FORCEUR PASSE PAGE WEB (SAUVEGARDÉ DANS MYSQL) PAR EXEMPLE PHP CGI...

cs_EBArtSoft Messages postés 4525 Date d'inscription dimanche 29 septembre 2002 Statut Modérateur Dernière intervention 22 avril 2019 - 16 juin 2003 à 17:11
cs_LogOff Messages postés 69 Date d'inscription dimanche 6 octobre 2002 Statut Membre Dernière intervention 14 juillet 2009 - 22 juin 2007 à 15:33
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/7489-forceur-passe-page-web-sauvegarde-dans-mysql-par-exemple-php-cgi

cs_LogOff Messages postés 69 Date d'inscription dimanche 6 octobre 2002 Statut Membre Dernière intervention 14 juillet 2009
22 juin 2007 à 15:33
skram, c'est vrai que l'utilité d'un tel programme n'est pas universellement reconnue , si tu veux travailler sur php-vb, je te propose de trouver un projet plus constructif.

Petite confusion : PHP ne fait pas la différence minuscles/majuscules au niveau du nom des variables, mais il le fait bien au niveau de leur contenu, ie. au niveau du mdp.

Bonne continuation,
cs_Womby Messages postés 69 Date d'inscription jeudi 29 août 2002 Statut Membre Dernière intervention 27 avril 2007
17 juin 2003 à 23:53
tu l'utilise sur des serveurs qui repondent en moins de trois secondes :)
Sinon comparer les deux sources est pas mal plus simple que de chercher un mot ou l autre :)
skram666 Messages postés 55 Date d'inscription vendredi 6 décembre 2002 Statut Membre Dernière intervention 8 mars 2007
17 juin 2003 à 12:52
lol ouais c'est deja sa...
j'attend vos suggestion de technique pour gagner encore plus de temps se serais cool qu'on atteigne le siecle quand meme...
@+ ;-)
skram
sebmafate Messages postés 4936 Date d'inscription lundi 17 février 2003 Statut Membre Dernière intervention 14 février 2014 37
17 juin 2003 à 10:46
on va gagner du temps alors ;)
on est plus qu'a 345 ans !

Séb lol
skram666 Messages postés 55 Date d'inscription vendredi 6 décembre 2002 Statut Membre Dernière intervention 8 mars 2007
17 juin 2003 à 10:33
Déja php ne fait pas la difference entre majuscule et minuscule donc 26 lettre en moins deja mais bon cvrai que c'est tres lent....
@+
;-) skram
sebmafate Messages postés 4936 Date d'inscription lundi 17 février 2003 Statut Membre Dernière intervention 14 février 2014 37
17 juin 2003 à 07:35
bah en fait... s'il on utilise l'alphabet (MAJ+Min) + les chiffres mais en oubliant les caractères spéciaux (éèà@...). Il existe : 62^6 solutions (pour un mot de passe de 6 lettres biensur) soit : 56800235584 tentatives max. en admettant que le serveur mette en moyenne 5 secondes pour répondre on a un temps de 284001177920 secondes soit : 9005 ans... c'est pas gagné ;)

Séb
cs_EBArtSoft Messages postés 4525 Date d'inscription dimanche 29 septembre 2002 Statut Modérateur Dernière intervention 22 avril 2019 9
16 juin 2003 à 17:11
Je ne critiquerais pas la source mais plutot la methode :

Car dans ce genre de cas les serveurs enregistre quand meme
les tentatives dans des log et de toute façon pour un mot de passe
standard ... disons...6 caracteres alphanumeriques il te faudrait
enoooooooooooooormemant de tentative (pour pas rentrer dans les chiffres)

Bref l'idée de comparer les sources des page est astucieuse mais...
la methode est douteuse !

b@nne prog
Rejoignez-nous