Autor Beitrag
Moritz M.
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1672



BeitragVerfasst: Sa 04.10.03 13:00 
Hallo

Ich habe neulich ein Sicherheitssystem für einen Login geschrieben. Ich wollte mal fragen, ob ihr mal versuchen könnt, das zu cracken. URL:
www.onz24.de/geistesblitz/cms.php

Bin gespannt!


Zuletzt bearbeitet von Moritz M. am Mo 06.10.03 15:33, insgesamt 1-mal bearbeitet
JoelH
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 806
Erhaltene Danke: 17

Win10
Delphi Alexandria 11.2 Patch 1
BeitragVerfasst: Sa 04.10.03 13:19 
Titel: hmm,
was soll da jetzt so toll dran sein ? Problem hierbei ist doch immer dasselbe, die dynamisch erzeugte Seite ist so nicht zu knacken. Auch wenn ich nicht verstehe das ich schon eine ID hab bevor ich eingelogggt bin. Aber bei so sachen benuttz man lieber den FTP Server als Angriffsziel, liest das Pass dort aus und gut ist. Ausserdem sollte oben rechts der Link solange login heissen bis man sich auch eingeloggt hat ;)

_________________
mfg. Joel
Moritz M. Threadstarter
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1672



BeitragVerfasst: Sa 04.10.03 13:21 
Titel: Re: hmm,
JoelH hat folgendes geschrieben:
was soll da jetzt so toll dran sein ? Problem hierbei ist doch immer dasselbe, die dynamisch erzeugte Seite ist so nicht zu knacken. Auch wenn ich nicht verstehe das ich schon eine ID hab bevor ich eingelogggt bin. Aber bei so sachen benuttz man lieber den FTP Server als Angriffsziel, liest das Pass dort aus und gut ist. Ausserdem sollte oben rechts der Link solange login heissen bis man sich auch eingeloggt hat ;)


Ich sag ja gar nicht, das es toll sein soll. Ich wollte nur Fragen, ob ihr Sicherheitslücken findet. Ich kann mir nämlich gut vorstellen, eine eigebaut zu haben.

Onz
Renegade
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 358

Win XP Pro, Win 7 Beta
BDS 2006
BeitragVerfasst: So 05.10.03 22:51 
@Onz

Ich will mich hier ja nicht als neunmalklug aufführen nur ist IMHO eine Aufforderung genauso wie der Versuch ein Sicherheitssystem zu "knacken" illegal.

Denk mal drüber nach!

Gruß Renegade

_________________
Sokrates (468 v.Chr. - 399 v.Chr.)
"Es ist keine Schande, nichts zu wissen, wohl aber, nichts lernen zu wollen."
Bela Urlaub
ontopic starhalf ontopic starofftopic starofftopic starofftopic starofftopic starofftopic starofftopic star
Beiträge: 453

WinXP Prof/Home, Win98SE (nur auf Server)
D6 Pers
BeitragVerfasst: So 05.10.03 22:52 
Nicht wenns er erlaubt, oder?

_________________
mensch, menschen können auch probleme haben...
Renegade
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 358

Win XP Pro, Win 7 Beta
BDS 2006
BeitragVerfasst: So 05.10.03 23:17 
Ich kann mich da an einen Fall erinnern wo eine Firma einen Verschlüsselungsalgorythmus entwickelt hat und über das Internet dazu aufgefordert hat diesen zu knacken. Es gab das was zu gewinnen :-)

Diese Firma wurde zu einer nicht unerheblichen Strafe verurteilt (Anstiftung zu einem Verbrechen)

Gruß Renegade

_________________
Sokrates (468 v.Chr. - 399 v.Chr.)
"Es ist keine Schande, nichts zu wissen, wohl aber, nichts lernen zu wollen."
Sephiroth
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 102



BeitragVerfasst: Mo 06.10.03 08:15 
Dann schau mal auf:

[url]www.distributed.net[/url]

Die machen das schon seid Jahren und da kann man auch Geld gewinnen... Glaube ich nicht das da mal ne Firma verurteilt wurde
Moritz M. Threadstarter
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1672



BeitragVerfasst: Mo 06.10.03 14:08 
Hallo

Das stimmt schon, aber
1) Hab ich das Teil selber geschrieben
2) scifi.pages.at/hackits - Was ist das?
3) Bekommt ihr nichts bezhalt

Naja, aber wenn ihr meint kann ein Mod den Beitrag auch löschen.

Gruß
schneegurke
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 19

Win XP
C# (VS 2003, 2005 Express)
BeitragVerfasst: Mo 06.10.03 14:24 
Das ganze ist keineswegs illegal, denn es ist nur eine Bitte etwas auf Sicherheitslücken zu testen. Das einzige was hier evtl. nicht so gut gewählt ist, ist der Titel.

Es gibt übrigens auch Leute die derartiges als Beruf ausüben, nur mal so zum nachdenken!
Moritz M. Threadstarter
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Beiträge: 1672



BeitragVerfasst: Mo 06.10.03 15:33 
Das stimmt!. Und es hat fast jede große Firma Hacker angestellt. Ich mach draus mal "Bitte Hacken!"
Renegade
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 358

Win XP Pro, Win 7 Beta
BDS 2006
BeitragVerfasst: Mo 06.10.03 19:25 
Onz hat folgendes geschrieben:
Und es hat fast jede große Firma Hacker angestellt.


Und das ist in riesengroßer Unterschied!!!

BTW: Der Titel ist so beser :-)

Gruß Renegade

_________________
Sokrates (468 v.Chr. - 399 v.Chr.)
"Es ist keine Schande, nichts zu wissen, wohl aber, nichts lernen zu wollen."