информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
1/2 оффтопик :) 14.11.03 13:15  Число просмотров: 3052
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 14.11.03 13:41  Количество правок: 2
<"чистая" ссылка>
С алгоритмом не разобрался, но нашел одно прикольное дело:

При установке пароля, в папку SYSLOG пишется файл 1cv7.lpr, содержащий "0>KC9<R[F?+/K,_#9C!@Y2Z[*?8" - независимо от пароля. Если этот файл грохнуть или написать там че-то другое, то журнал шифроваться не будет. :)
<beginners>
Алгоритм шифрования журнала регистрации 1С 7.7 13.11.03 19:54  
Автор: MMF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Знаком ли кто-нибудь с subj?
Не понял. Он же открытым текстом хранится. 13.11.03 22:18  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Знаком ли кто-нибудь с subj?

Или этонадошифровать?
Не понял. Он же открытым текстом хранится. 14.11.03 09:45  
Автор: MMF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> > Знаком ли кто-нибудь с subj?
>
> Или этонадошифровать?
На него может быть установлен пароль, в этом случае создается ключ, кстати алгоритм его создания тоже был бы интересен:
Пароль Ключ
1 0>KC9<R[F?+/K,_#9C!@Y3WWР
2 0>KC9<R[F?+/K,_#9C!@YCWW4
123 0>KC9<R[F?+/K,_#9C!@Y2VY*?8
и т.д.
часть открытого текста (отличается временем от реально зашифрованного)
20031103;06:38:46;Юля;E;$1;1;3;1;;
20031103;06:38:48;Юля;E;$1;1;3;2;;
20031103;06:38:51;Юля;E;$1;1;3;3;;
зашифрованные паролем 123 имеют вид:
20031103E;>@?V9&/&A;'63C?,'KWH=45>FY5BM^@:44%N;<T
20031103E;<@=79&/&A;'13C3+'KWH=45>FY5BM^@:44%M;<T
20031103E;=0=^9&/&A;'13C3)'KWH=45>FY5BM^@:44%L;<T
Вроде все просто, шифромашина под руками, но недостаток масла в голове не позволяет разобраться. Решение задачи позволит сделать следующее: пароль можно изменить, при этом часть журнала остается зашифрована прежним, при ее просмотре программа определяет, что текущий пароль не подходит и спрашивает старый, к-й частенько теряется безвозвратно
1/2 оффтопик :) 14.11.03 13:15  
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 14.11.03 13:41  Количество правок: 2
<"чистая" ссылка>
С алгоритмом не разобрался, но нашел одно прикольное дело:

