PDA

View Full Version : حرفه ای: بدست آوردن رمز دیتابیس (باز)اجرا شده



atf_1379
سه شنبه 14 شهریور 1396, 20:17 عصر
سلام به دوستان بخصوص حرفه ای های عزیز !
آیا دیتابیسی که دارای رمز عبور است در حالت اجرا می توان به رمز عبور آن پی برد ؟
یه بنده خدائی چنین ادعائی داره ، البته ایشان راهکار آن را یاد ندادند.
با تشکر

AbbasSediqi
چهارشنبه 15 شهریور 1396, 00:03 صبح
با سلام

پست های زیر را مطالعه کنید

http://barnamenevis.org/showthread.php?452924-%D8%AA%D9%88%D9%84%DB%8C%D8%AF-%D9%81%D8%A7%DB%8C%D9%84-%D8%A7%D8%AC%D8%B1%D8%A7%DB%8C%DB%8C-%D8%A7%D8%B2-%D9%81%D8%A7%DB%8C%D9%84-%D9%BE%D8%A7%DB%8C%DA%AF%D8%A7%D9%87-%D8%AF%D8%A7%D8%AF%D9%87-(%D8%A7%DA%A9%D8%B3%D8%B3-2007)/page3


http://barnamenevis.org/showthread.php?519286-%D8%AF%D8%B1%D8%AE%D9%88%D8%A7%D8%B3%D8%AA-%D8%A7%D8%B8%D9%87%D8%A7%D8%B1-%D9%86%D8%B8%D8%B1-%D8%AF%D8%B1%D8%AE%D8%B5%D9%88%D8%B5-%D8%AF%D8%B1%D8%AC%D9%87-%D8%A7%D9%85%D9%86%DB%8C%D8%AA-%D9%88-%D8%A7%DB%8C%D9%86%D8%AA%D8%B1%D9%81%DB%8C%D8%B3-%DB%8C%DA%A9-%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87-%D9%86%D9%85%D9%88%D9%86%D9%87

http://barnamenevis.org/showthread.php?74868-%D8%AD%D8%B0%D9%81-%D9%BE%D8%B3%D9%88%D8%B1%D8%AF-%D9%82%D8%B3%D9%85%D8%AA-%DA%A9%D8%AF-%D9%86%D9%88%DB%8C%D8%B3-%D9%81%D8%A7%DB%8C%D9%84%D9%87%D8%A7%DB%8C-MDB


http://barnamenevis.org/showthread.php?135662-%D8%B1%D9%88%DB%8C%DA%A9%D8%B1%D8%AF%DB%8C-%D9%85%D8%AA%D9%81%D8%A7%D9%88%D8%AA-%D8%A8%D9%87-%D9%85%D8%A8%D8%AD%D8%AB-%D9%82%D9%81%D9%84-%DA%AF%D8%B0%D8%A7%D8%B1%D9%8A-%D8%AF%D8%B1-Ms-Access


یا حق

atf_1379
چهارشنبه 15 شهریور 1396, 02:52 صبح
با سلام

پست های زیر را مطالعه کنید


یا حق




رمز عبور هر آنچه میخواد باشه و هر آنچه که پیچیده باشه و رمز نگاریش هم کرده باشید , در نهایت فایل اکسس رو با اون روشتون دارید باز میکنید , فایل اکسس باز شده در اون لحظه بی دفاع شده و با روش فوق به پشت برنامه میرید

براتون نوشتم :

عنوان کردید که در نسخه اصلیتون موارد بیشتری رو رعایت کردید , امیدوارم همینطور باشه ولی در نهایت یک چیز رو خدمت شما عرض میکنم قابلیت دامپ کردن هرگونه فایلی بر روی هارد وجود داره

دقت کردید که یکی از شرکتهای نرم افزاری یکی از خدماتش به دست آوردن سورس فایل اکسس هستش , روش کار بدین شکله ( فرضا در خصوص فایل شما ) وقتی فایل اجرا شد امکان دامپ فایل به صورت بی حفاظ بر روی هارد وجود داره , و در پی اون امکان دسترسی به برخی بخشهای سورس کد به وجود میاد ( علت دسترسی به برخی بخشها یک مقدار دلایل فنی داره ) , که البته نهایت حمله به یک فایل اکسس هست که متاسفانه قطعا سیستم مغلوب میشه ولی زمانبره


