PDA

View Full Version : سوال: آدرس request ؟



aapalireza
پنج شنبه 13 آبان 1389, 23:59 عصر
سلام
یک سوال؟
اول بخوانید تا متوجه منظورم بشید...
می*دانید که اگر چند بار پسورد را اشتباه بزنیم کد امنیتی ظاهر میشود,
و بعد از اونم دیگه نمیشه...
حال کرکرها اگر نخواهند از لیست پراکسی استفاده کنند, باید از آدرسی که حالت Request دارد استفاده کنند,
مثلاً اگر این آدرسی شبیه آدرس زیر را برای یاهو بنویسیم(این یک مثال و واقعیش را یادم نیست...):


https://mail.yahoo.com/login?login=<ID>&password=<pass>&...a

که اگر به جا*ی <ID> و <Pass> آی دی و پسورد را وارد کنیم,
اگر درست باشد می*نویسد:


<?xml version="1.0" ?>
<message type="RESPONSE" api="login" status="OK" />

و اگر غلط باشد:

<?xml version="1.0" ?>
- <message type="RESPONSE" api="login" status="INVALID">
<reason name="password" status="INVALID" description="Invalid password." />
</message>

خوب,
این پیغام ها دقیقاً همان پیغام*هایی است که ظاهر می*شوند,
ولی آدرست Request فرم اشتباه است؛
این آدرس را از کجا باید کشف کنیم؟!
برای Gmail و Hotmail چی است؟!
از کجا باید آدرس را کشف کرد؟!:گیج:

MoslemMaleki
جمعه 14 آبان 1389, 15:44 عصر
با سلام
معضرت میخوام اما چیزی که شما میگید رو برای اولین باره که میبینم!
درواقع اون آدرسی که شما میفرمایید خوش یک Index از کوکی یا سشنیه که در سرور و یا کلاین وجود داره، اما هیچ وقت حاوی اطلاعات امنیتی و بخصوص رمزعبور نیست. این موضوع کاملاً مشخصه.

aapalireza
شنبه 15 آبان 1389, 18:19 عصر
با سلام
معضرت میخوام اما چیزی که شما میگید رو برای اولین باره که میبینم!
درواقع اون آدرسی که شما میفرمایید خوش یک Index از کوکی یا سشنیه که در سرور و یا کلاین وجود داره، اما هیچ وقت حاوی اطلاعات امنیتی و بخصوص رمزعبور نیست. این موضوع کاملاً مشخصه.

من نگفتم حاوی رمز عبوره!
اگر در آدرس به جای username و password , ایمیل و پسورد درست بگذاریم عبارتی که حاوی OK است را نشان میدهد, در غیر این صورت عبارت حاوی INvalid
تحت سرور است,
امکان نداره تحت کلاینت باشه!!!
من برای یاهو را دارم, ولی به دلیل مسائلی نمیگذارم,
می‌خواهم طریقه‌ی به دست آوردن آن آدرس را بیاموزم!