• » webSPELL.org - Free Content Management System
  • Language switch: English German
  • login



    » lost password?   » register now
  • About webSPELL

    webSPELL is a free Content Management System which was especially developed for the needs of esport related communities. Since a short while we are also offering an optimized and enhanced webSPELL version for the special requirements of non-profit organisations. The purpose of both systems is to offer a professional and free opportunity to create and administrate your own website in an easy and optimized way.

    » Learn more about webSPELL     » Download webSPELL now!
  • Advertisement

    Follow us

  • Sort:     printview
    Author
    Message
    webSPELL hero
    1742 Posts
    09.05.2011, 12:09 offline quote 

    Hi Leute,

    Ich war lange nicht mehr aktiv hier im Forum, da ich leider viel zu tun hatte zwinkern

    Ich hab mal eine kleine Modifikation geschrieben, die alle Webspell Hashes mit einem Salt versieht.
    Im Grunde nichts großartiges aber ich denke doch recht brauchbares. Alle Passwörter werden md5-gehashed in der Datenbank gespeichert. Kommt jmd. an diese Hashes ran, können Passwörter (außer sehr lange) mittels Rainbow-Tabellen geknackt werden (Das sind einfach riesige Tabellen in denen sehr viele Passwörter bereits vorberechnet sind). Der Salt wird einfach an das gehashte Passwort angehangen und nochmals gehashed, womit die in der Datenbank gespeicherten Hashes zu längeren Klartexten gehören (Je nach länge des Salts) und somit sehr wahrscheinlich noch nicht in diesen Rainbowtables stehen.

    Für jeden der diese Modifikation haben möchte, hier der Downloadlink: https://rapidshare.com...1507652/Salted_Hash_W.rar

    Bitte macht vorher ein Backup. Fehler und Fragen könnt ihr gerne an mich stellen. Ich habe bisher leider nur selbst diesen Mod getestet und fänd es schön wenn auch ein paar andere Coder mal drüber schauen könnten zwinkern

    Addons-Webspell.org

    ------- ~ The only easy day was yesterday ~ -------

    There are only 10 types people in the world:
    those who understand binary
    and those who don’t

    webSPELL user
    294 Posts
    09.05.2011, 12:24 email offline quote 

    Habs mir kurz angesehn und sollte auch soweit funktionieren.
    Falls jemand es in die Datenbank schaffen sollte, dann sollte man sich aber auch andere Gedanken machen zwinkern
    Afaik hat die aktuellste Version von Webspell keine SQL Injection Lücke.
    webSPELL hero
    1742 Posts
    09.05.2011, 12:48 offline quote 

    jo da haste recht, aber es kommt doch immer wieder vor, manchmal auch nur weil man bspw. dem falschen Adminrechte gibt... Und dann sollte man seine User schützen, denn viele nutzen nicht für jede Seite eine neues Passwort. zunge raus

    Addons-Webspell.org

    ------- ~ The only easy day was yesterday ~ -------

    There are only 10 types people in the world:
    those who understand binary
    and those who don’t

    webSPELL hero
    1742 Posts
    10.05.2011, 14:31 offline quote 

    Ich pushe nochmal, und möchte dabei gleichzeitg nachfragen, ob es noch jmd. getestet hat. Würde mich über ein paar reports freuen zwinkern

    Addons-Webspell.org

    ------- ~ The only easy day was yesterday ~ -------

    There are only 10 types people in the world:
    those who understand binary
    and those who don’t

    webSPELL newbie
    80 Posts
    10.05.2011, 15:15 email offline quote 

    webspell hat sicher irgendwo eine lücke. kein system ist fehlerfrei, die lücken findet man jetzt nur nicht mehr so leicht^^.
    Moderator
    5329 Posts
    10.05.2011, 16:02 email offline quote 

    sagen wir es mal so. es gibt derzeit keine public exploits
    webSPELL hero
    1742 Posts
    10.05.2011, 17:44 offline quote 

    das ist richtig, aber es kann immer mal sein, dass jmd an ein backup kommt, oder eben ein alter Admin noch backups hat und ich denke dann sollte man vor allem auch seine user schützen.

