Gå til innhold

Hvordan dcryptere .htpasswd og .htaccess filer?


Anbefalte innlegg

Videoannonse
Annonse
Skrevet

Hvorfor dekryptere? Det er ikke ulovlig, men tåpelig. Å dekryptere et passord (uansett hvor du får det fra) er respektløst og direkte frekt overfor brukeren som valgte det passordet. Jeg hater sider som sender mail med informasjon og brukernavn og passord. De skal ikke gjøre mer med passordet mitt en å kryptere det og lagre hashen. Når du i tilleg kan trykke på en "send passordet mitt" knapp, og få passordet (det gamle) i klartekst, viser det at utvikleren av siden er sprengt i hodet. Uansvarlig, respektløst og usikkert.

Skrevet

htpasswd lager en MD5-sum av passordet. Dette er en enveisalgoritme. Du må enten prøve alle kombinasjoner av tall og bokstaver (vil nok ta noen år) eller en "dictionary attack".

Skrevet

Antar at det er dine egne passord du prøver å knekke.

 

Prøv "John the ripper"

http://www.openwall.com/john/

 

Det er faktisk litt interessant å se hvor gode passord man egentlig har, passordet jeg har her på hw.no tok det rundt et døgn å knekke på min Pentium M 1.6Ghz laptop...

 

Prøv og lag det et passord som er et ord på 3-4 tegn, blir knekt på et blunk...

Skrevet

Hvis du bruker windows laster du ned "John the Ripper 1.6 (Win32 - binaries, 763 KB" (Har du linux laster du ned den tilsvarende unix-pakken)

 

Du pakker bare ut filene til en katalog på pcen, Ingen annen innstallasjon trengs. så kjører du programmet fra kommandolinja (cmd) med kommandoen.

 

"john.exe .htpasswd"

 

(kopier .htpasswd - fila til samme mappe som den fila john.exe ligger.)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...