Заходите cPanel на своем хостинге. Открываем phpMyAdmin. Выбираем базу данных. Выбираем обзор «wp_users». После этих действий должен появится список всех зарегистрированых пользователей. После этого напротив нужного пользователя нажимаем на "карандашик"(правка). В появившемся окне в графе user_pass будет находится зашифрованый пароль пользователя. Дак вот после этого нужно найти программку (поищите в яндексе, должна быть точно знаю) которая расшифровывает этот код в пароль обычного вида, загоняем туда зашифрованый пароль и получаем то что нам нужно – пароль пользователя.
17.07.2008 14:40
Ответить
0
Точно способ не проверял… Это всего лишь догадки, но вполне обоснованые. Можете попробывать…
Зато пароль можно поменять на известный вам и доступ получить. Правда при этом нужно знать соль, введеную в конфиги нового вордпресса. И конечно же, пользователь доступ потеряет.
Метод годится для восстановления утраченных собственных паролей и для грубых взломов (например, дефейсов), когда заметать следы не нужно.
Можно ещё использовать кейлоггеры или любым другим способом получить пароль именно у пользователя.
18.07.2008 09:02
Ответить
0
Остается еще понять, на кой админу сдался пароль юзера? А если речь о хакере, то грош цена хакеру, получившему доступ к базе и не знающему, что с этим делать. 😀
никак
хотя.. имея соль хэша.. можно побрутить 🙂
Ну да, тем более если есть доступ в БД…
А через базу данных wp-user не пробовали
в смысле?
мыслите оригинально
Заходите cPanel на своем хостинге. Открываем phpMyAdmin. Выбираем базу данных. Выбираем обзор «wp_users». После этих действий должен появится список всех зарегистрированых пользователей. После этого напротив нужного пользователя нажимаем на "карандашик"(правка). В появившемся окне в графе user_pass будет находится зашифрованый пароль пользователя. Дак вот после этого нужно найти программку (поищите в яндексе, должна быть точно знаю) которая расшифровывает этот код в пароль обычного вида, загоняем туда зашифрованый пароль и получаем то что нам нужно – пароль пользователя.
Точно способ не проверял… Это всего лишь догадки, но вполне обоснованые. Можете попробывать…
2 Хороший – учить матчать по одностороннему шифрованию (хэшированию)
(овчинка выделки не стоит)
Зато пароль можно поменять на известный вам и доступ получить. Правда при этом нужно знать соль, введеную в конфиги нового вордпресса. И конечно же, пользователь доступ потеряет.
Метод годится для восстановления утраченных собственных паролей и для грубых взломов (например, дефейсов), когда заметать следы не нужно.
Можно ещё использовать кейлоггеры или любым другим способом получить пароль именно у пользователя.
Остается еще понять, на кой админу сдался пароль юзера? А если речь о хакере, то грош цена хакеру, получившему доступ к базе и не знающему, что с этим делать. 😀