Flashback bygger pepparkakshus!
2006-09-11, 08:44
  #1
Medlem
Dark_Masters avatar
Skulle behöva ett program som kunnde köra en bruteforce mot:

http://www.buf-online.kristianstad.se/login/

någon som vet vad man kan få tag på ett? Eller någon med programmerings skillz som kunnde slänga ihop ett program?

Tack på för hand!
Citera
2006-09-11, 08:49
  #2
Medlem
dunkenbergmans avatar
FirstClass är svårt att bruteforca, Sen är bruteforce en dålig idé de flesta system stänger ute dig efter typ 3 felaktiga
försök. försök få tag på ngns id och lösen ist,
Citera
2006-09-11, 09:16
  #3
Medlem
plask_boys avatar
Citat:
Ursprungligen postat av Dark_Master
Skulle behöva ett program som kunnde köra en bruteforce mot:

http://www.buf-online.kristianstad.se/login/

någon som vet vad man kan få tag på ett? Eller någon med programmerings skillz som kunnde slänga ihop ett program?

Tack på för hand!

Ser man där! Samma hemort som jag själv Det var då trevligt.
Leta i password forumet efter ngt program som bruteforcar form-login, ska nog finnas en guide där tro jag. Det är nog ganska svårt dock eftersom de använder 6-siffrigt lösen med blandade siffror och bokstäver.
Citera
2006-09-11, 09:27
  #4
Medlem
Dark_Masters avatar
Ok, tack ska kolla upp det!
Citera
2006-09-11, 10:23
  #5
Medlem
Sen är det ju så att lösenordet inte skickas i klartext utan hashas tillsammans med en challenge-sträng. Så att skapa en egen lösning skulle nog vara det enklaste i detta fall.
Citera
2006-09-11, 10:40
  #6
Medlem
plask_boys avatar
Citat:
Ursprungligen postat av endler
Sen är det ju så att lösenordet inte skickas i klartext utan hashas tillsammans med en challenge-sträng. Så att skapa en egen lösning skulle nog vara det enklaste i detta fall.

Så det fungerar alltså inte att bruteforca hur som helst?
Citera
2006-09-11, 10:49
  #7
Medlem
Citat:
Ursprungligen postat av plask_boy
Så det fungerar alltså inte att bruteforca hur som helst?
Du måste hasha ihop det lösenord du vill prova med en sträng servern skickar innan du skickar tillbaka det till servern. I de program för att knäcka html-formulär jag sett får man väl i princip ange en URL och några variabler som ska skickas, där lösenordvariablen fylls i av programmet. Man får även ange kriterier för när lösenordet är rätt och fel osv. Men denna sida använder ju ett lite mer avancerat system som använder MD5-hashar och där man måste läsa en variabel som servern anger och anpassa sitt svar efter det. Därför skulle jag om jag var trådskaparen göra en egen lösning för just denna uppgift.
Citera
2006-09-11, 11:44
  #8
Medlem
plask_boys avatar
Citat:
Ursprungligen postat av endler
Du måste hasha ihop det lösenord du vill prova med en sträng servern skickar innan du skickar tillbaka det till servern. I de program för att knäcka html-formulär jag sett får man väl i princip ange en URL och några variabler som ska skickas, där lösenordvariablen fylls i av programmet. Man får även ange kriterier för när lösenordet är rätt och fel osv. Men denna sida använder ju ett lite mer avancerat system som använder MD5-hashar och där man måste läsa en variabel som servern anger och anpassa sitt svar efter det. Därför skulle jag om jag var trådskaparen göra en egen lösning för just denna uppgift.

Okej, tack för info
Citera
2006-12-03, 21:00
  #9
Bannlyst
Inloggen till (kukprogrammet) Buf-Onlione, ser ur så här:

Användarnamn: 871203eh
Lösenord: Vad som helst!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in