da sa dako zistit heslo?

Programovacie jazyky, rady, poradňa...
weroro
Flash coder
Flash coder
Používateľov profilový obrázok
Príspevky: 3206
Registrovaný: 14 feb 2009, 22:34
Bydlisko: Bratislava
Kontaktovať používateľa:

da sa dako zistit heslo?

Príspevok od používateľa weroro »

viem ze to bude sniet dost loosersky ale dalo by sa zistit dako heslo na jedno prohlasovanie? Je to na stranke mojho Providera a bez toho hesla sa neviem pripojit na cierno na net.. stacilo by mi keby som sa dostalaj k zasifrovanemu heslo. ... je to zrejem robene len cez javascrit.. php som tam nikde nevidel... len sa neviem dopatrat kde je to heslo ulozene..
na stranke je v hlavicke (head) tento script:

Kód: Vybrať všetko

<script language="JavaScript">
<!--
function validate(formular)
{
	if (formular.user_id.value == "1")
	{
		alert("Muste napsa PRIHLASOVACIE MENO!");
		formular.user_id.focus();
		return false;
	}
	else if (formular.password1.value == "")
	{
		alert("Muste napsa HESLO!");
		formular.password1.focus();
		return false;
	}
	else return true;
}
//-->
</script>
a v tele html je

Kód: Vybrať všetko

<form name=%2526quot%253Bsendin%2526quot%253B action="http://172.18.33.1/login" method="post">
		<input type="hidden" name=%2526quot%253Busername%2526quot%253B />
		<input type="hidden" name=%2526quot%253Bpassword%2526quot%253B />
		<input type="hidden" name=%2526quot%253Bdst%2526quot%253B value="http://www.google.com/" />
		<input type="hidden" name=%2526quot%253Bpopup%2526quot%253B value="true" />
	</form>
	
	<script type="text/javascript" src="/md5.js"></script>
	<script type="text/javascript">
	<!--
	    function doLogin() {
		document.sendin.username.value = document.login.username.value;
		document.sendin.password.value = hexMD5('\051' + document.login.password.value + '\367\260\271\343\335\273\350\133\243\367\147\211\265\257\234\063');
		document.sendin.submit();
		return false;
	    }
	//-->
	</script>

<script type="text/javascript">
<!--
  document.login.username.focus();
//-->
</script>
tento externy script ktory je tam pouzity a je volany <script type="text/javascript" src="/md5.js">

najdete tu.

Kód: Vybrať všetko

http://172.18.33.1/md5.js
to je zrejme sifrovaci algorythmus ale neni som si isty necital som to len som to kukol lebo som lama...

jedna sa o stranku

Kód: Vybrať všetko

http://172.18.33.1/login
za akekolvek riesenie dakujem

BTW: chcem to len pre experimentalne ucely. NET si normalne platim a aj si ho platit budem.nic ine mi neostava ked mam zmluvu na dobu urcitu :D
TGiJack
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 419
Registrovaný: 30 nov 2006, 19:37
Bydlisko: NO
Kontaktovať používateľa:

Príspevok od používateľa TGiJack »

:-D a kde si chcel vidiet PHP ??? ved všetky php kody sa vykonávaju na servery a tebe sa zobrazuje už len výsledok ich prace,v skutočnosti tam ma aj za 4tony php kodu :) ,ku kodu sa len tak lahko nedostaneš a aj keby si mal pristup do DB tak to heslo odtial nevyčitaš lebo bude zrejme zakodovane :) takže nechaj to tak alebo si prejde nejaka stranky o hačkovaní :-D možno na niečo naraziš

PS: tie scripty ani ta adresa sa neda načitat,lebo je to zrejme iba na lokalhoste :) ..no a to md5 je šifrovanie čiže to heslo určite nezískaš
weroro
Flash coder
Flash coder
Používateľov profilový obrázok
Príspevky: 3206
Registrovaný: 14 feb 2009, 22:34
Bydlisko: Bratislava
Kontaktovať používateľa:

Príspevok od používateľa weroro »

ok aj som si to myslel ...

ja nechcem robit sprostosti takeho to typu len ma zaujimalo ci sa to dako neda ... lebo to vyzera dost jednoducho urobene...

dakujem za odpoved...
TGiJack
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 419
Registrovaný: 30 nov 2006, 19:37
Bydlisko: NO
Kontaktovať používateľa:

Príspevok od používateľa TGiJack »

weroro napísal:ok aj som si to myslel ...

ja nechcem robit sprostosti takeho to typu len ma zaujimalo ci sa to dako neda ... lebo to vyzera dost jednoducho urobene...

dakujem za odpoved...
no to hej jednoducho vyzera všetko vtom je ta kráása :) ale ak by si isto chcel jeho helo možno by sa dalo odchitit po siety ale tak to neviem ani ja ako sa robi a ani ma to nezaujima
Snacker
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 362
Registrovaný: 08 jún 2009, 22:42
Kontaktovať používateľa:

Príspevok od používateľa Snacker »

Hej :lol: daj sietovku do promiskuitneho modu nahod si wireshark a sniffuj :lol: ale mysim, ze ti to vobec nepomoze. Neni sanca. Jednoduchsie bude ak si ho zaplatis ... :)
Napísať odpoveď