    Addons-Webspell.org

    ------- ~ The only easy day was yesterday ~ -------

    There are only 10 types people in the world:
    those who understand binary
    and those who don’t

    Sort:     printview


    To start or to reply to a topic you have to be registered and logged in!

    register now
    login
  • » Support

    » Topics
    23.05.2013 - 21:03 - 11 Replies
    » forum anzeige erweitern
    forum anzeige erweitern
    Last post: Swordfish3000
    Board: DE - Allgemeiner Support
    23.05.2013 - 21:03
    23.05.2013 - 21:02 - 0 Replies
    » Bilder Breite im Forum an...
    Bilder Breite im Forum anpassen
    Last post: nappel.ger
    Board: DE - Vorschläge
    23.05.2013 - 21:02
    23.05.2013 - 15:35 - 6 Replies
    » I cannot upload template ...
    I cannot upload template to my cms .
    Last post: bazic
    Board: EN - General
    23.05.2013 - 15:35
    23.05.2013 - 14:50 - 3 Replies
    » Kalendar-Box
    Kalendar-Box
    Last post: kassor
    Board: DE - Anfragen
    23.05.2013 - 14:50
    23.05.2013 - 11:29 - 14 Replies
    » High Quality Website
    High Quality Website
    Last post: BlueaKaKev
    Board: EN - Offers
    23.05.2013 - 11:29
    23.05.2013 - 10:14 - 12 Replies
    » Mein Forum
    Mein Forum
    Last post: Lordy4007
    Board: DE - Fragen zur Seite
    23.05.2013 - 10:14
    22.05.2013 - 23:06 - 9 Replies
    » When the update?
    When the update?
    Last post: kola60
    Board: EN - General
    22.05.2013 - 23:06
    22.05.2013 - 22:21 - 2 Replies
    » Website For SALE! CODED
    Website For SALE! CODED
    Last post: Osamakillz
    Board: EN - General
    22.05.2013 - 22:21
    22.05.2013 - 21:43 - 3 Replies
    » Slider Links Bitte um Hil...
    Slider Links Bitte um Hilfe
    Last post: bazic
    Board: DE - Allgemein
    22.05.2013 - 21:43
    22.05.2013 - 21:28 - 464 Replies
    » Wettscript 2.1 for 4.2.3a...
    Wettscript 2.1 for 4.2.3a - Betscript
    Last post: Amokossi
    Board: DE - Fertige Skripte
    22.05.2013 - 21:28
    22.05.2013 - 17:46 - 3 Replies
    » Admin login
    Admin login
    Last post: blackmoonstah
    Board: DE - Allgemeiner Support
    22.05.2013 - 17:46
    22.05.2013 - 17:28 - 1 Replies
    » Design Ausverkauf - alles...
    Design Ausverkauf - alles unter 70€
    Last post: Freestyler92
    Board: DE - Biete
    22.05.2013 - 17:28
    22.05.2013 - 14:54 - 2 Replies
    » adminlogin auf allypage f...
    adminlogin auf allypage funktioniert nicht mehr. bitte um hilfe
    Last post: blackmoonstah
    Board: DE - Technischer Support
    22.05.2013 - 14:54
    22.05.2013 - 14:41 - 4 Replies
    » Content laden
    Content laden
    Last post: bazic
    Board: DE - Anfragen
    22.05.2013 - 14:41
    22.05.2013 - 09:57 - 0 Replies
    » [4SALE] eSport Design/Tem...
    [4SALE] eSport Design/Template
    Last post: LeG3nDz
    Board: EN - Offers
    22.05.2013 - 09:57
    22.05.2013 - 09:24 - 1 Replies
    » Updatefunktion?
    Updatefunktion?
    Last post: Sysix
    Board: DE - Vorschläge
    22.05.2013 - 09:24
    22.05.2013 - 00:47 - 5 Replies
    » msql datenbank transfer
    msql datenbank transfer
    Last post: pgene
    Board: DE - Technischer Support
    22.05.2013 - 00:47
    21.05.2013 - 19:43 - 9 Replies
    » login startseite
    login startseite
    Last post: Argu
    Board: DE - Technischer Support
    21.05.2013 - 19:43
    21.05.2013 - 13:18 - 7 Replies
    » [Biete] Template Designs
    [Biete] Template Designs
    Last post: Marceld
    Board: DE - Biete
    21.05.2013 - 13:18
    21.05.2013 - 05:15 - 0 Replies
    » Need Designer for Logo/Te...
    Need Designer for Logo/Template
    Last post: Kody
    Board: EN - General
    21.05.2013 - 05:15
    » Partners
    Bilderkiste.org Image Hosting
    k3rmit.org
    PascalMh.de


    » Blog
    28.03.2013 - derchris
    » Those damn spammers