با سلام
در یکی از پست ها جناب استاد پیروز مهر در قسمتی ازنظراتشان ، اظهار نظر بالا (نقل قول بالا) داشته اند . آن بنده خدائی هم که عرض کردم ادعا کرد بود بعد از اجرا شدن دیتابیس اکسس رمز آن را می توان بدست آورد تقریباً نظرشان همانند نظرجناب آقای پیروز مهر بود و ایشان هم گفتند که دیتابیس رمز داراکسس بعد از باز شدن بی دفاع است .
راستش بنده با مطالعه این پست آقای پیروز مهر که یکی از استادان بزرگ اکسس هستند و چنین اظهار نظری نموده اند حسابی از امنیت اکسس مایوس شدم . دلمون خوش بود که در نسخه2007 و بالاتر امنیت اکسس به مراتب افزایش یافته .
من هم با الگو گرفتن از روشی که آقای بهرامی بکار برده اند (بخشی که فرم هاو ماژول ها و ...) در آن هست خواستم پسورد بگذارم و لی با مطالعه این پست متوجه شدم این روش هم در نهایت قابل دور زدن است.
با تشکر

AbbasSediqi
چهارشنبه 15 شهریور 1396, 03:04 صبح
با سلام
در یکی از پست ها جناب استاد پیروز مهر در قسمتی ازنظراتشان ، اظهار نظر بالا (نقل قول بالا) داشته اند . آن بنده خدائی هم که عرض کردم ادعا کرد بود بعد از اجرا شدن دیتابیس اکسس رمز آن را می توان بدست آورد تقریباً نظرشان همانند نظرجناب آقای پیروز مهر بود و ایشان هم گفتند که دیتابیس رمز داراکسس بعد از باز شدن بی دفاع است .
راستش بنده با مطالعه این پست آقای پیروز مهر که یکی از استادان بزرگ اکسس هستند و چنین اظهار نظری نموده اند حسابی از امنیت اکسس مایوس شدم . دلمون خوش بود که در نسخه2007 و بالاتر امنیت اکسس به مراتب افزایش یافته .
من هم با الگو گرفتن از روشی که آقای بهرامی بکار برده اند (بخشی که فرم هاو ماژول ها و ...) در آن هست خواستم پسورد بگذارم و لی با مطالعه این پست متوجه شدم این روش هم در نهایت قابل دور زدن است.
با تشکر

دوست گرامی با سلام

اگر چند روزی صبر کنید بنده حقیر روشی رو درحال معرفی ام که فکر میکنم


امنیت اکسس رو بیشتر میکنه

بعد هم هیچ زبان برنامه نویسی ای هم نیست که کرک نشه

یا حق

AbbasSediqi
چهارشنبه 15 شهریور 1396, 03:06 صبح
اگر به تاپیک اجرایی کد های c# در اکسس نگاهی کنید و دنبال کنید در دل اون روشی وجود داره که کرک رو بسیار دشوار میکنه

خلاصه خود دانید

یا حق

atf_1379
یک شنبه 19 شهریور 1396, 02:54 صبح
اگر به تاپیک اجرایی کد های C#‎‎‎‎ در اکسس نگاهی کنید و دنبال کنید در دل اون روشی وجود داره که کرک رو بسیار دشوار میکنه

خلاصه خود دانید

یا حق
با سلام
با فرض اینکه با کد های C#‎‎‎‎ کرک رمز عبور دیتابیس بسیار دشوار باشد ولی منظور من این است که در نهایت با اجرای کدهای فوق دیتابیس رمز دار باز میشود و بعد از باز شدن دیتابیس میتوان پروسه اجرای اکسس را متوقف و به داخل محیط آن وارد شد ( مثلاً با همان شیوه و از طریق نرم افزار که شما دریکی ازپست های بالا استفاده کرده بودید)
جناب آقای صدیقی ! آیا شما تحقیقی در این خصوص نداشته اید که آیا پی بردن به رمز اکسس بعد از اجرای آن امکان پذیر است یا نه ؟
با تشکر

