| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 2047 人关注过本帖
标题:网页密码测试 怎样实现啊(绝对不是做坏事的,追女朋友用的)
只看楼主 加入收藏
beyondyf
Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19
等 级:贵宾
威 望:103
帖 子:3282
专家分:12654
注 册:2008-1-21
收藏
得分:0 
唉,你还是给女友打个电话好了。你的头像就是女友的照片吧,挺可爱,皮肤稍微有点黑,不过显得很健康。
我就在内蒙古,有什么可以帮你的吗?

重剑无锋,大巧不工
2012-06-23 12:10
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:2 
找个懂jsp的人,写个插件,在登录网页回发的时候,将其中checkdata()函数的返回值置为true。

授人以渔,不授人以鱼。
2012-06-23 12:11
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
再看了一下那个网页的代码,它在客户端没有验证密码逻辑的,应该是回发之后在服务器端使用考号和密码在数据库中检索,所以尽管能够绕过客户端的验证,但若不知道正确的密码,在数据库上还是查不到信息。碰碰运气吧,先绕过客户端验证再说,寄希望于查询其实是不需要密码的:找别的考生打听一下,密码是不是在报考时就设定的,如果不是还好点。

[ 本帖最后由 TonyDeng 于 2012-6-23 13:04 编辑 ]

授人以渔,不授人以鱼。
2012-06-23 12:58
qq383264679
Rank: 3Rank: 3
等 级:论坛游侠
帖 子:155
专家分:130
注 册:2012-1-19
收藏
得分:2 
这种事情不好吧·!
2012-06-24 12:56
小赵q1
Rank: 8Rank: 8
等 级:蝙蝠侠
威 望:4
帖 子:492
专家分:777
注 册:2011-8-26
收藏
得分:2 
我用按键精灵帮我破过密码,不过那都是在知道密码位数的情况下,比如密码是4位,感觉全是数字,那就从0000到9999一个一个的试了,输入和点击都是写的脚本做的,我只用在旁边看着密码正确了,就终止脚本。
破个简单的还行,难得就没有希望了。
2012-06-24 13:29
embed_xuel
Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19Rank: 19
等 级:贵宾
威 望:58
帖 子:3845
专家分:11385
注 册:2011-9-13
收藏
得分:2 
你们知道女方是怎么想的,别乱支招办错事

总有那身价贱的人给作业贴回复完整的代码
2012-06-24 13:37
Knocker
Rank: 8Rank: 8
等 级:贵宾
威 望:47
帖 子:10454
专家分:603
注 册:2004-6-1
收藏
得分:2 
这个汉字识别码不难的,干扰是规则的,汉字也是标准的.密码却是难猜的,如果暴力猜解,现在密码设置至少6位,也就是说1秒猜一次,1000000秒=11天猜完

九洲方除百尺冰,映秀又遭蛮牛耕。汽笛嘶鸣国旗半,哀伤尽处是重生。     -老K
治国就是治吏。礼义廉耻,国之四维。四维不张,国之不国。   -毛泽东
2012-06-24 15:47
BlueGuy
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:29
帖 子:4476
专家分:4055
注 册:2009-4-18
收藏
得分:2 
以下是引用Knocker在2012-6-24 15:47:27的发言:

这个汉字识别码不难的,干扰是规则的,汉字也是标准的.密码却是难猜的,如果暴力猜解,现在密码设置至少6位,也就是说1秒猜一次,1000000秒=11天猜完

你还了解这么多啊?

我就是真命天子,顺我者生,逆我者死!
2012-06-24 17:24
阴阳
Rank: 4
等 级:业余侠客
帖 子:102
专家分:297
注 册:2012-4-7
收藏
得分:2 
都是高手

一阴一阳之谓道!
2012-06-24 17:44
liufashuai
Rank: 9Rank: 9Rank: 9
来 自:冥界-魔域-魂殿
等 级:蜘蛛侠
威 望:1
帖 子:370
专家分:1374
注 册:2012-6-22
收藏
得分:2 
最笨的办法有时候也不失为一种很好的办法,自己猜吧。。。。。其实我感觉用js可以动态测试。。只是,这方面我也不太懂

有一种落差是,你配不上自己的野心,也辜负了所受的苦难。






2012-06-25 16:04
快速回复:网页密码测试 怎样实现啊(绝对不是做坏事的,追女朋友用的)
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.099036 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved