commander - תכנות - HWzone פורומים
עבור לתוכן
  • צור חשבון

commander


commander

Recommended Posts

מחפש סקריפט ב-javascript בהקשר ל-AUTOCOMPLETE.

הייתי רוצה לדעת איך אוכל שה-AUTOCOMPLETE שלי (השם משתמש והסיסמה שנשמרים על המחשב)

יאובטח על מחשבי משתמשים.

הדוגמא הכי קלאסית היא אתר זה, אשר כאשר אני מתחבר, אני מכניס

את שם-המשתמש שלי והסיסמה בשדות הנחוצים, ומאופשר לי לשמור את הסיסמה והשם-משתמש ל-AUTOCOMPLETE...

אך ב-AUTOCOMPLETE הסיסמה נרשמת בכוכביות... כך שגם עם פרצו למחשבו של המשתמש עדיין לא יכולים להיכנס כי הסיסמה מאובטחת.

ואין צפייה.

ושהשרת יקבל את בסיסמה בחזרה כמובן, מה-AUTOCOMPLETE.

הייתי רוצה לעבוד עם הסקריפט בסביבת "CGI" או "PERL"

אפשר בבקשה את הקוד במסודר? תודה רבה מלכתחילה.

קישור לתוכן
שתף באתרים אחרים

זה לא נכון שאם הסקיפט הצפנה שלו חשוף אז אפשר בקלות לפענח את הנתונים...

אם משתמשים באלגוריתם hash כלשהו (כמו sha1 למשל) אז זה לא משנה אם אפשר לראות את הקוד או לא. ישנם הרבה אלגורתמי הצפנה שהם קוד פתוח.

קישור לתוכן
שתף באתרים אחרים

תודה על התגובות, ולא.

שימו לב באתר... בהצגת המקור.

כאשר אני בא להתחבר... יש את הקוד הזה ב-JAVASCRIPT.

הפורם מופיע כך:

<form action="http://hwzone.co.il/community/index.php?action=login2" method="post" style="margin: 3px 1ex 1px 0;" onsubmit="hashLoginPassword(this);">

onsubmit="hashLoginPassword(this); זו ההגדרה שנגשת לפונקצייה ב:

<script language="JavaScript" type="text/javascript" src="/community/Themes/default/script.js?rc1"></script>

ומעיפה להשלמה האוטומטית **** ולכן לא ניתן לצפות בסיסמה.

איך אני יכול לדעת תשאלו? הרי גם ההשלמה האוטומטית מוצפנת ב-index.dat?

יש לי תוכנה בשם Cain & Abel

אשר מציגה לי את פרטיי ההשלמות האוטומטיות.

היא בעצם מקודדת זאת לפי: כתובת אתר - שם משתמש - סיסמה

תוכלו להוריד אותה בעצמכם מכאן: http://www.oxid.it/downloads/ca_setup.exe

עכשיו פתחתם את התוכנה, צד שמאל למעלה יש לכם מין אייקון של "+" כחול.

כאשר לחצתם אליו יופיע בפניכם הלוג של ההשלמה האוטומטית.

תראו את כל הסיסמאות שלכם על האתרים שגלשתם ושאתם רשומים אליהם..

דיפדפתי קצת ופתאות אני רואה אתר HWZONE שם משתמש commander סיסמה ****** (הסיסמה היא כוכביות)

לכן ניסתי לבדוק את קוד ה-java באתר שגלוי לכל, אך לא ממש הבנתי אותו.

תודה לעוזרים

נ.ב

orlupo עזוב תשרת, פה אני מדבר על לפני שהנתונים בכלל מגיעים לשרת..

תודה

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...