|
作者: wodewenti [wodewenti] 论坛用户 | 登录 |
我打开一个网页时,发现弹出一个筐,说是需要密码才能进入,怎么能获取其中的密码进入呢?请大虾帮忙! 谢谢 |
地主 发表时间: 04-07-26 20:32 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
那要看是什么样的网站 有没有数据库了 如果是ASP的 那么很难! 如果是HTML的 就比较简单! |
B1层 发表时间: 04-07-27 10:02 |
回复: qxlqxl [qxlqxl] 论坛用户 | 登录 |
html的网页怎么进啊 |
B2层 发表时间: 04-07-27 10:35 |
回复: linyuan_25 [linyuan_25] 论坛用户 | 登录 |
高手说一下如何! 我也想了解一下! |
B3层 发表时间: 04-07-27 11:49 |
回复: moonpart [moonpart] 论坛用户 | 登录 |
ASP的如果编代码时不严谨,可以利用特殊字符进入。 HTML的多数为JS所以禁止使用IE、的JS、VB然后分析网页原码。 我是新来的请多指教,。。。。。。。。。。。。。 |
B4层 发表时间: 04-07-27 13:49 |
回复: yangliwei [yangliwei] 论坛用户 | 登录 |
那如果我们通过操作系统的NTFS文件系统作的限制, 那大家的方法就都不行了,, 比如:我把要访问的网页的目录的权限设成只有管理员或是特定的用户 才有读或者更高的权限,那么就不好破了~! |
B5层 发表时间: 04-07-27 14:44 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
不 ,我是说用jave 脚本做的密码筐,只需要密码,无需帐号!告诉我怎么进入! 谢谢 |
B6层 发表时间: 04-07-27 17:00 |
回复: xiaoyi_510 [xiaoyi_510] 论坛用户 | 登录 |
就到此为止了吗?好戏还在后头 |
B7层 发表时间: 04-07-27 17:09 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
查看原文件就能找到里面的密码! view-source:http://www.***.com 这个命令就是查看网站原代码的! 我吃饭去了!回来在说! |
B8层 发表时间: 04-07-27 17:26 |
回复: oceantip1 [oceantip1] 论坛用户 | 登录 |
楼上大侠是斑竹吧, 见习斑竹? 怎么2星啊? |
B9层 发表时间: 04-07-27 18:50 |
回复: pyion [pyion] 论坛用户 | 登录 |
你所说的应该是这种吧 <SCRIPT LANGUAGE="JavaScript"> function password() { var testV = 1; var pass1 = prompt('请输入密码(密码是welcome):',''); <<<;注意:welcome就是密码 while (testV < 3) { if (!pass1) history.go(-1); if (pass1 == "welcome") { alert('密码正确!'); break; } testV+=1; var pass1 = prompt('密码错误!请重新输入:'); } if (pass1!="password" & testV ==3) history.go(-1); return " "; } document.write(password()); </SCRIPT> 这个源代码应该可以看懂的我就不多说了 |
B10层 发表时间: 04-07-27 19:34 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
吃饭回来了! 俺可不是斑竹! 20CN 2个金色星星的人很多!没有几个是斑竹的! 但是俺在努力申请斑竹! 不过最近好象ND 很忙! 没有时间理俺! 也许是俺的资格还不够!没有办法! 哎! 但是ND 一直没有发表啥意见!也不知道为什么! 继续上面的话题: 对方也有可能给网页源文件加密了! 可以用解密方法看到远代码! 如果是纯HTML的网页 需要密码进入一般都是可以在原文件里面找到密码的! |
B11层 发表时间: 04-07-27 19:37 |
回复: yangliwei [yangliwei] 论坛用户 | 登录 |
用查看源代码的方法是可以的, 但现在大多都行不通了,相关的密码作了处理, 不能直接查看, 怎样破这种网页,希望高手指点, |
B12层 发表时间: 04-07-27 19:55 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
没错!就是飘落客说的那种,但怎么能查到它的原代码,它那个登陆匡总是不走! |
B13层 发表时间: 04-07-31 20:12 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
下面的代码给我们提供了什么信息?? <script>var id=prompt("此论坛为加密论坛,请输入通行密码!","");if(id){document.location='login.asp?menu=pass&forumid=3&pass='+id+'';} </script> |
B14层 发表时间: 04-07-31 21:14 |
回复: abctm [abctm] 版主 | 登录 |
no pass |
B15层 发表时间: 04-07-31 21:59 |
回复: etliwei [etliwei] 论坛用户 | 登录 |
ASP的不好看 一般! |
B16层 发表时间: 04-07-31 22:06 |
回复: abctm [abctm] 版主 | 登录 |
to 楼上 楼主刚给的代码根本什么也没有透露,只是写JS谈不上ASP。 这个从源码得到密码就是妄想 |
B17层 发表时间: 04-07-31 22:10 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
你说得对,但这种只用密码进入的页面会相对容易进入! 还是那句话,怎么进? |
B18层 发表时间: 04-08-01 03:09 |
回复: abctm [abctm] 版主 | 登录 |
这个肯定是数据库的,你需要暴出它的数据库,然后下载。然后打开就破解了,如果是md5加密还需要爆破md5 |
B19层 发表时间: 04-08-01 08:38 |
回复: lgf [lgf] 论坛用户 | 登录 |
支持楼上的! |
B20层 发表时间: 04-08-02 09:56 |
回复: pyion [pyion] 论坛用户 | 登录 |
你的不是纯HTML网页 不可能直接看出来的 我说的是纯HTML网页才可以 |
B21层 发表时间: 04-08-02 11:53 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
楼上说的对! 其实我在上面 B1 的时候就说过了! ASP 的 带数据库 那么很麻烦! 如果是纯HTML的就比较简单! 查看原代码就能看到密码的! 原代码就是飘落客 在B10 发的帖子! 大家看看就可以了! 查看远代码的方法我已经在上面发过了! B13 你可以看看我上面的回复! |
B22层 发表时间: 04-08-02 13:56 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
怎样暴出它的数据库 啊? |
B23层 发表时间: 04-08-02 15:59 |
回复: yimarong [yimarong] 版主 | 登录 |
如果是HTML的弹出式索密,可以试着关掉机器多JAVA的支持再进! |
B24层 发表时间: 04-08-02 16:03 |
回复: wodewenti [wodewenti] 论坛用户 | 登录 |
是啊,就是那种!但你所说的试着关掉机器多JAVA的支持再进! 去哪里关掉??? |
B25层 发表时间: 04-08-02 16:54 |
回复: lijingxi [lijingxi] 见习版主 | 登录 |
在 IE 设置里面找! |
B26层 发表时间: 04-08-02 18:29 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号