能力值:
( LV15,RANK:340 )
|
-
-
2 楼
真的可以进去啊...
291171 个人信息昵称: 飞艳惊龙 姓名: 性别: 女 生日: 帐户信息帐户余额: 0.00 U币
帐户设置 消费明细 充值明细
实验成功
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
谢谢您帮忙测试,请你向大家说明你不是我的马甲, 还望更多的朋友帮忙测试以让小弟脱离有口难辩之困境,小弟这里先谢过各位测试并提供测试结果的每一位好心人了!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
这是使用非法字符做密码也是小弟在2000年开始独立研创的,现在应用还不广泛,相信很多人还是首次见到这样的非法密码增强密码系统安全性的防御方法。
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
确实可以成功登录,新浪UC系统是不允许帐号为数字的,而且密码也不能有@这种字符,楼主是大牛呀,小弟佩服。
我感觉常规设置这类非法帐号的做法应该是:把新浪服务器整成肉鸡,然后破解数据库,存储非法的用户名或者密码;或者绕过网站对用户名和密码的过滤控制。不知楼主如何使用自己的方法实施的?
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
我发此贴不是讨论渗透技术的,是讨论密码学哲学理论的,恕我不能手把手教你。
|
能力值:
( LV9,RANK:180 )
|
-
-
7 楼
实验成功
俺不是马甲
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
对您的大力支持表示深深的敬意,还望以后多多支持小弟
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
强,实在是强,PF!PF!
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
登录的时候没有图形校验码,如何防止暴力攻击?新浪为什么把密码规则设置成这样呢?为什么不能使用控制字符及一些特殊符号,增加这些字符可以增加密码的安全性呀。
另外,我注册一个帐号,你能使用你的方法成功登录并修改密码么?
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
关于使用控制符做密码的技术,小弟当年第一次使用时将其命名为:主动式密码生成系统。
其原理如下:
假设你的电脑中了木马,而木马针对你输入的密码作键盘输入记录,那么你的密码中的enter就可以攻击木马了。
你可以尝试写程序来输入控制符到你的密码输入对话框,你能写出这样的程序吗?
这个主动式密码生成系统不单试用于你正在使用的windows系统,对网络中正在运行的各类主机同样适用,只不过实现难度极大,据我所知,能够做到控制符输入的人不多。
之所以本实验是用@这个可以输入的非法字符,就是考虑到各位水平有限,如果各位无法验证,一定会怀疑我也无法输入控制符做密码!
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
我说话有点过分了,实在抱歉,马上修改。
|
能力值:
( LV6,RANK:80 )
|
-
-
13 楼
牛人都很低调,你不会是sina的admin吧
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
你跑题了,请不要水……
|
能力值:
( LV6,RANK:90 )
|
-
-
15 楼
输入控制符到密码框不是个难问题,windows的密码都可以输入的。
我关心的问题是,如何绕过sina的限制成功设置这些非常的帐户以及非法的密码?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
你要搞明白我说的密码格式:101[enter]1201 请你在windows登陆时输入这个密码,你实现了?
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
你若能将实验中的密码修改成: 101[enter]1201, 小弟就可以承认我错了。
我想这里有太多人都无法实现:101@1201
期待您的大作……
你若能够实现,小弟无偿奉上我攻击新浪服务器的全部动画备档,你应该可以同样的方法进入新浪的主机,不过那些主机上没有什么资料能够让我有兴趣拿的,也许你会有兴趣。
|
能力值:
( LV6,RANK:90 )
|
-
-
18 楼
[QUOTE=divinger;819192]你若能将实验中的密码修改成: 101[enter]1201, 小弟就可以承认我错了。
我想这里有太多人都无法实现:101@1201
期待您的大作……
你若能够实现,小弟无偿奉上我攻击新浪服务器的全部动画备档,你应该可以同样的方法进入新浪的主机,不过那些主机上没有什么资料能够让我...[/QUOTE]
我理解的还是通过键盘输入的密码。我说在这个不难。
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
我说的密码是[enter]内码,所以你的技术仍需太多精进,不过你可以尝试完成我提出给你的问题。
|
能力值:
( LV6,RANK:90 )
|
-
-
20 楼
Question:你可以尝试写程序来输入控制符到你的密码输入对话框,你能写出这样的程序吗?
既然是密码输入框,你还说不用键盘输入,那你如何输入不可见字符,比如回车符0xd,使用软键盘么?
如果用软键盘应该可以输入控制符吧,QQ不就可以么
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
我想说到这里应该有很多看客明白我们讨论的问题没争议了,此问题不要继续了,没有意义,否则我觉得我在弹琴,不知道你听懂没?
不过你要对我提出的这个问题有密码学有商榷,小弟愿意奉陪。
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
既然兄台这些说,我觉得我也没有必要在回帖了。小弟能力有限,可能提出的问题比较幼稚,勿怪。有问题再向你请教。
|
能力值:
( LV6,RANK:80 )
|
-
-
23 楼
限制在客户端,改数据包么?
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
你可以去渗透版开帖,只要您能提出一点你原创的渗透方法与理论,小弟必奉陪,多切磋才是王道。
再次感谢您的大力支持,恕小弟在这里不谈渗透,只谈密码学的新方法与新理论。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
见24楼,多多包涵了。
|
|
|