myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Javascript...Ich verzweifle (https://mygully.com/showthread.php?t=1959764)

crazy_Mafiosi 21.12.09 15:40

Javascript...Ich verzweifle
 
Servus,

Ich probier jetzt schon Stundenlang daran rum aber ich bin immer noch nich weiter. Das ablesen hab ich jetzt einigermasen kapiert aber hier z.B komm ich einfach nicht weiter:

Zitat:

<meta name="keywords"

Bei sowas zum Beispiel, ich bekomm einfach das passwort nich raus :cry:


Kann mir jemand sagen was ich falsch mache???

haze303 21.12.09 15:42

Welches Passwort bekommst du nicht raus? Poste doch mal bitte mithilfe der Code-Tags den kompletten S*****ing-Code, damit man einen Zusammenhang erkennen kann.

crazy_Mafiosi 21.12.09 15:48

Das ist jetzt ein anderes "dokument" vllt. kannst du hier auch eins finden. Das oben genannte war nur zur Übung


Edit: das mit den smilies wollte ich nicht.

haze303 21.12.09 15:53

Ok, sehr gut - was genau möchtest du machen/erreichen? Das kam für mich nicht so ganz verständlich an.

crazy_Mafiosi 21.12.09 15:56

Zitat:

Zitat von haze303 (Beitrag 20269656)
Ok, sehr gut - was genau möchtest du machen/erreichen? Das kam für mich nicht so ganz verständlich an.

Also ich würde gern das Passwort auslesen, insofern das möglich ist.

Bratwurstwetter 21.12.09 16:19

Nein, so einfach ist das nicht, wie du dir das vorstellst...

crazy_Mafiosi 21.12.09 17:18

Zitat:

Zitat von Bratwurstwetter (Beitrag 20269767)
Nein, so einfach ist das nicht, wie du dir das vorstellst...

WAS MUSS ICH DENN TUN???????

crazy_Mafiosi 21.12.09 18:41

up



so hier z.B will ich das passwort erfahren doch es steht so dA.

Zitat:

<input class="text" type="text" id="kwick_username" name="kwick_username" maxlength="30" title="Benutzername" />

nachdem = kommt immer ein blaues wort, was soll das???

haze303 21.12.09 20:40

Das Passwort wird gegen eine (sehr wahrscheinlich) SQL/MySQL Datenbank gegen gecheckt, in der das Passwort in 90% der Fälle (wäre grobe Fahrlässigkeit der Betreiber, wenn nicht) verschlüsselt vorliegt.
Mit anderen Worten - es ist aus dem Quelltext hier unmöglich auszulesen und wäre nur möglich, wenn man den Datenbank-Server bzw. die Datenbank kompromittiert (SQL Injection etc.).

VG,
haze303

Amstaff 21.12.09 20:45

Ich hab den Code mal verspoilert und die Smileys entfernt.

Bratwurstwetter 21.12.09 22:28

Da wäre es einfacher, der Person einen Keylogger unterzujubeln...


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:46 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.