- Mitglied seit
- 11 Jul 2006
- Beiträge
- 136
- Punkte für Reaktionen
- 0
- Punkte
- 16
ich hab mir mal ein paar gedanken gemacht...
die fritzbox speicher ja eingegebene passwörter gehasht ab. da man diese aber mir befehlen wie hier wieder auslesen kann warum dann nicht auch welche die man noch nie in die box eingegeben hat ?
also meien überlegung ich bearbeite meine ar7.cfg trag eine beliebeige hash von sonts wo z.b. von einem webserver (der natürlich mein eigener ist) als z.b. mail-passwort ein, speicher und lass dann
drüber laufen.
also ausprobiert hab ichs noch nciht aber würde das so funktionieren könnte man sich ja eine dictionary oder brute force attack auf die hash und das (vergessene) passwort sparen...
die fritzbox speicher ja eingegebene passwörter gehasht ab. da man diese aber mir befehlen wie hier wieder auslesen kann warum dann nicht auch welche die man noch nie in die box eingegeben hat ?
also meien überlegung ich bearbeite meine ar7.cfg trag eine beliebeige hash von sonts wo z.b. von einem webserver (der natürlich mein eigener ist) als z.b. mail-passwort ein, speicher und lass dann
Code:
echo "----Email(Push Service):----------------------------"
allcfgconv -C ar7 -c -o - | sed -n -e '/emailnotify/,/}/p' |egrep 'accountname|passwd'
also ausprobiert hab ichs noch nciht aber würde das so funktionieren könnte man sich ja eine dictionary oder brute force attack auf die hash und das (vergessene) passwort sparen...
Zuletzt bearbeitet: