fake login maken met javascript

Pagina: 1
Acties:
  • 80 views sinds 30-01-2008

  • Galoptic
  • Registratie: Februari 2001
  • Laatst online: 08-09 16:48
'k Moet voor een site stukjes van de site afsluiten m.b.v. twee usernames en passwords. Omdat ik er met dat hele .htaccess gedoe niet uitkom (geen telnet access etc. - met de search kom ik er nog niet uit), wil ik het oplossen door een javascriptje te maken dat mensen doorstuurt naar een pagina met een hele rare bestandsnaam. Bijv. inloggen met user > broodjekaas en password > geenidee wat automatisch zoiets als 01298302938_broodjekaas_askljfhfd_3838_geenidee_12387_safd.shtml opent...

De gebruiker denkt dat-ie op een speciaal gegenereerde pagina komt en problem solved. Maar hoe maak ik in hemels naam een javascriptje wat een forward genereert waarbij ingevoerde username en password in die url gevoegd worden? Thanx.

Verwijderd

een aardige methode die ik hier laatst voorbij zag komen is de pagina waar ze heen gaan hetzelfde te noemen als het password, op die manier staat de url ervan nergens in je code

Verwijderd

Een beetje zelfstudie kan geen kwaad.

Hint:
1) Basic Javascript
2) Basic document.location = 'url'

  • Hangloozz
  • Registratie: Juli 1999
  • Laatst online: 13-07 17:24

Hangloozz

{ @$%&# }

d'r zwerft over internet een scriptje wat zoiets doet.
Tenminste; je wordt door gestuurd naar de pagina waarvan de url bestaat uit de samenstelling van username en password.
KLiene moeite om die ff om te bouwen naar een nog vager url-string :P
denk daarbij aan iets als:
code:
1
var referpage = "1698304674341" + username + "dfigr8645" + password + ".shtml";

nou moet je bovenstaande niet te letterlijk nemen bij het samenstellen van zoiets, maar meer ter demonstratie hoe je strings aan elkaar lijmt in JS.

Het script waar ik naar referreer heet trouwens 'gatekeeper'..

www.jurgroessen.nl


  • Galoptic
  • Registratie: Februari 2001
  • Laatst online: 08-09 16:48
Op zondag 24 maart 2002 19:37 schreef mophor het volgende:
een aardige methode die ik hier laatst voorbij zag komen is de pagina waar ze heen gaan hetzelfde te noemen als het password, op die manier staat de url ervan nergens in je code
ik snap je niet helemaal... dus als het password "rotterdam01" is, dat de page dan rotterdam01.shtml zou zijn ofzo?

Verwijderd

juistem, kijk ook hier eens: [topic=163807/1/25]

  • Thijsmans
  • Registratie: Juli 2001
  • Laatst online: 10-09 16:41

Thijsmans

⭐⭐⭐⭐⭐ (5/5)

Je hebt een form met een veld user en een veld pass, en een button met onclick=check(). Dan gebruik je dus dit script:
code:
1
2
3
4
5
6
7
8
<script language=javascript>
function check(){
 var lok = "securepagesuser"+document.form.user.value;
 var lok+= "securepagespass"+document.form.pass.value;
 
 document.location=lok;
}
</script>

simpeler kan niet :)

Privacy-adepten vinden op AVGtekst.nl de Nederlandse AVG-tekst voorzien van uitspraken en besluiten.


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09-2025

cutter

Wannabe i7 fanboy

Dank u heren voor de nuttige toevoegingen, er zwerven tig scriptjes rond op het nut die meteen paar kliks te vinden zijn.
Pagina: 1

Dit topic is gesloten.