Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: подбор пароля через страницу аутентификации (.htaccess)
 
 автор: psychomc   (04.11.2008 в 16:55)   письмо автору
 
 

Добрый вечер.
в общем от нечего делать подобрал без труда на одном из популярных сайтов страничку аутентификации, там реализовано с помощью htaccess. У меня вопрос следующего характера: Насколько паливно стороннему пользователю (то есть мне) сидеть и тыкать эту форму подбирая пароль? Записывается ли мой айпишник и сохраняются ли логи на сервере если это делать?? То есть смогут ли меня вычилисть по крайней мере до того как я наслежу в админке (если каким-то чудом узнаю логин и пароль) пока буду его подбирать?

И второй вопрос: насколько легко вычислить если айпи динамический,и при каждом входе меняются несколько последних цифр

Заранее спасибо за ответы

  Ответить  
 
 автор: psychomc   (05.11.2008 в 18:32)   письмо автору
 
   для: psychomc   (04.11.2008 в 16:55)
 

тема то ещё в силе... :(

  Ответить  
 
 автор: GeorgeIV   (05.11.2008 в 18:50)   письмо автору
 
   для: psychomc   (05.11.2008 в 18:32)
 

Естественно, все хранится в логах. Опытные хакеры чистят после себя.

  Ответить  
 
 автор: psychomc   (06.11.2008 в 10:05)   письмо автору
 
   для: GeorgeIV   (05.11.2008 в 18:50)
 

расскажите пожалуйста как почистить если Вы опытный хакер :)
интересно как можно это сделать без доступа к ftp

  Ответить  
 
 автор: GeorgeIV   (06.11.2008 в 10:24)   письмо автору
 
   для: psychomc   (06.11.2008 в 10:05)
 

Если не подберешь пароль с административными правами или не зальешь шелл каким либо способом, то никак. В таких случаях пользуются анонимными прокси, которые фиксируют себя в логах.

  Ответить  
 
 автор: psychomc   (06.11.2008 в 10:33)   письмо автору
 
   для: GeorgeIV   (06.11.2008 в 10:24)
 

логично...на счёт анонимных знаю, но как пользоваться не знаю...

  Ответить  
 
 автор: GeorgeIV   (06.11.2008 в 10:38)   письмо автору
 
   для: psychomc   (06.11.2008 в 10:33)
 

Я тоже, поскольку я больше с другой стороны, борюсь с хакерами. Поэтому и приходится знать их приемы. :-)

  Ответить  
 
 автор: psychomc   (06.11.2008 в 11:29)   письмо автору
 
   для: GeorgeIV   (06.11.2008 в 10:38)
 

я в принципе тоже их не люблю, но это всё так,чисто ради спортивного интереса ))

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования