Blog > Internet > Un utilitar pentru decodarea parolelor de FTP din Total Commander

Un utilitar pentru decodarea parolelor de FTP din Total Commander

28 Aprilie 2009 - 18:37

In Total Commander datele si parolele de FTP sunt memorate in fisierul wcx_ftp.ini aflat in folderul de instalare al Total Commander-ului sub forma:

[nume conexiune]
host=site.ro
username=sitero
password=659254D492679E2C8DF6
pasvmode=1

Daca e musai sa te conectezi la ftp prin alta aplicatie si nu ai notata o parola se numeste ca ai deja o problema: vezi toate datele de conectare la FTP in fisierul respectiv, dar parola nu este memorata in clar de Total Commander si nici nu poate fi vazuta niciunde – e stocata printr-un algoritm de bramurire, criptarea prin definitie e ireversibila, deci nu puteau fi criptate cu adevarat.

Partea buna e ca…

Exista un decoder de parole!

DecrypTC 1.2

Se dezarhiveaza fisierul, se copiaza parola “cripatata” din wcx_ftp.ini corespunzatoare conexiunii si programelul iti afiseaza parola in clar.

Multumiri lui Victor Stanciu pentru linkul spre programel.

PS: 659254D492679E2C8DF6 = 123456 Nu am nicio parola de genul asta, a fost inventata doar de dragul exemplului :)

»   «

Citeste mai departe

9 comentarii · Comenteaza »

  • cipoc

    bun.tinem minte.saru`mana pentru pont

  • pop adrian

    si aveti incredere in asa ceva? daca in momentul in care iti decriptezi parola el trimite un mail sau face request la o pagina web? si iti trimite toate datele catre programatorul care la creat? daca trimite o singura data, aleator?

    l-ati testat? cum?

    :)) nasol pont

    • de ce?

      1. o sa-mi spuna firewallul daca programelul inceraca sa se conecteze la internet
      2. chiar daca sa zicem ca ar trimite fara permisiunea mea parola decriptata undeva, iar firewallul si antivirusul nu l-ar opri, ce crezi tu ca ar face oricine cu o parola care nu stie de unde e?

      de ce vorbesti in necunostinta de cauza?

  • Henrich

    Da da, nu ai o asemenea parola .. cum sa nu. Zici doar ca sa nu-l incercam :P

  • SportMagic

    bun pentru cei care sparg computere si gasesc nefericiti cu total commander instalat. si gata teancul de parole… cu tot cu adresele site-urilor.

  • Kesepian

    Dane, de spart parolele arhivelor rar n-ai nimic? Am căutat pe tot Gugălul și nimic concret sau bun..

    Păi TC e deștept dacă le criptează, că Filezilla nu le criptează deloc..

  • mishoo

    Faza nasoala e ca la mine nu exista fisierul asta, cu toate ca am f multe conturi… am total comander 7.02.. daca o avea importanta versiunea…

Reactii pe bloguri

  1. Cum am scapat de injectionul javascript <script>/*GNU GPL*/ try{window.onload
    12 Decembrie 2009

Comentariul tau

Vezi si ceva reguli de comentarii pe blog.