать. Хотя я читал его "Алгоритм игры в шахматы", там все красиво.
#92 by КонецЦикла
2 Респект... возьми меня в ученики-подмастерья (я про 1С)
#93 by NS
Есть такая тема... Ботвинику приписывают соавторство Каиссы...Он к Каиссе - не имеет вообще никакого отношения!!!Каиссу писали Адельсон-Вельский, Арлазоров, Донской и Битман.А программа Ботвинника не сыграла ни одной партии...Можно сказать - что не было её. Он всех лечил, и под это дело качал бабло.Ну и кучу книг написал про нечеткую модель и поиск траекторий. Утопист.
#94 by NS
Есть я еще в рейтинг листе...http://www.fide.com/ratings/card.phtml?event=4146115
#95 by smaharbA
Жидо-массоны ;) да и Ботвиник... Красиво там, даже без картинок... ШАХМАТИСТЫ... Уважаю...
#96 by НикПодДавлением
весело вечером в россии ))) tnxсабж - как узнвть парольпосты - кто каго в шахматах пропЁр (причем с упоминанем женскго пола, евреев и лиц восточной национальности)
Тэги:
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С