Unofficial modifications
nieoficjalne modyfikacje for?w phpBB by Przemo

Pomys?y - Blokada przypomnienia has?a dla admin?w

RealSyco - Nie 11 Lut, 2007
Temat postu: Blokada przypomnienia has?a dla admin?w
Niedawno dowiedzia?em si? o pewnej metodzie hackowania for.

1. Znale?? email admina.
2. Z?ama? has?o skrzynki metod? brute force (na skrzynkach nie ma zwykle blokowania konta po nieudanych pr?bach logowania).
3. Skorzysta? z przypomnienia has?a dla admina.
4. Forum przej?te.

Mo?na si? przed tym zabezpieczy? nie ukrywaj?c emial, jednak spa?bym spokojniej, gdyby ta mo?liwo?? zosta?a zablowana poprzez wy??czenie mo?liwo?ci przypomnienia has?a adminom.

kidzior - Nie 11 Lut, 2007

RealSyco napisał/a
1. Znale?? email admina.
To nie problem, racja.
RealSyco napisał/a
2. Z?ama? has?o skrzynki metod? brute force (na skrzynkach nie ma zwykle blokowania konta po nieudanych pr?bach logowania).
Nooo, troch? fantazjujesz kolego. ;) Oczywi?cie, ?e b??dne attempty s? blokowane na jaki? czas. Do tego maj?c has?o np. 6 znakowe (du?e-ma?e-litery-cyfry-znaki-specjalne-itp) nie ma uja, ?eby kto? to z?ama? metod? BF. Kiedy? BF uda?o mi si? zastosowa? na w?asn? skrzynk? e-mail na 2com.pl, jednak nawet wtedy trwa?o to ca?e wieki przy ha?le z 5 znak?w i ma?ych liter. A failed attempts by?y logowane i co jaki? czas trzeba by?o delayowa? w kolejce na nast?pne zapytanie.

?pij spokojnie. Bujda.

RealSyco - Nie 11 Lut, 2007

Hmm... no mam nadziej?, ?e masz racj?, ja si? na tym a? tak nie znam. S?ysza?em tylko, ?e jedno forum zosta?o w ten spos?b pos?ane do piachu...

Mimo wszystko nie jest mi potrzebne przypomnienie has?a. Jak mog? to usun?


Powered by phpBB modified by Przemo © 2003 phpBB Group