Deutsch

Взломайте пароль ))

220  
вышибала постоялец24.06.07 02:43
вышибала
NEW 24.06.07 02:43 
Превед кросавчегам )
такой вопрос у мня. У меня на страничке http://www.wladislaw.com есть кнопочка " Приват" ранъше мож кто помнит я ставил пароль под обычный ХТМЛ скрипт.. Пароль узнать как оказалось было очень просто )) стоило открыть тот же блакнот и он там был написан.. Но сейчас поставил Java скрипт.. для интереса...
Как думаете на этот раз можно узнать пароль ? Кто может попробуйте битте :)
#1 
  Мразь свой человек24.06.07 03:03
NEW 24.06.07 03:03 
в ответ вышибала 24.06.07 02:43
xTh34bd
#2 
  Ostap старожил24.06.07 03:08
NEW 24.06.07 03:08 
в ответ вышибала 24.06.07 02:43
Можно.
Loging: test
Pass : test
#3 
gendy патриот24.06.07 08:04
gendy
NEW 24.06.07 08:04 
в ответ вышибала 24.06.07 02:43
В ответ на:
var login='test';
//Ïàðîëü äëÿ âõîäà
var pass='test';
//Ñòðàíèöà èëè url íà êîòîðóþ ñêðèïò áóäåò êèäàòü åñëè äàííûå ââåäåíû ïðàâèëüíî
var ok='http://rest.newnn.ru';
//Ýòà íàäïèñü áóäåò ïîÿâëÿòñÿ åñëè äàííûå ââåäåíû íå ïðàâèëüíî
var error='Ggggg Password He BepHbIu :-D';
function enter()
{
if(document.f.login.value==login && document.f.pas.value==pass)

test test
но пароль абсолютно не нужен, набираешь адрес
'http://rest.newnn.ru'
и попадаешь к закрытую зону

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
ShooTer modicus24.06.07 11:51
ShooTer
NEW 24.06.07 11:51 
в ответ вышибала 24.06.07 02:43
В принципе вам уже все написали.
Если вы не хотите ставить htaccess на конкретные дириктории, которые вы хотели бы оставить для личных целей, то сделайте encode js.
П.С. Тема относится к Вебдизайну.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#5 
вышибала постоялец24.06.07 12:57
вышибала
NEW 24.06.07 12:57 
в ответ gendy 24.06.07 08:04
Блин Мужики ну вы даёте )) я в шоке ))
Непойму как вы этот файл enter нашли :-О , для чего эти скритпы вобще нужны если так посмотерть можно )) http://woweb.ru/load/
#6 
вышибала постоялец24.06.07 13:09
вышибала
NEW 24.06.07 13:09 
в ответ ShooTer 24.06.07 11:51
На этом сайте есть другие скрипты, может какой нибудь другой из них поставить?? :) http://woweb.ru/load/ PHP скрипты ,ASP скрипты, Perl скрипты, JavaScript скрипты
#7 
ShooTer modicus24.06.07 13:11
ShooTer
NEW 24.06.07 13:11 
в ответ вышибала 24.06.07 13:09
Рекомендую использовать PHP скрипты.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#8 
ShooTer modicus24.06.07 20:15
ShooTer
NEW 24.06.07 20:15 
в ответ вышибала 24.06.07 02:43
В readme.txt есть инструкция.
В ответ на:
2. Вс╦, что Вам необходимо сделать, это изменить в файле config.inc
необходимые переменные.

Окрываете config.inc:
В ответ на:
<?
$SERVER = 'phpru.net'; // замените на имя Вашего сервера (ВАЖНО! без http:// )
$LOGIN = "admin"; // не забудьте поменять
$PASSWORD = "pass"; // не забудьте поменять
$ERROR = "<CENTER><BR><FONT COLOR=RED><B>Неверный логин или пароль.<BR>ДОСТУП ЗАКРЫТ!...";
$MAIL = "admin@mail.ru"; // замените на свое мыло
?>

и в нем все меняете как вам надо.
Самое главное, что бы на вашем хостинге был разрешен PHP.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#9 
вышибала постоялец24.06.07 20:44
вышибала
NEW 24.06.07 20:44 
в ответ ShooTer 24.06.07 20:15, Последний раз изменено 24.06.07 20:45 (вышибала)
Спасибо , я так делал уже.. но не получалось пока ))
в config.inc я написал своё.. а как связать директорию Приват и с чем?

#10 
ShooTer modicus24.06.07 20:58
ShooTer
NEW 24.06.07 20:58 
в ответ вышибала 24.06.07 20:44
У вас на хостинге разрешен PHP?
Скопируйте сюда свой config.inc - как вы его изменили.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#11 
вышибала постоялец24.06.07 21:01
вышибала
NEW 24.06.07 21:01 
в ответ ShooTer 24.06.07 20:58
разрешен :)
<----------------
#12 
ShooTer modicus24.06.07 21:03
ShooTer
NEW 24.06.07 21:03 
в ответ вышибала 24.06.07 21:01
В ответ на:
$SERVER = 'phpru.net';

Здесь, измените на имя вашего сайта, на который вы ставите auth.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#13 
вышибала постоялец24.06.07 21:13
вышибала
NEW 24.06.07 21:13 
в ответ ShooTer 24.06.07 21:03
а из файла auth я всё переношу в директори Приват? )
#14 
ShooTer modicus24.06.07 21:14
ShooTer
NEW 24.06.07 21:14 
в ответ вышибала 24.06.07 21:13
Да.
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#15 
вышибала постоялец24.06.07 21:24
вышибала
NEW 24.06.07 21:24 
в ответ ShooTer 24.06.07 21:14
спасибо, попробую
#16 
ShooTer modicus24.06.07 21:26
ShooTer
24.06.07 21:26 
в ответ вышибала 24.06.07 21:24
Всегда пожалуйста
"Много умеет тот, кто много от себя ожидает." - А.Гумбольдт

#17 
  Ostap старожил25.06.07 02:05
NEW 25.06.07 02:05 
в ответ вышибала 24.06.07 02:43
Если нет времени на PHP, то :
http://ru.wikipedia.org/wiki/Cms
и
http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_CMS
В этих системах умные люди уже продумали способы защиты, так что "простому" (ну тож вс╦-таки достаточно "простым" надо быть, чтоб CMS самому "прикрутить"...) пользователю, об этом не надо было задумываться. Хорошие CMS системы обычно сопровождаются подробными и понятными описаниями по их установке. А те, которые не сопровождаются, так их...ммм...ммм... их уроды делали.
Но в тоже время, чем известнее и "понятнее" система, тем больше всяких хакеров (как опытных, так и начинающих...паразитов) которые хотят их взломать, и взламывают. Владельцу небольшой личной страницы с парой фоток в этом плане правда боятся нечего, так как взламывать такую страницу уважающему себя хакеру скорее всего и даром не надо.
#18