AbbasSediqi
یک شنبه 19 شهریور 1396, 13:08 عصر
با سلام
با فرض اینکه با کد های C#‎‎‎‎‎ کرک رمز عبور دیتابیس بسیار دشوار باشد ولی منظور من این است که در نهایت با اجرای کدهای فوق دیتابیس رمز دار باز میشود و بعد از باز شدن دیتابیس میتوان پروسه اجرای اکسس را متوقف و به داخل محیط آن وارد شد ( مثلاً با همان شیوه و از طریق نرم افزار که شما دریکی ازپست های بالا استفاده کرده بودید)
جناب آقای صدیقی ! آیا شما تحقیقی در این خصوص نداشته اید که آیا پی بردن به رمز اکسس بعد از اجرای آن امکان پذیر است یا نه ؟
با تشکر


با سلام

اول از همه اگر فایل اکسس به صورت accde باشه پسورد فایل شما دیگه امکان پیدا شدن نداره

دوم با قابلیت های C# .Net این امکان فراهم میشه که گذشته از اجرای کد ها و رفرنس هایی که تا به الان برای اکسس وجود نداشت رو فراهم میکنه

امکان ساخت و اجرای فرم های C# .Net رو هم فراهم میکنه

گذشته از این میتونه به صورت واسطی برای اکسس باشه تا نیاز به باز شدن فایل اصلی نباشه و فقظ اطلاعات رو از بانک بخونه

البته این کار رو هم میتونید با خود VBA انجام بدید

به جای اجرای فرم های بایند شده باید تمامی فرم ها رو کد نویسی کنید و برای اجرای کوییری ها و .. نیز همین طور

در این صورت به علاوه تبدیل فایل به accde و یا mde و استفاده از پسورد ها با کارکتر های زیاد و دارای علامت ها و حروف و اعداد امکان شکستن پسورد اکسس به کمترین حالت ممکنه در میاد

دلیل این که میگم کمترین چون در دنیای دیجیتال هیچ چیز نیست که کرک نشه

اگر نمونه کارهای استادی سایت نگاه کنید متوجه میشید که هیچ کدوم برای درخواستی از Query استفاده نمیکنند بلکه با ADO یا امثالهم کار میکنن

امیدوارم توضیحم تکمیل باشه

یا حق

AbbasSediqi
یک شنبه 19 شهریور 1396, 15:34 عصر
با سلام
با فرض اینکه با کد های C#‎‎‎‎‎‎‎‎ کرک رمز عبور دیتابیس بسیار دشوار باشد ولی منظور من این است که در نهایت با اجرای کدهای فوق دیتابیس رمز دار باز میشود و بعد از باز شدن دیتابیس میتوان پروسه اجرای اکسس را متوقف و به داخل محیط آن وارد شد ( مثلاً با همان شیوه و از طریق نرم افزار که شما دریکی ازپست های بالا استفاده کرده بودید)
جناب آقای صدیقی ! آیا شما تحقیقی در این خصوص نداشته اید که آیا پی بردن به رمز اکسس بعد از اجرای آن امکان پذیر است یا نه ؟
با تشکر


واما راه حل آخر که از گفتن کد گذاشتن نمونه معضورم


این که از rootkit استفاده کنید و access رو در سطح kernel یعنی از مبنا Hidden کنید

یا حق

atf_1379
دوشنبه 20 شهریور 1396, 13:06 عصر
واما راه حل آخر که از گفتن کد گذاشتن نمونه معضورم


این که از rootkit استفاده کنید و access رو در سطح kernel یعنی از مبنا Hidden کنید

یا حق
سلام
آیا امکانش هم نیست که یک نمونه را درقالب Mde یا accde که کدهای آن مشخص نیست ارائه نمائید ؟

AbbasSediqi
دوشنبه 20 شهریور 1396, 21:52 عصر
سلام
آیا امکانش هم نیست که یک نمونه را درقالب Mde یا accde که کدهای آن مشخص نیست ارائه نمائید ؟


خیر

گفتم از قراردادن نمونه معضورم

در اینترنت سرچ کنید

یا خق