PDA

View Full Version : مبتدی: بازیابی پسورد دیتابیس



matinebi
جمعه 02 مهر 1400, 22:04 عصر
با سلام خدمت عزیزان
دیتابیس اداره که کلی داخل اش اطلاعات هست و نمیدونم چه دیتا بیسی هست فقط میدونم پسوند اش .db هست وقتی میکشم و میندازمش داخل اکسل ازم پسورد می خواد لطفا راهنمایی کنید چطور پسوردشو می شه هک کرد153499153499

mazoolagh
شنبه 03 مهر 1400, 13:00 عصر
دیتابیس با پسوند db که باید با sqlite باز کنین، شاید این mdb هست.
پسورد رو هم از نویسنده برنامه باید بگیرین!
البته اگر واقعا روی فایل mdb پسورد گذاشته که حقش هست با جستجو ابزارش رو پیدا کنین - هر چند که بقدری ضعیف هست که با برنامه debug هم راحت پیدا میشه.

mohammadsaleh
چهارشنبه 07 مهر 1400, 11:08 صبح
دیتابیس با پسوند db که باید با sqlite باز کنین، شاید این mdb هست.
پسورد رو هم از نویسنده برنامه باید بگیرین!
البته اگر واقعا روی فایل mdb پسورد گذاشته که حقش هست با جستجو ابزارش رو پیدا کنین - هر چند که بقدری ضعیف هست که با برنامه debug هم راحت پیدا میشه.

سلام استاد
پسورد کدهای برنامه فایل های accde از نظر امنیتی در چه سطحی هستند؟

mazoolagh
پنج شنبه 08 مهر 1400, 09:28 صبح
سلام
پسورد کدهای برنامه فایل های accde از نظر امنیتی در چه سطحی هستند؟

سلام و روز خوش
چند موضوع هست که باید در نظر داشته باشین:

1- اینجور نیست که خود پسورد براحتی پیدا بشه، چون پسورد hash شده است و ابزارهایی که با روشهایی مثل dictionary attack یا brute-force و ... سعی در پیدا کردن پسورد دارن برای پسوردهای بی معنی و طولانی و پیچیده زمان خیلی زیادی لازم دارن که عملا استفاده از اونها رو غیرممکن میکنه.

2- اما این احتمال وجود داره که با ابزارهایی بشه پسورد رو برداشت (یا با یک پسورد دیگه جایگزین کرد).
اگر چنین چیزی شدنی باشه، برنامه اصلی از کار میفته و شما متوجه میشین - مگر این که اون ابزار بتونه دوباره پسورد اصلی رو برگردونه.

در هر دو مورد، گذشته از بحث زمان و قطعی نبودن نتیجه، موضوع هزینه برنامه هم هست.
بنابراین دیتا برنامه خودش باید ارزش این هزینه رو داشته باشه.

3- مورد 1 و 2 برای زمانی هست که فقط خود دیتابیس مطرح باشه.
ولی اگر جداول همین دیتابیس انکریپت شده در برنامه front end بصورت linked-table بیان دیگه اصولا نیازی به دونستن پسورد Back-end نیست!
چون خیلی راحت از طریق front-end میشه به تمام جداول مستقیما دسترسی داشت حتی بدون دونستن نام اونها، و پسورد هم رو هم میشه دید!
این حالت در یک تاپیک بطور مفصل در موردش بحث شده اینه که دیگه بیشتر باز نمیکنم.