Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Suche Hilfe zu meinem Projekt

- - - - -

  • Bitte melde dich an um zu Antworten
5 Antworten in diesem Thema

#1
toprated

toprated

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    3
  • 29 Beiträge
  • 9 Bedankt

Der Betreff ist schlecht gewählt, jedoch fällt mir im moment keine explizite bezeichnung dafür ein.

 

 

Also kommen wir zur Sache, ich arbeite im moment an einem Projekt, bei dem ich gerne prüfen würde ob der username und das password auf der gewünschten seite wirklich existieren.

 

Also nehmen wir als Beispiel mal Facebook.de, jetzt möchte ich auf meiner kopierten facebook seite gerne das wenn der user das email und pw eingibt,  im hintergrund geprüft wird ob email & pw valid sind, und das auf "meiner" seite auch ausgeben wird z.B mit einem "True".

 

Jedoch sollte der User nicht sehen das er eingeloggt ist, bzw erst am ende auf die "Startseite" nach dem login weitergeleitet werden.

 

 

Und eine weiter Frage wäre welche IP für den login verwendet wird, meine Server IP oder die des Users?

 

Für mein Vorhaben ist es wichtig das die IP des Users für den login vorgang verwendet wird.

 

 

Ich freue mich auch eure Vorschläge.


Bearbeitet von toprated, 17 July 2015 - 17:27 Uhr.


#2
Imperial

Imperial

    Favoured Management

  • Premium Member
  • Likes
    544
  • 421 Beiträge
  • 606 Bedankt
  • 340868
  • verifiziert
  • iPhone
  • Windows, Mac OS

Also das Prüfen ist denke ich mit CURL kein Problem.

 

Allerdings wird dann der Request von deiner Seite (deinem Server) ausgeführt, weshalb auch diese IP genommen wird und nicht die vom User.


There Is No Business Like Coding Business

 


#3
toprated

toprated

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    3
  • 29 Beiträge
  • 9 Bedankt

Angenommen es wäre in JS realisierbar, würde der Request dann vom User ausgeführt werden?



#4
Emalik Xantier

Emalik Xantier

    Pentester

  • Premium Member
  • Likes
    46
  • 113 Beiträge
  • 19 Bedankt
  • Android, Android [root]
  • Windows, Linux

Curl direkt in Js geht nicht.

 

warum denn die IP des Clients?


42556667.png


Humor ist eines der besten Kleidungsstücke die man tragen kann ʕ•ᴥ•ʔ


#5
toprated

toprated

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    3
  • 29 Beiträge
  • 9 Bedankt

Curl direkt in Js geht nicht.

 

warum denn die IP des Clients?

 

Ich meinte es rein in JS zu lösen, ohne Curl.

 

Die IP des Clienten soll verwendet werden da die genutze seite meine server IP womöglich blacklisten könnte/wird.



#6
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt

Please Login HERE or Register HERE to see this link!

 

Du kannst versuchen, via cURL den Header (X-Forwarded-for) zu manipulieren, sehe da allerdings wenig Erfolgschancen.

Du kannst dich über einen Proxy verbinden, der zumindest deutsche IP-Adressen nutzt.


  • len0 und toprated gefällt das



  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 51 Mitglied(ern) gelesen


    <Kevin>, Ar@m!s, Avni, B1nary, Blackhook, BlackZetsu, BobMarley, bones, Bot4ng, Bypass, Ch!ller, Cube, CyberFlash, DarkSec, DarkSky, Emalik Xantier, Framerater, FrogPussyGreen, funstyler, Giganet, Givenchy, gutzuu, hig, Imperial, Izon, Jackmate, janni2339, JeyP, johny758, Juri, Kaban, kingkev0, kiwitone, Konsul, len0, Lyrix, mashok, Mk3E, niklas, paulaner, peppi200, R3s1stanc3, seemoewe, ShanLer, Shego, smc2014, SOCOM, toprated, Trillium, ueEqlL, xtrx
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.