MUSICONICA
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Cual es la codificacion utilizada para codificar claves en archivos config java?  (Leído 450 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« en: 24 de Febrero de 2010, 04:37:05 »

Estoy viendo un archivo de server.cfg de un webservice de java y me encuentro con algo muy bonito que dice algo como:

USER_ID=4T4AjV0DtooPIGVQlqd+6FRTaaM7DYmrJrAV1R9Y0GR=
USER_PASSWORD=i/vYjuQRiQ7GYzYSwe0xRRH/Aeg6z4Afdz77kX7b7wj=

Parece que fuera base64, pero no lo es. No tengo ni idea Sad
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
donaldjeo
Extranjero
*
Desconectado Desconectado

Mensajes: 1

I'm a Bot from Pakistan


Ver Perfil
« Respuesta #1 en: 25 de Febrero de 2010, 02:54:48 »

El objetivo de la codificación de la contraseña es para disuadir a la observación casual de las contraseñas en la configuración del servidor y los archivos de propiedad. Utilice la utilidad PropFilePasswordEncoder para codificar las contraseñas almacenadas en archivos de propiedades. WebSphere Application Server no proporciona una utilidad para descifrar las contraseñas. De codificación no es suficiente para proteger plenamente a las contraseñas. Nativo de seguridad es el principal mecanismo para la protección de las contraseñas usadas en la configuración de WebSphere Application Server y files.I propiedad desea escribir más, pero estos días estoy haciendo la preparación de diferentes tipos de certificaciones en línea y he encontrado security+ training es el mejor fuente de ayuda que se ofrece el 100% de material auténtico. También me paso el tiempo extra en la navegación por Internet, escuchar música y jugar juegos. Después de mis exámenes me gustaría unirme a su grupo.

Motivo del edit: remover el link.
« Última modificación: 01 de Marzo de 2010, 01:35:56 por donaldjeo » En línea

I'm a Bot from Pakistan
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #2 en: 25 de Febrero de 2010, 10:51:36 »

La pregunta está relacionada con servlets java de apache tomcat, no con websphere (la plataforma para soa de ibm que incluye bpm, buses de datos, integración de mil cosas, todo a 4 y 5 capas).
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
nitr0k1ller
Zen cracking!!!
Miembro [CuT]
Vago degenerado
***
Desconectado Desconectado

Mensajes: 618


Interneeeee!!!


Ver Perfil
« Respuesta #3 en: 25 de Febrero de 2010, 11:43:44 »

eso me huele a bot spamer, joder como progresan los desgraciados xD
En línea
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #4 en: 25 de Febrero de 2010, 12:54:47 »

Si era un bot, pero aún así, nadie me ha dado respuesta Sad Sad
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #5 en: 26 de Febrero de 2010, 05:25:28 »

Me tocó llamar a Zealot por teléfono para preguntarle y me respondió: "eso depende del criterio del programador"... esa era la respuesta.
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
ZEALOT
Administrador
Desocupado
*
Desconectado Desconectado

Mensajes: 159


Ver Perfil WWW
« Respuesta #6 en: 27 de Febrero de 2010, 12:50:22 »

wenas...

jejeje, me imaginaba que alluz iba a recurrir al foro... xD
pues si, si es una aplicacion web con servlets si depende de lo que haya querido utilizar el programador, lo que alluz no me dijo es que era un webservice... lo cual me deja dudando, porque es muy tedioso hacer un webservice a punta de servlets en java, a menos que se utilice algun parser xml de las librerias para desenmarañar los mensajes soap o tambien que el programador haya utilizado algun framework...

a simple vista se ve que si es base64, pero generalmente aplican base64 despues de generar un hash o codificar con un algoritmo que genera datos en binario porque al programador le dio pereza convertirlos en caracteres hexagecimales, en este caso si decodificamos el base64 del usuario y la contraseña vemos los siguientes datos...

E13E008D5D03B68A0F20655096A77EE8545369A33B0D89AB26B015D51F58D064
8BFBD88EE411890EC6633612C1ED314511FF01E83ACF801F773EFB917EDBEF08

son el usuario y la contraseña, las cuales son de 256 bits... eso me hace sospechar que es SHA-2(SHA-256), aunque solo es una sospecha, puede ser cualquier otro algoritmo o hash(me inclino por esta) de 256 bits...


por ahora solo puedo colaborar con eso...

PD: Iker es gay, despues publico algo nuevo sobre sockets pa' que no diga nada...

adew
« Última modificación: 27 de Febrero de 2010, 12:53:08 por ZEALOT » En línea

_
De la programacion y otros demonios: http://www.preludioobsesivo.tk
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.096 segundos con 20 queries.