hi! ich mach' grad aus langeweile einen dieser pseudo-hack-wettbewerbe... ich hab' da ein password-file (.htpasswd), das pwd ist natürlich verschlüsselt, ich nehme mal an das ist DES. hat vielleicht von euch jemand 'ne idee, was ich damit anstellen kann um durch 'ne .htaccess-prompt zu kommen? -- main($)??<-$<='?'>>2?main($-!!putchar( (("$;99M?GD??(??/x0d??/a:???;a"+'?'/4) ??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
nicht ganz einweg... vielleicht sagt dir ja DESCHALL was, aber soooo langweilig ist mir allerdings auch nicht laut anweisungen muss es auch ohne brute-force gehen... naja, mit welcher script-sprache kann ich denn so 'ne passwort-prompt bedienen? -- main($)??<-$<='?'>>2?main($-!!putchar( (("$;99M?GD??(??/x0d??/a:???;a"+'?'/4) ??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
darauf dann die Variablen PHP_AUTH_USER (bei PHP-Authentifizierung) und PHP_AUTH_PASS per POST senden, bei "richtiger" .htaccess authentifizierung weiß ich leider nicht wie die Variablen lauten die dann Passwort und Username enthalten, da musst du wohl google fragen -- class God : public ChuckNorris { };
hm, ist'n bischen umständlich... wie soll eine "einweg-verschlüsselung" eigentlich funktionieren? es muss doch möglich sein einen string zu konstruieren, der nach verschlüsselung den bekannten wert ergibt. vielleicht ist das dann nicht das original-pwd, aber das ist ja egal, weil ohnehin nur die verschlüsselten wert verglichen werden, odä? -- main($)??<-$<='?'>>2?main($-!!putchar( (("$;99M?GD??(??/x0d??/a:???;a"+'?'/4) ??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
Ja, es werden nur die verschlüsselten Werte verglichen. In der Datei steht eben das verschlüsselte Passwort. Das was übertragen wird wird verschlüsselt und dann verglichen. -- class God : public ChuckNorris { };
"INYc2qvBoKcq6" naja, hab' das problem jetzt anderweitig gelöst. würde mich aber trotzdem interessieren, wie man sowas kleinkriegen soll... -- main($)??<-$<='?'>>2?main($-!!putchar( (("$;99M?GD??(??/x0d??/a:???;a"+'?'/4) ??($??)+'?'/3-2-1+$%2)??''?')):'?';??>
kronos postete "INYc2qvBoKcq6" naja, hab' das problem jetzt anderweitig gelöst. würde mich aber trotzdem interessieren, wie man sowas kleinkriegen soll...