Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Ist dieses Javascript Passwort knackbar

Diskussion: Ist dieses Javascript Passwort knackbar im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige hi! könntet ihr euch vl mal folgenden quellcode einer passworteingabe ansehen?? sieht für mich so aus als wird das ...

Antwort
Alt 18.03.08, 22:02   #1 (permalink)
 
Registriert seit: 18.03.08
oree Leistung: Facit NTK
Likes: 0
Standard Ist dieses Javascript Passwort knackbar

Anzeige

hi!

könntet ihr euch vl mal folgenden quellcode einer passworteingabe ansehen?? sieht für mich so aus als wird das passwort von einer datenbank geholt oder? also nicht knackbar!

<script type="text/Javascript">
<!--
function load_box(user_id,box_name,datei,var1,var2,var3,var 4,var5) {
try {
req_load_box = window.XMLHttpRequest?new XMLHttpRequest():
new ActiveXObject("Microsoft.XMLHTTP");
} catch (e) {
//Kein AJAX Support
}

req_load_box.onreadystatechange = function(){handleResponse_load_box(box_name);};
document.getElementById(box_name).innerHTML = '<font style=\"font-size:12px; color:#FF0000;\"><img src="http://images.XXXXXXX.com/bittewarten.gif"><br />wird geladen...</font><br /><br />';
req_load_box.open('get', 'http://www.XXXXXXX.com/members/'+ datei +'.php?user_id='+ user_id +'&'+ var1 +'&'+ var2 +'&'+ var3 +'&'+ var4 +'&');
req_load_box.send(null);
}

function handleResponse_load_box(box_name) {
if ((req_load_box.readyState == 4) && (req_load_box.status == 200)) {
document.getElementById(box_name).innerHTML = req_load_box.responseText;
}
}


function send_formmail_box(user_id,box_name,datei,var1,var2 ,var3,var4,var5) {
try {
req_sendmail_box = window.XMLHttpRequest?new XMLHttpRequest():
new ActiveXObject("Microsoft.XMLHTTP");
} catch (e) {
//Kein AJAX Support
}

// var str = 'text='+ document.form_mail.text.value + '&title='+ document.form_mail.title.value;
var str = 'text='+ encodeURIComponent( document.getElementById("text").value) +
'&title='+ encodeURIComponent( document.getElementById("title").value);

document.getElementById(box_name).innerHTML = '<font style=\"font-size:12px; color:#FF0000;\"><img src="http://images.XXXXXXX.com/bittewarten.gif"><br />wird geladen...</font><br /><br />';
req_sendmail_box.onreadystatechange = function(){handleResponse_send_formmail_box(box_na me);};
req_sendmail_box.open('POST', 'http://www.XXXXXX.com/members/'+ datei +'.php?user_id='+ user_id +'&'+ var1 +'&'+ var2 +'&'+ var3 +'&'+ var4 +'&'+ var5, true);
req_sendmail_box.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
req_sendmail_box.send(str);
}

function handleResponse_send_formmail_box(box_name) {
if ((req_sendmail_box.readyState == 4) && (req_sendmail_box.status == 200)) {
document.getElementById(box_name).innerHTML = req_sendmail_box.responseText;
}
}

//-->
</script>

danke und lg

oree ist offline   Mit Zitat antworten
Alt 19.03.08, 00:46   #2 (permalink)
 
Registriert seit: 17.10.06
:::Lük::: Leistung: Facit NTK
:::Lük::: eine Nachricht über ICQ schicken
Likes: 0
Standard

Jop, keine Chance. Solang du keinen direkten Zugriff auf den Server hast, lässt sich hier nichts machen.
Ach ja: Bitte gewöhne dir an, die [CODE]-Tags zu benutzen.
:::Lük::: ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.03.08, 13:15   #3 (permalink)
 
Registriert seit: 17.02.06
Harry Boeck Leistung: Facit NTK
Likes: 0
Standard

Also, aus dem Code hier geht nichts in Bezug auf die Anfrage hervor.
Hier steht nur ein ziemlich allgemein gehaltenes Interface zum Nachladen von IRGENDWELCHEN HTML-Daten. Die man exakt genauso auch mit einem einfachen Schreiben eines Links in die Adresszeile eines Browsers bekommen könnte.

Daß das Zeug über ein XMLHttpRequest unsichtbar im Hintergrund abgefragt und erst über diesen in das sichtbare HTML eingebaut wird, ändert an diesem Umstand nichts.

Was es mit der Passwortabfrage auf sich hat, wird man erst sehen können, wenn etwas von einer Passwortabfrage in Deiner Anfrage hier im Forum sichtbar wird.
Harry Boeck ist offline   Mit Zitat antworten
Alt 20.03.08, 16:49   #4 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

sieht für mich nach irgendwas mit AJAX aus da werden warscheinlich ie variablen per GET an ein php script mit ajax übergeben dort wird die datenbank abfrage gemacht ...
b4ck ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Ist dieses Javascript Passwort knackbar
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Passwort-Abfrage über clientseitiges JavaScript nicht sicher. Weshalb? dfi (Web-) Design und webbasierte Sprachen 17 23.06.05 18:39
Passwort-Abfrage über clientseitiges JavaScript nicht sicher. Weshalb? dfi (In)security allgemein 13 18.06.05 20:13
Dieses nervige "pip" -_- Versus_01 Die Problemzone 11 16.06.04 07:21
Ist dieses Ram gut? BlackHawk25 Hardware Probleme 2 14.05.04 11:55
was tut dieses programm? sammy Cryptography & Encryption 2 27.05.03 13:47


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61