у вломщика есть чистые пароли. Писали ребята умные, в чистом виде пароле нигде не было.
1) возможно ли восстановить пароль из хеша базы?
2) если интегрировать "сборщик" паролей, то где искать его, ну кроме формы ввода пароля?
3) жс код хитрый тоже может быт внедрён наверняка, как бы его поймать, если он есть?
1. Нельзя 2. Пройти визуально весь путь от ввода до проверки пароля 3. Самый вероятный вариант. Смотреть через консоль браузера обработчики формы входа
1. Восстановить из хэша - нет 2. Ищи использьзование модели, а так же прямой запрос к таблице пользователей. 3. По твоим предположениям что он может делать?
Обсуждают сегодня