SoftoRooM LifeRooM Whois RSS GZip WAP Поиск Правила Помощь Disclaimer
Твой софтовый форумТвой софтовый форумТвой софтовый форумТвой софтовый форум

Здравствуйте Гость ( Вход | Регистрация )

Взлом 1С Бухгалтерии Версии 8.0

Каскадный · Стандартный · [ Линейный ]

> Взлом 1С Бухгалтерии Версии 8.0, Входим без ключа


 
post 16.12.2006 - 22:12
Отправлено #1
betepon



Специалист
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 583
Регистрация: 1.02.2006
Из: Я из Одессы. Здрасте
Пользователь №: 115.873


Респектов: 109
-----X----




Взлом 1С Бухгалтерии Версиии 8.0 (8.1). Входим без ключа


Ни для кого не секрет, что в 1С бухгалтерии вход запаролен (логин и пароль)

В случае утери пароля в версии 7.7 необходимо было всего - лшь стереть файл users.dbf чтобы система забыла просвои пароли.

Но вот произошла следующая ситуация - уволилась бухгалтер - и отказаласть говороить свой пароль на 1С верии 8.0
В ней была полугодовая база. Восстанавливать лениво, но даже в серисном центре не знали - как восстановить пароль пользователя.

Предлагаю решение - оно не мое найдено в интернете, но дополнено мной по личному опыту.

Восстановление пароя 1С 8.0 "файловый вариант"

| У Вас нет прав для просмотра этого текста, пожалуйста, зарегистрируйтесь |



У меня сработало на 100%

У кого получилось или не получилось - жду отзывов.


Как воспользоваться заложенной в 1С 8.1 логической бомбой



Условие: Есть база к которой есть доступ в ранге пользователя без привелегий.

Задача: Получить полный контроль над базой.

Решение:
Не многие знают о заложенной в 1с 8.1 логической бомбе в правах пользователя.
Суть метода в следующем: администратор базы в 1С 8.1 на самом деле самое бесправное существо - ибо он не может сделать ничего КРОМЕ ОДНОЙ ВАЖНОЙ ВЕЩИ - администратор базы может создать пользователя с ПОЛНЫМИ ПРАВАМИ
А вот этот пользователь может делать ВСЕ

Алгоритм:
1. Заходим в базу в конфигураторе и создаем нового пользователя с максимально доступными нам правами
2. Выходим из конфигуратора
3. Заходим в базу в конфигураторе новым пользователем и создаем нового пользователя с правами администратора
4. Выходим из конфигуратора
5. Заходим в базу в конфигураторе новым пользователем с правами администратора и создаем нового пользователя с ПОЛНЫМИ правами
6. Выходим из конфигуратора
7. Заходим в базу в конфигураторе новым пользователем с полными правами и уничтожаем пользователей, созданных на этапе 1 и 3, а с остальными делаем, что угодно (вплоть до смены прав и паролей.)

По поводу модулей


Уже неоднократно меня спрашивают, как открыть модули 1С.

1. Если модуль является неотемлемой частью конфигурации, то, получив привелегии пользователя с полными правами можно снять конфигурацию с поддержки и тем самым открыть модули.
2. Если модуль является внешним по отношению к конфигурации:
2.1. - Перебор паролей к модулю - долго но открытие 100%
2.2. - Использование программ - декомпиляторов модуля, например такого, как описано здесь:
_http://1c.proclub.ru/modules/mydownloads/personal.php?cid=120&lid=6811
Но результат не гарантируется, т.е. в декомпилированном тексте могут быть ошибки.
Кроме того практически 100% потеря всех комментариев.

По поводу вопроса "Где скачать 1С"


Смотрите сообщение № 61 данной темы.

Сообщение отредактировал betepon - 17.07.2008 - 15:13
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

10 Страницы « < 3 4 5 6 7 > »  
Reply to this topicStart new topicStart Poll
Ответов(40 - 49)
 
post 31.10.2007 - 15:46
Отправлено #41
Akuji



Бывалый
*

Профиль
Группа: Пользователи
Сообщений: 26
Регистрация: 18.10.2007
Пользователь №: 559.629


Респектов: 0
----------


Предупреждений:  


Цитата | Quote(betepon @ 5.10.2007 - 13:25)
Стань Пользователем с полными правами в своей базе и сними ее с обслуживания.
И раскроются все модули.
*


Что то не получается...
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 31.10.2007 - 16:42
Отправлено #42
betepon



Специалист
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 583
Регистрация: 1.02.2006
Из: Я из Одессы. Здрасте
Пользователь №: 115.873


Респектов: 109
-----X----




Какой конкретно модуль,
Входит ли он в стандартные модули конфигурации.
Какая платформа,
Какая конфигурация.

