• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

پسورد انكود شده ي ياهو

shahramg

Registered User
تاریخ عضویت
27 مارس 2005
نوشته‌ها
64
لایک‌ها
0
محل سکونت
ir/teh
اگه موقع لوگين تو ياهو دقت كنين ميبينين كه وقتي ساين اين رو ميزنين اول ميره مثلاَ به يه همچين جايي:
http://login.yahoo.com/config/login...4e3328529&.persistent=&.save=1&.hash=1&.md5=1
البته اين صفحه پسورد ارور ميده. بعد اگه يورز و پس درست باشه ميره به ميل يعني ريديرگكت ميكنه. به قسمت زير دقت كنين:
login=id&passwd=d387b586d67fc2bdb1000954e3328529
ميخوام بدونم كسي ميدونه كه اين چه صورتي از پسورده يعني چطور انكود شده كه اين شده. در واقع ميخوام بدونم اگه اين كد مربوط به يه كسي رو داشته باشيم ميشه پسورد رو ازش درآورد؟
 

shahramg

Registered User
تاریخ عضویت
27 مارس 2005
نوشته‌ها
64
لایک‌ها
0
محل سکونت
ir/teh
به نقل از shahramg :
اگه موقع لوگين تو ياهو دقت كنين ميبينين كه وقتي ساين اين رو ميزنين اول ميره مثلاَ به يه همچين جايي:
http://login.yahoo.com/config/login...4e3328529&.persistent=&.save=1&.hash=1&.md5=1
البته اين صفحه پسورد ارور ميده. بعد اگه يورز و پس درست باشه ميره به ميل يعني ريديرگكت ميكنه. به قسمت زير دقت كنين:
login=id&passwd=d387b586d67fc2bdb1000954e3328529
ميخوام بدونم كسي ميدونه كه اين چه صورتي از پسورده يعني چطور انكود شده كه اين شده. در واقع ميخوام بدونم اگه اين كد مربوط به يه كسي رو داشته باشيم ميشه پسورد رو ازش درآورد؟
------------------------------
تكميل: همين الان تست كردم ديدم كه هر دفعه اون تيكه ي پسورد عوض ميشه! احتمالاَ بايد بيخيل شيم
 

Shahed

کاربر قدیمی پرشین تولز
تاریخ عضویت
30 ژوئن 2003
نوشته‌ها
7,289
لایک‌ها
34
محل سکونت
mt.cgi
من فكر ميكنم وقتي دكمه sign in رو ميزني يه چيزي مثل temprary تو ياهو ايجاد ميشه واسه ما كه اين آدرس همونه !
 

DonVito

کاربر تازه وارد
تاریخ عضویت
4 اکتبر 2004
نوشته‌ها
100
لایک‌ها
0
سن
45
محل سکونت
Mashhad
به نقل از Shahedr :
من فكر ميكنم وقتي دكمه sign in رو ميزني يه چيزي مثل temprary تو ياهو ايجاد ميشه واسه ما كه اين آدرس همونه !

سلام.
تقريبا درست گفتي. ياهو از الگوريتم md5 براي كد كردن پسورد استفاده مي كنه. اين الگوريتم جوريه كه از يك عبارت ثابت در هر دفعه يك كد مي سازه. دليل ايني هم كه مي بينيد هر دفعه فرق مي كنه همينه. فعلا همين قدر حضور ذهن دارم و دسترسي هم به منابع ندارم اينجا.
موفق باشيد.
 

mahdi206

Registered User
تاریخ عضویت
12 سپتامبر 2004
نوشته‌ها
2,362
لایک‌ها
5
سن
42
محل سکونت
Tehran
به نقل از shahramg :
اگه موقع لوگين تو ياهو دقت كنين ميبينين كه وقتي ساين اين رو ميزنين اول ميره مثلاَ به يه همچين جايي:
http://login.yahoo.com/config/login...4e3328529&.persistent=&.save=1&.hash=1&.md5=1
البته اين صفحه پسورد ارور ميده. بعد اگه يورز و پس درست باشه ميره به ميل يعني ريديرگكت ميكنه. به قسمت زير دقت كنين:
login=id&passwd=d387b586d67fc2bdb1000954e3328529
ميخوام بدونم كسي ميدونه كه اين چه صورتي از پسورده يعني چطور انكود شده كه اين شده. در واقع ميخوام بدونم اگه اين كد مربوط به يه كسي رو داشته باشيم ميشه پسورد رو ازش درآورد؟

داداش اگه قرار بود بفهمي سيستم اين رو كه ديگه همه مشكلات ملت حل بود و اين همه هكر و ... لازم نبود!!! مشكل همينه كه سيستم اينها رو نميشه سر در آورد.
 

Shahed

کاربر قدیمی پرشین تولز
تاریخ عضویت
30 ژوئن 2003
نوشته‌ها
7,289
لایک‌ها
34
محل سکونت
mt.cgi
ولي خوب همراه زدن دكمه يه سري كوكي هم ايجاد ميشه ! اگه كوكي هارو داشته باشيم ميتونيم يه كارايي بكنيم !
 

shahramg

Registered User
تاریخ عضویت
27 مارس 2005
نوشته‌ها
64
لایک‌ها
0
محل سکونت
ir/teh
یعنی چی خب؟ یعنی آدم اصلا به اینا فکر نکنه؟

یه چیز دیگه هم هست. یه لینکی میشه تولید کرد (از یه راهی) که برای مدت حدود 24 ساعت (کمتر یا بیشتر) میشه با کلیک رو اون لینک وارد یاهو شد، بدون وارد کردن پسورد. حتی اگه تو مدت 24 ساعت پسورد رو عوض کنی باز هم لینک کار میکنه...

حتی اگه نشه از رو اون لینکه پسورد رو در آورد، کارای دیگه یی میشه کرد مثلا تولید لینک برای 24 ساعت بعد! یا برای یه ID دیگه...

فعلا دارم یکم روش کار میکنم...
 

Shahed

کاربر قدیمی پرشین تولز
تاریخ عضویت
30 ژوئن 2003
نوشته‌ها
7,289
لایک‌ها
34
محل سکونت
mt.cgi
یعنی چی خب؟ یعنی آدم اصلا به اینا فکر نکنه؟

یه چیز دیگه هم هست. یه لینکی میشه تولید کرد (از یه راهی) که برای مدت حدود 24 ساعت (کمتر یا بیشتر) میشه با کلیک رو اون لینک وارد یاهو شد، بدون وارد کردن پسورد. حتی اگه تو مدت 24 ساعت پسورد رو عوض کنی باز هم لینک کار میکنه...

حتی اگه نشه از رو اون لینکه پسورد رو در آورد، کارای دیگه یی میشه کرد مثلا تولید لینک برای 24 ساعت بعد! یا برای یه ID دیگه...

فعلا دارم یکم روش کار میکنم...
یادش سبز که 8 سال پیش این روش کار میکرد !!
 
بالا