FORCEUR PASSE PAGE WEB (SAUVEGARDÉ DANS MYSQL) PAR EXEMPLE PHP CGI...
cs_EBArtSoft
Messages postés4525Date d'inscriptiondimanche 29 septembre 2002StatutModérateurDernière intervention22 avril 2019
-
16 juin 2003 à 17:11
cs_LogOff
Messages postés69Date d'inscriptiondimanche 6 octobre 2002StatutMembreDernière intervention14 juillet 2009
-
22 juin 2007 à 15:33
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.
cs_LogOff
Messages postés69Date d'inscriptiondimanche 6 octobre 2002StatutMembreDernière intervention14 juillet 2009 22 juin 2007 à 15:33
skram, c'est vrai que l'utilité d'un tel programme n'est pas universellement reconnue , si tu veux travailler sur php-vb, je te propose de trouver un projet plus constructif.
Petite confusion : PHP ne fait pas la différence minuscles/majuscules au niveau du nom des variables, mais il le fait bien au niveau de leur contenu, ie. au niveau du mdp.
Bonne continuation,
cs_Womby
Messages postés69Date d'inscriptionjeudi 29 août 2002StatutMembreDernière intervention27 avril 2007 17 juin 2003 à 23:53
tu l'utilise sur des serveurs qui repondent en moins de trois secondes :)
Sinon comparer les deux sources est pas mal plus simple que de chercher un mot ou l autre :)
skram666
Messages postés55Date d'inscriptionvendredi 6 décembre 2002StatutMembreDernière intervention 8 mars 2007 17 juin 2003 à 12:52
lol ouais c'est deja sa...
j'attend vos suggestion de technique pour gagner encore plus de temps se serais cool qu'on atteigne le siecle quand meme...
@+ ;-)
skram
sebmafate
Messages postés4936Date d'inscriptionlundi 17 février 2003StatutMembreDernière intervention14 février 201437 17 juin 2003 à 10:46
on va gagner du temps alors ;)
on est plus qu'a 345 ans !
Séb lol
skram666
Messages postés55Date d'inscriptionvendredi 6 décembre 2002StatutMembreDernière intervention 8 mars 2007 17 juin 2003 à 10:33
Déja php ne fait pas la difference entre majuscule et minuscule donc 26 lettre en moins deja mais bon cvrai que c'est tres lent....
@+
;-) skram
sebmafate
Messages postés4936Date d'inscriptionlundi 17 février 2003StatutMembreDernière intervention14 février 201437 17 juin 2003 à 07:35
bah en fait... s'il on utilise l'alphabet (MAJ+Min) + les chiffres mais en oubliant les caractères spéciaux (éèà@...). Il existe : 62^6 solutions (pour un mot de passe de 6 lettres biensur) soit : 56800235584 tentatives max. en admettant que le serveur mette en moyenne 5 secondes pour répondre on a un temps de 284001177920 secondes soit : 9005 ans... c'est pas gagné ;)
Séb
cs_EBArtSoft
Messages postés4525Date d'inscriptiondimanche 29 septembre 2002StatutModérateurDernière intervention22 avril 20199 16 juin 2003 à 17:11
Je ne critiquerais pas la source mais plutot la methode :
Car dans ce genre de cas les serveurs enregistre quand meme
les tentatives dans des log et de toute façon pour un mot de passe
standard ... disons...6 caracteres alphanumeriques il te faudrait
enoooooooooooooormemant de tentative (pour pas rentrer dans les chiffres)
Bref l'idée de comparer les sources des page est astucieuse mais...
la methode est douteuse !
22 juin 2007 à 15:33
Petite confusion : PHP ne fait pas la différence minuscles/majuscules au niveau du nom des variables, mais il le fait bien au niveau de leur contenu, ie. au niveau du mdp.
Bonne continuation,
17 juin 2003 à 23:53
Sinon comparer les deux sources est pas mal plus simple que de chercher un mot ou l autre :)
17 juin 2003 à 12:52
j'attend vos suggestion de technique pour gagner encore plus de temps se serais cool qu'on atteigne le siecle quand meme...
@+ ;-)
skram
17 juin 2003 à 10:46
on est plus qu'a 345 ans !
Séb lol
17 juin 2003 à 10:33
@+
;-) skram
17 juin 2003 à 07:35
Séb
16 juin 2003 à 17:11
Car dans ce genre de cas les serveurs enregistre quand meme
les tentatives dans des log et de toute façon pour un mot de passe
standard ... disons...6 caracteres alphanumeriques il te faudrait
enoooooooooooooormemant de tentative (pour pas rentrer dans les chiffres)
Bref l'idée de comparer les sources des page est astucieuse mais...
la methode est douteuse !
b@nne prog