И наконец если можно - перешли модуль. Будет время - копнусь.
(Модули и т.д. выкладывать в обменники. Ссылки в приват)
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 31.10.2007 - 17:07
Отправлено #43
Akuji



Бывалый
*

Профиль
Группа: Пользователи
Сообщений: 26
Регистрация: 18.10.2007
Пользователь №: 559.629


Респектов: 0
----------


Предупреждений:  


Модуль обработки.
Выслать нельзя.
Платформа 8.0
в стандартные не входит
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 31.10.2007 - 17:20
Отправлено #44
Akuji



Бывалый
*

Профиль
Группа: Пользователи
Сообщений: 26
Регистрация: 18.10.2007
Пользователь №: 559.629


Респектов: 0
----------


Предупреждений:  


и вообще. Возьмем: внешняя обработка на 8.0 с паролем на модуль
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 31.10.2007 - 18:52
Отправлено #45
betepon



Специалист
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 583
Регистрация: 1.02.2006
Из: Я из Одессы. Здрасте
Пользователь №: 115.873


Респектов: 109
-----X----




Есть 2 варианта

1-й Банальным перебором паролей. Долго но действенно. Результат 100%

2-й вариант - воспользоваться
_http://1c.proclub.ru/modules/mydownloads/personal.php?cid=120&lid=6811
Но результат не гарантируется, т.е. в декомпилированном тексте могут быть ошибки.
Кроме того практически 100% потеря всех комментариев.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 20.11.2007 - 14:46
Отправлено #46
_magnit_



Unregistered


Профиль












большое спасибо )))
а асть такая возможность сохранить список поль-ей в конфигурации?
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 20.11.2007 - 15:20
Отправлено #47
betepon



Специалист
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 583
Регистрация: 1.02.2006
Из: Я из Одессы. Здрасте
Пользователь №: 115.873


Респектов: 109
-----X----




Вы имеете в виду после взлома?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 21.11.2007 - 12:34
Отправлено #48
_magnit_



Unregistered


Профиль












я имею в виду восстановить тех поль-ей, которые были до взлома
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 22.11.2007 - 12:34
Отправлено #49
betepon



Специалист
Group Icon

Профиль
Группа: Наши Люди
Сообщений: 583
Регистрация: 1.02.2006
Из: Я из Одессы. Здрасте
Пользователь №: 115.873


Респектов: 109
-----X----




Нет.
При файловом варианте взлома это к сожалению не возможно.
Конечно вы можете переписать пользователей (тем более что они появляются в виде выпадающего списка)
И когда взломаете базу, завести их снова, но уже без паролей.

Однако вы можете получив хоть один пароль, войти в базу и воспользоваться логической бомбой. Тогда пароли как и профили пользователей сохранятся.
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post

 
post 7.12.2007 - 0:44
Отправлено #50
oligarh



Разводила
[SoftoRooMTeaM] Group Icon

Профиль
Группа: Модераторы
Сообщений: 315
Регистрация: 7.11.2007
Пользователь №: 592.829


Респектов: 34
-----X----




Цитата | Quote(betepon @ 22.11.2007 - 11:34)
Нет.
При файловом варианте взлома это к сожалению не возможно.
*


Не факт smile.gif
можно сделать копию базы
открыть два конфигуратора, в обоих список пользователей
и стандартным копи-паст smile.gif
я понимаю, что проще работать именно с той самой копией.
Но все-таки, список пользователей с теми же ролями, правда уже без паролей сохранить можно

PS. я все равно не понимааю ваших проблем
если входишь в конфигуратор, значит в роли есть "Административные функции", а значит в конфигураторе можешь делать ВСЕ!
Что я говорю не так?
User is offlineProfile CardPM
Go to the top of the pageGo to the end of the page
+Quote Post


10 Страницы « < 3 4 5 6 7 > » 
Reply to this topicTopic OptionsStart new topic
 


  Яндекс цитирование   Rambler's Top100
LITE - версия | WAP - версия