View Single Post
Old 23-12-2017, 15:43   #1209
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 9947
Quote:
Originariamente inviato da Yramrag Guarda i messaggi
SI!

Non so se sia un bene o un male, ma entrando con un utente del gruppo supervisor (che non so bene come, sono riuscito a creare*), è possibile vedere da browser (non dall'interfaccia web) le password in chiaro di tutti gli utenti, di qualsiasi tipo.

Nel mio caso la password di supervisor (uguale a quella di root) è una stringa di 8 caratteri probabilmente esadecimali.
Che di sicuro viene generata da qualcosa, ma così al volo non assomiglia a nulla tra mac address e seriale.

Qualcuno può far due conti e vedere quando ci si mette a fare un brute-force con 16^8 combinazioni?

(* usando solo un browser e i suoi tool, niente di esterno; il problema è che ho pasticciato un po' e chissà come ho fatto ...ma si può fare! (cit.) )
condividi il tuo sapere hai modificato il file di configurazione? cioè il backup?
__________________
PC-Spec:CPU: AMD Ryzen 5 5600 @stock - Motherboard: Gigabyte B450 Aorus Pro - Ram: 2x8GB DDR4 3000 mhz Corsair Vangeance LPX CL15 - VGA: MSI RX 6600 8GB Mech 2X - SSD: Samsung 750 Evo 250GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: HP Pavilion 22xi IPS Full HD - Modem/Router: Fritz!Box 7590 - NAS: Synology DS218
Totix92 è offline   Rispondi citando il messaggio o parte di esso