Hej!
Har laddat hem ett kodknäckarprogram för "internet-lösenord", samt för CGI och php lösenord.
Vad gäller php och cgi fungerar programmet enligt följande, och fungerar utmärkt på lösenordskydd med ett fält för användarnamn och ett fält för lösenord:
Man laddar programmet med två filer. En med sannolika användarnamn och en med sannolika lösenord. Därefter går programmet igeonom alla möjliga kombinationer av dessa två filer, och försöker då logga in med de olika kombinationerna av lösenord och användarnamn.
Programmet loggar sedan den html.kod som finns på den sida man kommit till efter inloggningen.
Om lösenordet eller användarnamnet är fel när man loggar in någonstan, så visas ofta en html-sida som informerar om detta. Programmet loggar denna html-kod i sin egen loggfil.
Om programmet hittar en kombination som består av ett korrekt lösenord och användarnamn, så loggas även html-koden för den sida man då kommer till.
Man kan därefter gå in i loggfilen och se om det finns någon "html-kod" som skiljer sig från de övriga loggningarna, samt se vilken kombination av användarnamn och lösenord programmet då använde.
Med lite justeringar av programmets inställningar kan man få programmet att inte logga vissa "html-sidor". Man kan säga åt programmet att endast logga de html-sidor som inte innehåller orden (Exempelvis) "Ditt användarnamn är tyvärr fel...".
Dett gör att man kan köra programmet på ett html sida med lösenordstypen användarnamn/lösenord, och den kan då arbeta med en hastiget av 10 inloggningar i sekunden, och man kan då ganska snabbt få reda på vilka alternativ som är gångbara, såvida alternativet finns med i de kombinationsmöjlighjeter som man lagt in i programmet textfiler.
Har inte tidigare arbetat med program som detta, Har provat det väldigt mycket på mina egna cgi-script, och blev förvånad över hur enkelt och effektivt det var att logga in med detta program.
(10 inloggningar per sekund * 60 sekunder * 60 minuter =36000 inloggningsförsök på en timme) :(
Finns det något sätt på vilket man kan begränsa antalet inlogningsförsök på ett cgi-inloggningsscript med ett användarfält och ett användarnamn?
Exempelvis, om samma ip-försöker att logga in för 20:e gången på mindre en en minut, så skall exempelvis personen då komma till en tredje html-sida med exempelvis texten: "Tyvärr för många inlolggningsförsök".
Vores jättebussigt om någon ville bidra med en kodsnutt för detta, om det nu går att göra så.
[Redigerat av webmaster den 24 jul 2001]