[GenisysPro] UserSystem - Авторизация, аккаунты

Зачем мне это, я и сам могу разобраться давать мне ему или нет. Мне нужно узнать как посмотреть пароль

никак

чел, с точки зрения безопасности, это полный бред

Тут можно смотреть [LiteCore/Prismarine] Auth

поздравляю

потому что автор, как и плагин тупой, не додумались даже сделать хеширование паролей (@Marusel, не в обиду, но это очень тупо)

Нормальный человек не будет хранить сырые пароли и уж тем-более смотреть их. Но я так полагаю что это практика у 1.1 детишек :woozy_face:

в конфиге хеширование по умолчанию включено, можно выключить, ибо такие же хакеры жаловались, что пароли смотреть нельзя

Я не хакер

плагин старый, года 2018, сейчас я даже не дал бы возможность выключить хеширование

Я не обижаюсь, это один из самых первых моих плагинов

1 лайк

@Marusel, отличный плагин.

Бест, как расшифровать пароли, зная ключ шифрования? Просто один челик акк просрал, его ломанули, помочь надо.

какие пароли, какой ключ

Самый идеальный плагин .

В конфиге есть строка и там типа key: и_тут_мой_ключ, а выше написано #Ключ шифрования паролей, рекомендуется сменить
Так вот возможно ли как-то с помощью него расшифровать пароли в базе данных? Или никак?

и для чего тебе видеть пароль

Я выше написал.

  1. это не шифрование, это необратимое хеширование
  2. это не ключ шифрования, это соль для хеш-функции
  3. хеш можно только перебрать брутфорсом, но ты слишком тупой, чтобы это сделать
  4. если пользователь забыл пароль, его нужно сбрасывать, а не смотреть в базе

тупой? это мы еще посмотрим :wink: