由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Linux版 - term下新验证码的分析...
相关主题
来来来,探讨一个 MATLAB license server 的问题找两个软件:1,相册生成HTML;2,传真
我用putty,登录ssh server输入用户名之后,怎么输密码都不对,请问这个怎么办?请教 Shell 命令
大家ssh连ubuntu 9.1登录有多快?linux基本的administration的读物,推荐个?
Linux下面怎么传递用户名和密码自动登录mitbbs请问如何把ubuntu的电脑连到公司的windows的network上面?
请问bashrc的设置term问题vim总是生成swp, 有人遇到过吗?
linux下的pp-tv recorder?如何生成这个pdf文件?
C++ 诡异的编译问题。请教。大家帮忙看看一个东西能否实现
SSH弱问如何在ubuntu上访问windows的共享打印机?
相关话题的讨论汇总
话题: ckd话题: 验证码话题: 更新话题: 登录话题: 生成
进入Linux版参与讨论
1 (共1页)
c*********k
发帖数: 4747
1
【 以下文字转载自 sysop 讨论区 】
发信人: controlitok (粗鄙无文的工科生), 信区: sysop
标 题: term下新验证码的分析...
发信站: BBS 未名空间站 (Thu Jul 29 11:40:51 2010, 美东)
原理:
term登录之后才issue一个网址,对应更新数据库下的以下信息
u(用户名) ckd(随机码) key(验证码)
任何人都可以构造出一个验证码生产网址,随便一个ckd
http://www.mitbbs.com/img_rand/img_rand.php?c=t&u=controlitok&ckd=e2f15c
但是,triger生成这个验证码时,数据库中的ckd没更新,所以key也没更新.
而ckd的更新是要由term下登录之后才随验证码生成时更新,所以没有登录是无法更新
ckd的.
这样子,只要没有办法更新ckd,就无法阻止别人用户登录....
也就是说,如果能生成ckd的话,就能阻止别人登录.
可是这个ckd是怎么生成的呢?????
想到哪写哪..
1 (共1页)
进入Linux版参与讨论
相关主题
如何在ubuntu上访问windows的共享打印机?请问bashrc的设置term问题
iso image的大小是不是没有限制?linux下的pp-tv recorder?
linux能不能限制一天最多错误登录次数?C++ 诡异的编译问题。请教。
怎么on-the-fly 生成时区文件?SSH弱问
来来来,探讨一个 MATLAB license server 的问题找两个软件:1,相册生成HTML;2,传真
我用putty,登录ssh server输入用户名之后,怎么输密码都不对,请问这个怎么办?请教 Shell 命令
大家ssh连ubuntu 9.1登录有多快?linux基本的administration的读物,推荐个?
Linux下面怎么传递用户名和密码自动登录mitbbs请问如何把ubuntu的电脑连到公司的windows的network上面?
相关话题的讨论汇总
话题: ckd话题: 验证码话题: 更新话题: 登录话题: 生成