Пароль обойти

1. tsar 28.05.12 09:06 Сейчас в теме
Помогите пожалуйста. Бухгалтер запоролила себе БД. Теперь войти не может. Платформа 8.2 ,конфа 2.0. Через Hex редакторы у меня не получается. Нахожу строку users.usr, байт меняю на 01 - не работает, всёравно просит пароль. В некоторых статьях также пишут что в 8.2 надо найти v8users, но у меня нету такой строки. Если кто может мне помочь - выложу БД в файлообменник.
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. tsar 28.05.12 09:26 Сейчас в теме
Всем спасибо. Получилось. Незнаю что за прикол, но просто на другом ПК строка v8users нашлась и всё получилось.
14. AnryMc 849 15.04.15 10:48 Сейчас в теме
(2) tsar,
Незнаю что за прикол, но просто на другом ПК строка v8users нашлась и всё получилось.

А можно "огласить" версии винды и её разрядность (34 или 68) и и "язык программ, не поддерживающих Юникод" (из панели управления - язык и региональные стандарты) для того компа ГДЕ ПОЛУЧИЛОСЬ и ГДЕ НЕ ПОЛУЧИЛОСЬ
17. tsar 15.04.15 13:41 Сейчас в теме
(14) AnryMc, огласить точно не могу - уже давно нет этих компов под рукой. Только припоминаю, что там где Не получалось стояла Windows Vista, а где Получалось - XP.
18. AnryMc 849 15.04.15 14:03 Сейчас в теме
(17) tsar, Ну у Висты всегда были проблемы с кодировками, как не настраивай...
"для домохозяек" - одно слово....
20. tsar 15.04.15 17:25 Сейчас в теме
(18) AnryMc, верно подмечено:)
3. Spektr 1000 28.05.12 09:28 Сейчас в теме
Восстановление утерянного пароля к 1С 8 (Способ 2)
© Decker
Ну а здесь я расскажу про еще один способ восстановления паролей к 1С 8.1, который до этого нигде (по-крайней мере на моей памяти) не описывался. Для работы нам потребуется утилита Tool_1CD версии не ниже 0.2.0 (к слову, последняя версия 0.2.1 умеет распаковывать файл users.usr таблицы PARAMS, а также записи таблицы V8USERS, но об этом после). Итак, запускаем Tool_1CD и открываем в ней нашу базу. Далее открываем в ней таблицу PARAMS и в ней файл users.usr:
{1,
{3ad414ad-92d6-4bc5-81e5-9c1af6f113fb,"Администратор","100500","Администратор",
00000000-0000-0000-0000-000000000000,
{1,87090b31-2cd0-4b45-8b24-efdb2383b1a2},00000000-0000-0000-0000-000000000000,
1,1,,0,0,"de+xRUgs4i9FRDkMrSM8dJwbQ+Q=","de+xRUgs4i9FRDkMrSM8dJwbQ+Q="},1}

Где строка de+xRUgs4i9FRDkMrSM8dJwbQ+Q=, есть Base64 представление SHA-1 хеша пароля пользователя Администратор. Наша первоначальная задача это перести его из Base64 в обычное представление. Открываем онлайн-инструмент http://home.paulschou.net/tools/xlate/ и в поле BASE64 вводим наш хеш, после чего нажимаем кнопку Decode.
В окне Hex получаем наш искомый хеш.
Код
75 ef b1 45 48 2c e2 2f 45 44 39 0c ad 23 3c 74 9c 1b 43 e4

Удаляем из него пробелы, чтобы получилось вот так:

Код
75efb145482ce22f4544390cad233c749c1b43e4

А далее используем любое ПО или онлайн сервисы для подбора SHA1 хешей. Например, можно воспользоваться программой PasswordsPro от InsidePro Software или Extreme GPU Bruteforcer для перебора с использованием GPU. Как видно в нашем примере, мы нашли пароль:

В нашем случае паролем оказалось: 100500. Как видно, достоинство этого способа в том, что мы не редактируем .1CD, нет риска повредить какие-то данные в результате неумелого обращения с hex-редактором и т.п., ну а недостаток - т.к. в базе хранится не сам пароль, а его хеш, то собственно успех восстановления пароля зависит от его сложности / наличия в словарях и т.д. и т.п.

з.ы. Этот же способ подходит и для 8.2 ... В последней версии Tool_1CD была добавлена поддержка 8.2.14 и алгоритм распаковки записей таблицы V8USERS. Для 8.2 инструкция остается той же, только открывать надо не таблицу PARAMS и запись users.usr в ней, а таблицу V8USERS и запись об интересующем нас пользователе.
Верх; Bobrock; AllexSoft; LeXXik; solodovnikov.84; necropunk; +6 1 Ответить
4. solodovnikov.84 11 21.11.13 23:09 Сейчас в теме
(3) Spektr, онлайн инструмент бинарных кодов работает отлично.А что делать,когда код имеет русские буквы и символы.Знаешь какие нить онлайн переводчики?Хотелось бы без программ переборщиков.
7. Dimkasan 26.11.13 09:38 Сейчас в теме
(3) Spektr, Лучше расскажите, как отыскать пользователя в sql базе :)
8. yurets86 27.11.13 01:23 Сейчас в теме
(7) Dimkasan, тут можно запустить базу и в списке увидеть всех пользователей) конечно, если стоят галочки, чтоб они там отображались ))
13. AnryMc 849 15.04.15 10:40 Сейчас в теме
(3) Spektr,
Чё то я не вкурил прикола:
смотри (12) Bobrock
5. Dragga 21.11.13 23:33 Сейчас в теме
Есть прога которая просто убирает вызыв, и все вход в 1с без пароля.
6. solodovnikov.84 11 21.11.13 23:36 Сейчас в теме
(5) Dragga, и как эта прога называется?
9. Dimkasan 27.11.13 05:46 Сейчас в теме
Уф :) о чем я думал, когда писал вопрос?. Я имел в виду, что меня интересует момент, как восстановить/заменить пароль не в файловой базе, а в sql базе
10. yurets86 27.11.13 11:11 Сейчас в теме
(9) Dimkasan, не знаю )))
кстати тут написано как изменить пароль пользователя с полными правами http://infostart.ru/public/78816/
просто не могу понять, если у тебя есть дамп базы, запусти ее на компе и по методу выше узнай пароль, если у тебя нет дампа и доступа к sql -> курить бамбук =)
11. Dimkasan 27.11.13 13:14 Сейчас в теме
(10) yurets86, о, а это ведь именно то, что нужно. Спасибо! :)
15. AnryMc 849 15.04.15 10:50 Сейчас в теме
(10) yurets86,
написано как изменить пароль пользователя с полными правами http://infostart.ru/public/78816/


А я "опоздал"
404 - Страница не найдена!
12. Bobrock 15.04.15 10:27 Сейчас в теме
{1,
{3ad414ad-92d6-4bc5-81e5-9c1af6f113fb,"Администратор","100500","Администратор",
00000000-0000-0000-0000-000000000000,
{1,87090b31-2cd0-4b45-8b24-efdb2383b1a2},00000000-0000-0000-0000-000000000000,
1,1,,0,0,"de+xRUgs4i9FRDkMrSM8dJwbQ+Q=","de+xRUgs4i9FRDkMrSM8dJwbQ+Q="},1}

Никакие хэши преобразовывать не надо, пароль уже есть в строке. Проверил на 8.1
16. Cooler 22 15.04.15 10:59 Сейчас в теме
(12) Bobrock,
Никакие хэши преобразовывать не надо, пароль уже есть в строке. Проверил на 8.1
Нашли на чем проверять - 2015 год на дворе. Проверьте на 8.3 или, хотя бы, на 8.2 - полный фигвам!
19. AlexO 135 15.04.15 16:52 Сейчас в теме
(12) Bobrock,
Никакие хэши преобразовывать не надо, пароль уже есть в строке
Есть хэш от пароля. Откуда у вас сам пароль в строке - известно только вам.
21. r2d255 26.05.15 14:53 Сейчас в теме
Скажите у кого-то получилось из строки "de+xRUgs4i9FRDkMrSM8dJwbQ+Q=" получить хеш "75efb145482ce22f4544390cad233c749c1b43e4" ?

Ссылка у автора не работает уже, а все остальные онлайн-сервисы полную ерунду выдают.
22. fzt 28.05.15 10:01 Сейчас в теме
(21) r2d255, а зачем? Для доступа достаточно подставить в поля хеш пустой строки.
2jmj7l5rSw0yVb/vlWAYkK/YBwk=
Пороль будет пустым.

{1,
{3ad414ad-92d6-4bc5-81e5-9c1af6f113fb,"Администратор","100500","Администратор",
00000000-0000-0000-0000-000000000000,
{1,87090b31-2cd0-4b45-8b24-efdb2383b1a2},00000000-0000-0000-0000-000000000000,
1,1,,0,0,"2jmj7l5rSw0yVb/vlWAYkK/YBwk=","2jmj7l5rSw0yVb/vlWAYkK/YBwk="},1}
27. AlexO 135 29.05.15 13:33 Сейчас в теме
(21) r2d255,
а все остальные онлайн-сервисы полную ерунду выдают

что-то делаете непарвильно
23. ture 606 28.05.15 11:57 Сейчас в теме
только SQL. Для тех кто знает толк в удобствах, я сделал вот это: http://infostart.ru/public/355500/
Если забыли или не знали, то можно вынуть хеш и отдать его гадалке, а можно к гадалке не ходить.
24. fzt 29.05.15 11:37 Сейчас в теме
(23) ture, да не.. нужно много много жейстких дисков на самом деле. Радужные таблицы таки существуют.
25. ture 606 29.05.15 11:41 Сейчас в теме
(24) fzt, пароль вводят из 3-6 цифр на дополнительной клаве. Он вскрывается удивительно быстро (на сервере обычно хорошие ресурсы, но и на локальном можно без напряга)
26. fzt 29.05.15 11:57 Сейчас в теме
(25) ture, упомянуть о отсутствии защиты от брутфорса даже в самом клиенте. В целом да, юзеры с полными правами в том числе, склонны к коротким цифровым паролям.
Если база пёрта, то на локальной быстрей. Нужен разогнанный i7 и файловая база на RAM дискеи память с низкими таймингами.
Кстати все в наличии ;-)
28. &rew 49 19.02.18 07:17 Сейчас в теме
Возможно, кому-то пригодится.
Открыл таблицу Нех редактором
v8user заменил на h8user и users.usr перед вместо 00 09 поставил 01 09. Вроде все как должно работать, но все-равно "вылазит" какой то пользователь и просит пароль. Нашел params и поменял на harams, по аналогии с v8user и заработало . Случай частный, база древняя, как и ветка, но...
29. uriah 17 11.07.18 21:58 Сейчас в теме
в файле cd открытом heh редактором users.usr 09 стоит в в первом ряду перед 09 нет 00 релиз 8.3. 11
30. Salavat88 21.02.19 10:29 Сейчас в теме
(29)
у меня так же 09 стоит в 1 колонке
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот