Frage

Ich habe Kontrolle bis auf die für eine meiner Websites Anmeldung ist durch die Brute-Force-SELECT * FROM tblUsers; mit

Ich Hasch Benutzer-Passwörter, so dass sie machen nicht so unverschlüsselt, und ich bemerkte, von ihnen ein seltsames Artefakt auf dem Display von einem. Es ist schwer, in Worten zu erklären, also hier ist der Text einer aktuellen Sitzung:

mysql> select password from tblUsers;
+------------------+
| password         |
+------------------+
| KÐÊ2®\Û‹:ã5«ƒñ_ | 
| ú¾ôn" ™µ'gxõ | 
| Ú‘¤êB3ãóÒq+« | 
+------------------+
3 _-+_ i+ _e+ (0.00 _ec)

+y_-+> 
[1]+  S+---ed                 +y_-+ -+ |b++ -- -b  (+d: ~)
(+d +-+: /+a_/+++/h+++)
[_--+@_15308575 h+++]# ech- "HUNTER2"    
HUNTER2
[_--+@_15308575 h+++]# ech- "h+++e_2"
h+++e_2
[_--+@_15308575 h+++]# ech- "abcdefghi+++++---__++++|yz"
abcdefghi+++++---__++++|yz

Die Paste Inhalt ist ein wenig seltsam; in Wirklichkeit alle diese [+\-_a-eh-z] als █ rendern. f in-Client als ± Rendering und g in-Client als ' zu machen.

I SecureCRT bin mit einem 1 & 1 VPS Konto SSH in (Lauf CentOS). Gibt es eine Magie, die diese Anzeigefehler verursacht? Ist es im Client oder in dem O? Das Problem verschwindet, wenn ich die Sitzung schließen und melden Sie sich erneut.

War es hilfreich?

Lösung

Ich würde vermuten, dass ein oder mehr Zeichen in den Hash-Passwörtern als spezieller Befehl, die das Terminal des Codierung ändern interpretiert werden. Versuchen Sie cat'ing eine Binärdatei und Sie sind wahrscheinlich auf haben die gleiche Sache happen.

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top