PDA

View Full Version : سوال: سورس چک پسورد در صفحه لاگین



ashkan 261
سه شنبه 14 دی 1389, 18:16 عصر
سلام

یک سیستم aspx هست که بخش ورودش کد امنیتی نداره و همچنین اگر چند بار پسورد نادرست زده بشه سیستم آی پی رو نمیبنده ...

یه سورس تحت سرور ( لیناکس) نیاز دارم که از عدد 1 تا 999.999.999 رو برای پسورد بده تا پسورد صحیح رو شناسایی کنه
یا مثلا بگیم اعداد 5 رقمی رو جستجو کنه

dr.PHP
سه شنبه 14 دی 1389, 23:13 عصر
سلام
راهنماییت می کنم . ببین باید از توابع Curl استفاده کنی. این تابع یک صفحه رو در حالت مجازی باز می کنه و یک سری اطلاعات رو بهش ارسال می کنه . احتمال زیاد از javascript هم میشه استفاده کرد . اینارو واسه این گفتم که بدونی این کار فقط با یک سورس ساده نیست . جدا از سورس باید برنامه طوری باشه که نه هنگ بکنه و هم سرعت بالایی داشته باشه .

ghasemweb
چهارشنبه 15 دی 1389, 00:43 صبح
البته ميشه اين كار رو با فاصله زماني انجام داد به خاطر اين كه سيستم هنگ نكنه .

ashkan 261
چهارشنبه 15 دی 1389, 09:57 صبح
راهنماییت می کنم . ببین باید از توابع Curl استفاده کنی. این تابع یک صفحه رو در حالت مجازی باز می کنه و یک سری اطلاعات رو بهش ارسال می کنه . احتمال زیاد از javascript هم میشه استفاده کرد . اینارو واسه این گفتم که بدونی این کار فقط با یک سورس ساده نیست . جدا از سورس باید برنامه طوری باشه که نه هنگ بکنه و هم سرعت بالایی داشته باشه .

متاسفانه از پسش بر نمیام ! اگر اسکریپت آماده باشه خوبه
مثلا یه کد بود که از طریق سرور روی یه سایت دیگه رفرش میداد تا ترافیک اون سایت باعث تعطیل شدنش بشه ، یه همچون چیزی برای مرور پسورد خوبه


البته ميشه اين كار رو با فاصله زماني انجام داد به خاطر اين كه سيستم هنگ نكنه .

بله اما اگر از طریق سرور باشه به ما کاری نداره خودش دو سه روز انقدر میزنه تا پسوردو پیدا کنه

dr.PHP
پنج شنبه 16 دی 1389, 19:20 عصر
ببین هر سروری اگر ادمین خوبی داشته باشه وقتی رکوئست هاش زیاد بشه فوری چک میکنه و متوجه میشه که از یک ip خاص تعداد زیادی request ارسال شده.
اما گفتم در هر صورت من چون از این تابع یعنی curl زیاد استفاده کردم فکر کنم بهترین راه باشه.