11. september 2004 - 00:01Der er
16 kommentarer og 1 løsning
Simpelt og sikkert HTML-login script
Hej!
Jeg har længe søgt efter et login-script som var bare nogenlunde sikkert, men hver gang lykkes det mig selv at hacke mig uden om... Problemet er at der hvor jeg får hosted min hjemmeside, understøtter de ikke ASP og PHP, så det skal være i HTML. Nogen der kender et sikkert login-script der er nemt at gå til?
*update* Scriptet skal kunne indeholde flere brugere... Ved godt at det aldrig kan blive helt sikkert i HTML, men bare nogenlunde sikkert kan det vel blive...?
ja, det er så den jeg bruger for tiden. Her kan man gå ind i kildekoden og se hvilke mapper der henvises til. Så gå ind i mappen og se de filer (navnkode.htm)... har beskyttet dem med et langt tal foran men man kan rulle hen og se det....
Det første jeg ville finde ud af (som hacker) var hvordan login-scriptet virker. (Vis kilde) Her kan man så se at destinations-siden bliver generet af et langt tal + brugernavn + adgangskode + .htm !!! Da der ikke er angivet nogen mappe foran hvor siden skal hentes, må den jo ligge i samme mappe som login-siden. Og så er det jo bare at finde ud af hvor den ligger. Vis kilde for menuen med linket til login-siden og se hvor den linker til. Så skriver man mappen i adresselinien: www.domæne.dk/login/ og så har man adgang til alle filerne....!
Hvad mener du? Selvfølgelig har jeg en index.htm i roden! Ellers kunne man jo ikke se hjemmesiden, vel? Eller er det noget andet du mener? Man kan jo bare se i kildekoden hvad de forskellige mapper hedder! F.eks. kan man se at et billede ligger i mappen 'pics'...! og så skrive www.domæne.dk/pics i adresselinien...
Nå, det skulle jeg :-) Lavede lige en index.htm med teksten "adgang forbudt", og det virkede... mange tak for hjælpen. SMid et svar hvis du vil ha glæde af pointene...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.