14111
Goto Top

Sicherheitscode (Bild mit Zahlen oder Buchstaben) bei der Anmeldung umgehen.

Der Sicherheitscode ist ein Bild welches bei jedem Login aktuallisiert und geändert wird. Dort stehen meistens Zahlen und Buchstaben die man dann abschreiben muss um sich anmleden zu können.

Gibt es eine Möglichkeit einen solchen Sicherheitscode auszulesen damit man sich automatisch anmelden kann ohne das man den Code abtippen muss.

Content-Key: 12051

Url: https://administrator.de/contentid/12051

Printed on: April 19, 2024 at 04:04 o'clock

Member: meinereiner
meinereiner Jun 18, 2005 at 19:24:56 (UTC)
Goto Top
Du meinst Systeme wie Secure ID von RSA?

Nein, dann geht das nicht. Da ist es ja gerade Sinn, das sowas umgangen wird und jedes mal in neues Password verlangt wird.
Member: gooogix
gooogix Jun 18, 2005 at 20:58:09 (UTC)
Goto Top
Also soweit ich weiss ist das hier kein Hackerforum oder?
Member: pc-pure
pc-pure Jun 18, 2005 at 22:50:39 (UTC)
Goto Top
@meinereiner:

Er meint keine SecurID.

Er meint auf manchen Webseiten, wenn du dich anmelden oder sonstige Aktionen tätigen willst, ich glaub GMX oder Freenet haben das auch bei der Einrichtung einer Mail-Adresse, kommt auf dem Bildschirm eine Grafik in kleinerer Werbebannergrösse.

Auf dieser Grafik sind Buchstaben und Zahlen geschrieben.

Diese musst du abtippen, um die Aktion abzuschliessen.

@all:

Wenn du weisst, bei welcher Grafik (Name der Datei), welche Buchstaben-/Zahlen-Kombination nötig ist, dann kannst dus umgehen.

Ansonsten nicht dass ich wüsste.
Member: EvilDragon
EvilDragon Jun 19, 2005 at 08:53:50 (UTC)
Goto Top
richtig... entweder weiß du wie diese bilde erstellt wird, wo durch du weiß wie dieser code zustande kommt und setzte dann die variable des codes in deinen pw-feld. das heißt du muss die seite kennen.

ansonsten frag in einem hakcerforum (buschhakcer ect.)
Member: dommasch
dommasch Jun 19, 2005 at 09:42:15 (UTC)
Goto Top
Es gibt für einige Generatoren dieser sogenannten "Captchas" Programme, mit denen man diese knacken kann und somit den Ursprungstext auswerten kann. Allerdings ist das sehr rechenintensiv, klappt nicht immer und ist daher für legale Zwecke kaum zu gebrauchen. Also: Anschauen, Abtippen, sich freuen. Für legale Aktionen ist das allemal schnell genug - du hast doch nichts anderes vor, oder?!!!

Dommasch
Member: kuehlmeister
kuehlmeister Jun 20, 2005 at 14:33:22 (UTC)
Goto Top
versuch mal im Quelltext der Seite das Bild mit den Zahlen und Buchstaben zu finden. Bei einigen steht dann noch ein hidden form field mit dem Value aus dem Bild, also einfach das auslesen und es sollte klappen...

...geht z.B. bei phpNuke