Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Passwort aus Textfeld auslesen

Diskussion: Passwort aus Textfeld auslesen im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo zusammen. Es geht um folgenden Gedanken von mir. Ich habe auf meiner privaten Homepage einen internen Bereich der ...

Antwort
Alt 30.11.06, 20:00   #1 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard Passwort aus Textfeld auslesen

Anzeige

Hallo zusammen.

Es geht um folgenden Gedanken von mir.
Ich habe auf meiner privaten Homepage einen internen Bereich der mit einem Passwort geschützt ist.
Das Passwort wird nicht aus einer Sql-Datenbank ausgewählt und verglichen sondern auf der seite mit der Textfeld eingabe mit $_POST['passwort'] blalba if == verglichen.
jetzt ist meine Frage, ist es möglich mit irgendwelcher Software an dieses Passwort herran zukommen?
Ich habe im Internet und hier im Forum dazu leider keine vergleichbaren Informationen gefunden deswegen verfasse ich einfach mal diesen Artikel.

Ich bedanke mich schon einmal im vorraus :-)


LG,WEAU

weau ist offline   Mit Zitat antworten
Alt 30.11.06, 20:21   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
sofern dein Server/Script keine Sicherheitslöcher aufweist, ist dies nicht möglich, da man direkt an die Datei gelangen muss. Dennoch würde ich das PW als md5 Hash hinterlegen.


Wenn man ein Sicherheitsloch in deinem/deinen Script(en) findet, oder eines im Web Server, FTP Server, SQL Server, OS .... findet, so könnte man an das Passwort gelangen, darum auch den md5 Hash verwenden.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.11.06, 20:45   #3 (permalink)
Themenstarter
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Danke dir für deine Antwort.
Eine Frage hätte ich da noch :

Eine Brute - Force attacke ist nicht möglich oder ?
Weil ich lese desöfteren das einige Boards mit der BurningBorad Software ein paar Bruteforceattacken abgewehrt haben.
Steht manchmal im unteren Bereich der Seiten z.B. bei Nrwhills.de
weau ist offline   Mit Zitat antworten
Alt 30.11.06, 20:52   #4 (permalink)
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von weau
Danke dir für deine Antwort.
Eine Frage hätte ich da noch :

Eine Brute - Force attacke ist nicht möglich oder ?
Weil ich lese desöfteren das einige Boards mit der BurningBorad Software ein paar Bruteforceattacken abgewehrt haben.
Steht manchmal im unteren Bereich der Seiten z.B. bei Nrwhills.de
*confused*

Klar ist eine Brute-Force attacke möglich. Was du mit den BB-Boards vermutlich meinst ist eine IP-blockierung, wenn das PW zB mehr als 3 mal falsch eingegeben wurde. Die IP wird dann zB für 2h gesperrt. Kannst du auch bei deinem Skript leicht programmieren.
CentralWay ist offline   Mit Zitat antworten
Alt 03.12.06, 13:17   #5 (permalink)
Themenstarter
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Auf der oben angeführten Internetseite steht allerdings noch, BruteForce.
Wollte wissen, was hinter dieser Funktion steckt und wie ich überhaupt eine BrutForce auf Attacke auf eine Internetseite anwenden kann?

Ich kann mir das irgendwie noch nicht so richtig vorstellen...
weau ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Passwort aus Textfeld auslesen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
.iaf Dateien Passwort auslesen SteVe_O Internet Allgemein 1 08.01.11 14:15
Passwort auslesen von fremdem Rechner burmanyilmaz Cryptography & Encryption 9 02.11.07 16:00
Passwort aus Router auslesen rudi177 Cryptography & Encryption 6 07.06.07 12:02
Router Benutzer/Passwort auslesen eXee Virenschutz · Tools & Aggressive Software 4 05.02.06 14:46
VB Über Form1 Textfeld = Form2 Textfeld HOFER.Aldi Code Kitchen 8 21.04.05 14:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61