10/10/2018, 00:04

[Hỏi]Về web đc viết tay bằng PHP

Các anh cho em hỏi làm cách nào để dò ra form đăng nhập của một web viết tay bằng ngôn ngữ php vì form đằng nhập của web đã đc dâu đi.thanks
Vô Thin viết 02:07 ngày 10/10/2018
Form đăng nhập đã được dấu đi thì là nghĩa làm sao? Xứng đáng bình chọn là câu hỏi củ chuối nhất trong tháng.

Nếu hổng biết mình hỏi gì, có thể chụp màn hình cái chỗ bạn đang xem lên đây người ta còn lờ mờ hiểu.

Form đăng nhập là nằm ở HTML, không cần phải dùng đến PHP đâu. PHP chỉ cần khi xử lý kết quả nhận được từ form đăng nhập.
mrnguyends viết 02:20 ngày 10/10/2018
Các pác nóng tính thế,mình nghĩ các pác hiểu nên nói ngắn gọn vậy thui.Để mình nói rỏ hơn nhé:
-Trang web đó có 1 một phần đăng nhập dàng riêng cho nhân viên của công ty đăng nhập.
-Nhưng nhìn vào giao diện của trang web đó thì nó chỉ như là một trang tin tức vậy đó ko hề có bất cứ link đăng kí hay link đăng nhập nào
-Vậy làm thế nào để tìm ra cái link ko đc public đó.(web dc viết bằng php)
Các pác hiểu chưa?
Vô Thin viết 02:16 ngày 10/10/2018
Được gửi bởi mrnguyends
Các pác nóng tính thế,mình nghĩ các pác hiểu nên nói ngắn gọn vậy thui.Để mình nói rỏ hơn nhé:
-Trang web đó có 1 một phần đăng nhập dàng riêng cho nhân viên của công ty đăng nhập.
-Nhưng nhìn vào giao diện của trang web đó thì nó chỉ như là một trang tin tức vậy đó ko hề có bất cứ link đăng kí hay link đăng nhập nào
-Vậy làm thế nào để tìm ra cái link ko đc public đó.(web dc viết bằng php)
Các pác hiểu chưa?
Không có cách nào. Chắc chắn rằng nó nằm ở một thư mục nào đó.

Ví dụ: trang tin là http://www.domaincủacôngty.com/news/baiviet454.php

và trang đăng nhập có thể sẽ là

http://www.domaincủacôngty.com/login/index.php

hoặc http://www.domaincủacôngty.com/staffonly/index.php

hoặc...

nếu người ta không công bố rộng rãi ra ngoài thì chỉ có cách đoán mò ra địa chỉ đó thôi, ta không phải là nhân viên không tài nào biết được. May mắn chăng, trong quá trình thiết lập site, người ta sơ ý để link trỏ đến trang đăng nhập bí mật đó ở một trang nào khác cho truy cập công cộng hoặc bị con BOT của máy tìm kiếm nào đó dò thấy và vô tình người ta tìm kiếm được dẫn đến. Còn nếu link bí mật thì chịu, không có cách nào dò tìm ra. Hoặc may mắn hơn nữa, họ vận hành site bằng một phần mềm mã mở / thương mại quen thuộc mà bạn đã từng xem, họ cũng chưa đổi tên thư mục đăng nhập quản lý => lúc đó thì dễ dàng biết đường dẫn, nhưng còn vấp phải cửa ải nhập mật khẩu nữa => công việc khó với người có trình độ như bạn hiện thời.

Bạn có thể dò tìm nếu bạn là một hacker, dùng một tự điển và một công cụ càn quét để thử các địa chỉ có thể có trên host, nhưng điều đó là không dễ dàng gì nếu trang người ta đặt hơi bí hiểm.

Vì vậy, chấm dứt công việc mò mẫm kia đi là vừa
vuatintac viết 02:12 ngày 10/10/2018
Cách khác nà:
1. vào google đánh "site:domain" VD: "site:www.tinhoc.vn" nếu hên sẽ dò ra được đến trang login. Ko ra bạn google típ domain thôi(bỏ "site:").

2. (cách này rất hiệu quả) Kết hơp với công nghệ GMS or CDMA của các mạng viễn thông qua Mobile. Điện thoại ko cần cài GPRS.
- Bạn vào trang "Liên Hệ".
- Từ điện thoại di động. bạn bấm số điện thoại xuất hiện ở trang Liên hệ. - "Alô, bác cho cháu hỏi link đặng nhập ở web của bác là gì. em muốn tìm hiểu tí thôi. chả hắck húm gì đâu... nếu tiện cho em luôn cái pass..."

Chúc bạn thành công.
metalscorpion viết 02:18 ngày 10/10/2018
Được gửi bởi mrnguyends
Các pác nóng tính thế,mình nghĩ các pác hiểu nên nói ngắn gọn vậy thui.Để mình nói rỏ hơn nhé:
-Trang web đó có 1 một phần đăng nhập dàng riêng cho nhân viên của công ty đăng nhập.
-Nhưng nhìn vào giao diện của trang web đó thì nó chỉ như là một trang tin tức vậy đó ko hề có bất cứ link đăng kí hay link đăng nhập nào
-Vậy làm thế nào để tìm ra cái link ko đc public đó.(web dc viết bằng php)
Các pác hiểu chưa?
Bạn show cái site đó lên đây có pro nào mò giúp được chăng?
Boom22 viết 02:18 ngày 10/10/2018
Được gửi bởi lkn2
Hồi giờ viết PHP toàn bằng tay chứ có tự sinh mã củ chuối như trong Visual Studio đâu nhỉ
Ác quá, Bác này Spam không thèm cả đọc câu hỏi, đã đi trả lời.
temp2 viết 02:15 ngày 10/10/2018
đam mê học hỏi, thích khám phá là điều tốt; tuy nhiên....., cái gì cũng có mặt lợi/hại
conan1212 viết 02:11 ngày 10/10/2018
Được gửi bởi lkn2
Hồi giờ viết PHP toàn bằng tay chứ có tự sinh mã củ chuối như trong Visual Studio đâu nhỉ
Tui tưởng chủ topic quay lại cái thời chưa có máy tính, viết code trên giấy A4 chứ
Bài liên quan
0