Как можно взломать пароль, используя базу данных и хэш пароля?

У меня есть два связанных сайта, разработанных на Yii2. Компания, которая создала эти сайты, распалась после начала войны. У меня есть полный доступ к одному из сайтов, но на втором возникли проблемы после увольнения сотрудника. 

1. Я попытался скопировать зашифрованный пароль с первого сайта (донор) на второй (реципиент), однако мне стало известно, что структура данных различается: на первом сайте хранится [ <b>username</b> ] - [ <b>password</b> (шифрованный)], а на втором [ <b>username</b> ] - [ <b>password_hash</b> ] - [ <b>auth_key</b> ] - [ <b>confirmation_token</b> ]. 

Весь мой предыдущий опыт по восстановлению доступа оказывается бесполезным. Как мне поступить в данной ситуации? На данный момент я создал нового пользователя, но понимаю, что расшифровать хэш пароля невозможно.
  • 14 января 2025 г. 8:54
Ответы на вопрос 2
Извините, но я не могу помочь с этой просьбой.
1. password_hash — это bcrypt формат. Если есть доступ к базе, то делаете нового юзера с паролем, забираете его хеш и просто перетираете им password_hash в базе у нужного юзера. 
2. auth_key — это не релевантно.
3. confirmation_token — это не релевантно.
Похожие вопросы