|
![]() | 作者: dongzhu520 [dongzhu520]
![]() |
登录 |
http://3d.cn456.com/3d/moban/zhanzhangguanli.htm 就是这个网页了, 看能不能进去, 小心哦如果找不到密码可能要重启, |
地主 发表时间: 11/21 19:13 |
![]() | 回复: cailman [cailman] ![]() |
登录 |
都重启了 回不了贴 哈哈 |
B1层 发表时间: 11/22 23:34 |
![]() | 回复: dongzhu520 [dongzhu520] ![]() |
登录 |
没有人能想到办法吗? 不会吧这里是高手云集呀, |
B2层 发表时间: 11/23 00:56 |
![]() | 回复: qq7228877 [qq7228877] ![]() |
登录 |
lxyywOOO |
B3层 发表时间: 11/23 05:32 |
![]() | 回复: dongzhu520 [dongzhu520] ![]() |
登录 |
呵, 能说说是怎么搞定的吗??? |
B4层 发表时间: 11/24 00:35 |
![]() | 回复: feng_1185 [feng_1185] ![]() |
登录 |
讲一下吧,要不重启多费尽呀~~~ |
B5层 发表时间: 11/24 07:32 |
![]() | 回复: snow_qi [snow_qi] ![]() |
登录 |
你怎么搞定地,我怎么还是弄不清楚 |
B6层 发表时间: 11/24 10:32 |
![]() | 回复: theforever [theforever] ![]() |
登录 |
很简单的.既然可以执行你的网页,我当然就可以DOWN下来看看,一看却发现原来竟是用最初级的口令验证方式! 列表如下: function password() { var testV = 1; var pass1 = prompt('欢迎站长。请输入你的口号。如果不是站长。请你不要乱来哦。):',''); while (testV < 100) { if (!pass1) history.go(-1); if (pass1 == "lxyywOOO") /* 瞧瞧,这不是密码吗? */ { alert('站长万岁!'); break; } testV+=1; var pass1 = prompt('你好坏呀,:'); } 这种方式根本达不到安全目的.不管你把那个PASS1口令改成什么,还是都一样进来. 密码验证应该用CGI,ASP,PHP之类的在服务器上做.没有放在客户端的.在客户端只是供输入ID和PWD而已. |
B7层 发表时间: 11/24 12:31 |
![]() | 回复: dongzhu520 [dongzhu520] ![]() |
登录 |
呵,说是这样说,没有条件呀, |
B8层 发表时间: 11/24 20:29 |
![]() | 回复: zhb7769 [zhb7769] ![]() |
登录 |
function password() { var testV = 1; var pass1 = prompt('欢迎站长。请输入你的口号。如果不是站长。请你不要乱来哦。):',''); while (testV < 100) { if (!pass1) history.go(-1); if (pass1 == "lxyywOOO") { alert('站长万岁!'); break; } testV+=1; var pass1 = prompt('你好坏呀,:'); } if (pass1!="password" & testV ==3)/*不解*/ history.go(-1);/*不解*/ return " "; } document.write(password());/*不解*/ 我对这个不太懂 IF (PASS1="PASSWORD" & TESTV==3) [此贴被 zhb7769(zhb7769) 在 11月24日21时15分 编辑过] |
B9层 发表时间: 11/24 20:55 |
![]() | 回复: flysky01 [flysky01] ![]() |
登录 |
很简单啊,呵呵 黑客防线,前一阵有个黑客竞赛吧,前几关都是关于网页的有时间可以去看看,那个论坛里有不少好东东的。 |
B10层 发表时间: 11/24 21:08 |
![]() | 回复: kenter1643 [kenter1643] ![]() |
登录 |
不用重启啊!结束任务就可以啦!!我以前没搞数据库之前也搞过这些东西 |
B11层 发表时间: 11/25 16:09 |
![]() | 回复: dongzhu520 [dongzhu520] ![]() |
登录 |
晕,, |
B12层 发表时间: 11/27 21:06 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号