Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

login

Diskussion: login im Forum (In)security allgemein, in der Kategorie Security Area; Hallo Was ist das für ein PW-Schutz!? Der Username ist schon vorgegeben, man muss nur noch das pw eingeben! Wird ...

Antwort
Alt 02.08.03, 21:00   #1 (permalink)
 
Registriert seit: 19.07.03
elementary Leistung: Facit NTK
Likes: 0
Smile login


Hallo

Was ist das für ein PW-Schutz!?
Der Username ist schon vorgegeben, man muss nur noch das pw eingeben!
Wird auf einer privaten Website benutzt!?
Wäre nett wenn ihr mir sagen könntet wie er heißt und arbeitet!
ggf auch per pm

Code:
 <link rel='stylesheet' type='text/css' href='../../style.css'> 
<div align="center"><font face="Verdana, Arial, Helvetica, sans-serif" size="2"><b>Bitte 
  Dein Pasword eingeben um Deine Pers&ouml;nlichen Einstellungen zu &auml;ndern. 
  </b> </font> </div>
<form name="form1" method="post" action="membermenu.php?userID=57">
  <table width="40%" border="1" cellspacing="0" cellpadding="0" align="center" bordercolor="#000000" bgcolor="#999999">
    <tr> 
      <td><font face="Verdana, Arial, Helvetica, sans-serif" size="2">Password:</font></td>
      <td> <font face="Verdana, Arial, Helvetica, sans-serif" size="2"> 
        <input type="password" name="pass">
        </font></td>
    </tr>
    <tr> 
      <td colspan="2"> 
        <div align="center"> <font face="Verdana, Arial, Helvetica, sans-serif" size="2"> 
          <input type="submit" name="Abschicken" value="Login">
          </font></div>
      </td>
    </tr>
  </table>
 </form>
<div align="center"><font face="Verdana" size="2">Wenn Du dein Password vergessen 
  hast, wende Dich an Freeze </font> </div>
wenn man was falsches eingibt kommt nichts

Code:
<link rel='stylesheet' type='text/css' href='../../style.css'>
mfG
elementary ist offline   Mit Zitat antworten
Alt 02.08.03, 21:36   #2 (permalink)
Gulliver
Guest
 
Likes:
Standard

Wie sollte man daran sehen welche Art von Verschlüsselung genutzt wird ?
Du musst mindestens wissen, auf welchem System die Site läuft und ob eine DB o.ä. genutzt wird.
Ist es zB. eine MySQL Datenbank auf Linux, könnten es alle möglichen Arten einer "One-way" codierung sein.

Das was du gepostet hast, sagt gar nichts aus.

mfg
  Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 03.08.03, 08:54   #3 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

Da das Teil komplett in PHP geschrieben zu sein scheint, und man per Quellcode-Download da nicht wirklich viel reissen kann kannst du dir das knicken glaub ich.
TheVoid ist offline   Mit Zitat antworten
Alt 03.08.03, 14:17   #4 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 34
Standard

Desweiteren werden die Anmeldedaten nicht von der geposteten Seite ausgewertet. Die Auswertende Datei ist "zu allem Übel" auch noch ne php Datei. Dazu kann ich nur folgendes sagen: http://www.hackerboard.de/thread.php...d=&hilight=PHP
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 03.08.03, 18:10   #5 (permalink)
Themenstarter
 
Registriert seit: 19.07.03
elementary Leistung: Facit NTK
Likes: 0
Standard

Wenn man sich nun diese Seite als Bsp ansieht
-zensiert-
wo ist da dann das pw versteckt!? ist zwar serverseitig wenn ich das richtig gecheckt habe, aber irgendeine möglichkeit muss es doch geben so ein pw herauszuinden bzw den logindialog zu überspringen! das ist doch eine pw-abfrage die auf vielen seiten benutzt wird! da müssen doch schwachstellen bekannt sein oder? habe aber leider keine gefunden.
elementary ist offline   Mit Zitat antworten
Alt 03.08.03, 20:02   #6 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 34
Standard

Vergiss es, wenn die mit Sessions und so weiter arbeiten hast du keine chance.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 20.10.03, 19:04   #7 (permalink)
 
Registriert seit: 20.10.03
Freeze24 Leistung: Facit NTK
Likes: 0
Exclamation auf was man so alles stößt

jaja, wer versucht denn da meine page zu hacken?

DAS IS JA WOHL UNERHÖRT!

wenn ich rausfinde wer Sie sind, dann gibts erst ma ne saftige anzeige, IST DAS KLAR

desweiteren FORDERE ICH SIE AUF derartige "hackerversuche" auf meine page ZU UNTERLASSEN


ich hoffe wir verstehen uns!


mfG
Freeze (Webmaster und Coleader des -=BHP=-Clans, www.bhp-clan.de)
Freeze24 ist offline   Mit Zitat antworten
Alt 20.10.03, 21:10   #8 (permalink)
Gulliver
Guest
 
Likes:
Standard

*ROFL*

(scnr)
  Mit Zitat antworten
Alt 26.10.03, 17:56   #9 (permalink)
Themenstarter
 
Registriert seit: 19.07.03
elementary Leistung: Facit NTK
Likes: 0
Standard

Freeze, Hallo erstmal....

Das Ziel dieses Posts war nicht als Aufruf gedacht deine Seite zu hacken, sondern etwas über die verwendete Login-Sequenz zu erfahren, da ich schlichtweg noch nichts über sie gelesen habe. Da eine Beschreibung wie "Eingabefenster+Login-Button darunter" zu ungenau gewesen wäre hat halt dein Quelltext -den es millionenfach im Internet zu finden gibt (nur halt ohne "Wende_Dich_An_Freeze")- als konkretes Beispiel dienen müssen. Wenn du dir den Post durchgelsen hast hast du ja auch bemerkt, dass keine Anleitung zum angreifen deiner Page entstanden ist. Ich frage ja wirklich nur nach dem Namen und der Arbeitsweise.
Desweiteren sind keine aktiven Angriffe von meiner Seite ausgegangen.

Wenn du auf die Anzeige bestehst kann ich ja wohl nichts machen. Meinen Namen und Adresse weist du ja ....
Ob die Anzeige etwas bringt ist die andere Frage.

UND ich denke ich habe verstanden.

btw: ich habe den thread den admins gemeldet und hoffe sie werden angemessene maßnahmen ergreifen. (löschen!?)

Sieh die Sache nicht so ernst


mfG

---
Wusste schon gar nicht mehr, dass ich den account auch noch habe.
@Admin: Da das mein "inaktiver_Zweitaccount" ist sollte der wohl gelöscht werden um eueren Server nicht zu überlasten
elementary ist offline   Mit Zitat antworten
Alt 26.10.03, 18:05   #10 (permalink)
 
Registriert seit: 20.10.03
Freeze24 Leistung: Facit NTK
Likes: 0
Standard

ich sehs ja auch garnich so ernst

war ne kleine schauspielerei

ich kenn dich doch wenn ich was von dir will, dann fahr ich zu dir hin und hau dir die rübe ein

an die admins: ihr könnt den thread ruhig da lassen, es wird auch keine anzeige oder so geben

an alle anderen: entschuldigung für die unannehmlichkeiten
Freeze24 ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » login
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
login.icq.com? -Z3r0- Downloads 12 12.02.08 22:56
web.de (ssl login) mit ff petersilie Applikationen 1 06.02.07 23:11
Net Use und Login mk Windows 2 18.05.06 15:03
login? nasir (Web-) Design und webbasierte Sprachen 1 29.01.06 19:28
PHP Login Avenger Code Kitchen 4 15.12.04 21:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61