|
|
#1 (permalink) |
|
Mitelloser Nutzer
|
Hallo zusammen,
kurz zur Geschichte: Ein Kumpel von mir hat eine Internetseite mit einem CMS gemacht. Dabei hat er auch einen Bereich, wo man nur hinkommt, wenn man eingeloggt ist, meint er zumindest. Ich behaupte das Gegenteil. Ich habe mit ein bisschen rumprobieren schon einzelne Seiten aufrufen können. Die Seite ist so aufgebaut: http://www.xxxxxxxde/media_index.php...d=xx&fileid=xx mediaid=xx und fileid=xx sind halt variabeln, die ich nicht per Hand durchprobieren möchte Jetzt die Frage: kann man das auch automatisch vom Computer durchprobieren lassen? Vielen Dank! Diese Signatur könnt Ihr wieder mieten!
|
|
|
|
| Gesponsorte Links |
|
|
#4 (permalink) |
|
Multitalent
|
Im Prinzip ist das wie eine Passwortattacke (die Suche nach einer unbekannten Zeichenkette). Da bietet sich an:
Absichern gegen die obigen Varianten kann man sich aber ganz leicht. Auf jeder Seite sollte geprüft werden, ob der aktuelle Nutzer (oder eben der nicht eingeloggte Besucher) berechtigt ist den Inhalt angezeigt zu bekommen. Selbst wenn dann also jemand den richtigen Namen gefunden hat, hätte er nichts davon ohne eingeloggt zu sein. |
|
|
|
|
|
#5 (permalink) |
|
bekämpft die Mächte des Bösen
|
Ich halte mich eher bedeckt, irgendwelche "Hacker-Anleitungen" zu geben.
Im Grunde is klar - drum auch nur das kurze "Ja" -, dass alles, was du als Mensch von Hand machen kannst, du auch automatisiert durch eine Maschine durchführen lassen kannst. Wenn du eine Regel hast, wie du die Variablen xx erzeugen kannst, so kannst du diese Regel auch der Maschine beibringen. |
|
|
|
|
|
#6 (permalink) | |
|
Mitelloser Nutzer
|
Zitat:
Diese Signatur könnt Ihr wieder mieten!
|
|
|
|
|
|
#9 (permalink) | |
|
-
|
Zitat:
Naja wenn es wirklich selber programmiert wurde stimme ich dir zu.
|
|
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|