При установке пароля, в папку SYSLOG пишется файл 1cv7.lpr, содержащий "0>KC9<R[F?+/K,_#9C!@Y2Z[*?8" - независимо от пароля. Если этот файл грохнуть или написать там че-то другое, то журнал шифроваться не будет. :)
1/2 оффтопик :) 14.11.03 13:38  
Автор: MMF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> С алгоритмом не разобрался, но нашел одно прикольное дело:
>
> При установке пароля, в папку SYSLOG пишется файл 1cv7.lpr,
> содержащий "0>KC9<R[F?+/K,_#9C!@Y2Z[*?8" - независимо
> от пароля. Если этот файл грохнуть или написать там че-то
> другое, то журнал шифроваться не будет. :)
Возможно, я недостаточно четко сформулировал. Нет проблемы в снятии текущего пароля, задача: не имея пароля, расшифровать ранее закодированные записи. А насчет того, что lpr не зависит от пароля - ты ошибаешься. Поиграй с Конфигуратор->Администрирование->Настройка журнала регистрации->Пароль
Кажись, он только от первого символа зависит 14.11.03 13:40  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
И пароль хранится внутри самой записи и внутри каждой записи. И опят таки, какжись, только первым символом кодируется.
Кажись, он только от первого символа зависит 14.11.03 13:52  
Автор: MMF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> И пароль хранится внутри самой записи и внутри каждой
> записи. И опят таки, какжись, только первым символом
> кодируется.
В таком случае какое предназначение lpr - "чтобы сбить с толку вероятного противника" :-)
0>KC9<R[F?+/K,_#9C!@Y3WW  Длина=25 Пароль=1
0>KC9<R[F?+/K,_#9C!@YCWW  Длина=25 Пароль=2
0>KC9<R[F?+/K,_#9C!@E3WW™ Длина=25 Пароль=A
0>KC9<R[F?+/K,_#9C!@CCWW  Длина=25 Пароль=Z
0>KC9<R[F?+/K,_#9C!@Y2ZH=@ Длина=26 Пароль=11
0>KC9<R[F?+/K,_#9C!@YBVH=@ Длина=26 Пароль=22
0>KC9<R[F?+/K,_#9C!@E2ZH=@ Длина=26 Пароль=A1
0>KC9<R[F?+/K,_#9C!@Y2VY*?8 Длина=27 Пароль=123
Не я ошибся, но 14.11.03 14:02  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> > И пароль хранится внутри самой записи и внутри каждой
> > записи. И опят таки, какжись, только первым символом
> > кодируется.
> В таком случае какое предназначение lpr - "чтобы сбить с
> толку вероятного противника" :-)
> 0>KC9<R[F?+/K,_#9C!@Y3WW  Длина=25 Пароль=1
> 0>KC9<R[F?+/K,_#9C!@YCWW  Длина=25 Пароль=2
> 0>KC9<R[F?+/K,_#9C!@E3WW™ Длина=25 Пароль=A
> 0>KC9<R[F?+/K,_#9C!@CCWW  Длина=25 Пароль=Z
> 0>KC9<R[F?+/K,_#9C!@Y2ZH=@ Длина=26
> Пароль=11
> 0>KC9<R[F?+/K,_#9C!@YBVH=@ Длина=26
> Пароль=22
> 0>KC9<R[F?+/K,_#9C!@E2ZH=@ Длина=26
> Пароль=A1
> 0>KC9<R[F?+/K,_#9C!@Y2VY*?8 Длина=27
> Пароль=123

Пароли 111 и 1, а также 222 и 2 - кодируют идентично.

Открытый: 0031114;13:19:48;Админ;E;Sys;OpenSession;0;Компьютер HACKER(m);;
Пароль 111: 20031114E;\1B(L5$I^%RB?=A+3_SY4:**F[%MHC-N5& "5@CKQIC656;=!WT6)AH/8H_#3F9H9&K O& 79JCCC!D=
Пароль 1: 20031114E;\!A=L5$I^%R@?=A$3_SY4:**F[%MHC-N5& "5@CKQIC656;=!WT6)AH/8H_#3F9H9&K O& 79JCCC!D=
Пароль 222: 20031114E;ZQADL&_$FC(=?=EI,C$(>0]JM1G<)<$N,_VI$LH6/:#+\.]RH7<LINWZE;$=G\5],]1<P,G%71- [DZ<
Пароль 2: 20031114E;[A@!L6_$FC(3?=UJ,C$(>0]JM1G<)<$N,_VI$LH6/:#+\.]RH7<LINWZE;$=G\5],]1<P,G%71- [DZ<

Открытый: 20031114;13:19:55;Админ;E;Sys;CloseSession;0;;;
Пароль 111: 20031114E;= Y''E$I^%RB?=]'3_SY4:**F[%MHC-N5&P>7!7=\([63V#<4G8=U\_8
Пароль 1:20031114E;=@Z)'E$I^%R@?=E%3_SY4:**F[%MHC-N5&P>7!7=\([63V#<4G8=U\_8
Пароль 222: 20031114E;=0YI'F_$FC(=?=UO,C$(>0]JM1G<)<$N,_&U&-<@"[;+ZNES]'PG5S@M
Пароль 2: 20031114E;=@Z.'F_$FC(3?=UN,C$(>0]JM1G<)<$N,_&U&-<@"[;+ZNES]'PG5S@M
Точно, это уже очень хорошо 14.11.03 14:11  
Автор: MMF Статус: Незарегистрированный пользователь
<"чистая" ссылка>
А я должен с прискорбием заметить, что я тормоз :-(
Коллективный разум — сильный рулез ;-) 14.11.03 14:17  
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach