Как узнать пароль 1Сv8.x

Тем, кто задавался вопросом о снятии пароля в 1С, давно уже знают о методе взлома с помощью HEX-редактора
 
Но другой случай, когда вы хотите просто узнать пароль пользователя в 1С
 
Пароль в 1С хранится в виде хэша, сформированного из строки пароля по алгоритму SHA-1 и упакованного по алгоритму base64
 
Нам понадобится:
1. Программа просмотра файлов баз Tool_1CD (программа позволяет увидеть структуру таблиц и просмотреть их содержимое)
2. Программа для восстановления паролей к хэшам PasswordsPro
 
План действий:
1. Открываем базу в программе Tool_1CD
2. Находим нужного пользователя в таблице V8USERS
3. Жмем на {IMAGE} в поле DATA в строке выбранного пользователя
 
«В нижней таблице после строки 00000000-0000-0000-0000-000000000000,1,1,,0,0, в первых кавычках будет хэш (пример fYlSUBn3zGu6D2LuiEl6r8n8Aag=)»
 
Как узнать пароль 1Сv8.x
 
4. Копируем хэши всех нужных нам пользователей в блокнот (все хэши с новой строки)
5. Открываем PasswordsPro, настраиваем, выбираем метод атаки -> Файл -> Импорт (Alt+O) и укажите путь к блокноту с хэшами -> со списка выберите тип загружаемых хэшей SHA-1(Base64)
 
Как узнать пароль 1Сv8.x
 
«Советую поначалу провести атаку по словарю, в 45% случаев стоит простой пароль. Словари есть в самой программе, но лучше еще добавить свои (поищите в интернете)»
 
Так же можно найти сайты, которые помогают в расшифровке
Один из них - www.hashkiller.co.uk/sha1-decrypter.aspx (там же можно взять словари)
 
Использовались программы
Tool_1CD 0.2.1
PasswordsPro 3.1.0.0

Комментарии

Комментариев нет
Все комментарии проходят жесткую модерацию 
Комментарии не несущие полезной смысловой нагрузки, публиковаться не будут
Добавить комментарий:
captcha

Яндекс.Метрика