|
| FTP-tilslutning Fra : Mikkel Gravgaard |
Dato : 26-09-02 21:16 |
|
Jeg prøver via en løkke at teste forskellige brugernavne på en ftp-server
(nej, jeg er ikke ved at hacke Pentagon ;).
Af en eller anden grund erfarrer jeg, at det er nødvendigt at oprette en
forbindelse til serveren, før hver enkelt login-forsøg, altså f.eks.
for ( $i = 1; $i < 100; $i++ )
{
$conn = ftp_connect($host);
if ( ftp_login($conn, "user$i", $pass) )
echo "Ok";
}
Der testes på "user$i" som brugernavn.
Hvis linien $conn = ftp_connect($host) placeres udenfor lykken, får jeg
forkert brugernavn og adgangskode i alle forsøgene, selvom det testede
brugernavn er korrekt.
Lukkes forbindelsen af ftp_login() efter hvert fejlagtigt forsøg, og er
dette bevist eller en 'bug'? Jeg mener da ikke, FTP-klienter reagerer på
denne måde ...
/Mikkel
| |
Martin Seebach (27-09-2002)
| Kommentar Fra : Martin Seebach |
Dato : 27-09-02 07:55 |
|
"Mikkel Gravgaard" <snapz@snapz.com> wrote in message
news:3d936b01$0$70267$edfadb0f@dspool01.news.tele.dk...
> Jeg prøver via en løkke at teste forskellige brugernavne på en ftp-server
> (nej, jeg er ikke ved at hacke Pentagon ;).
Jamen, NSA er også sjovt :)
> Lukkes forbindelsen af ftp_login() efter hvert fejlagtigt forsøg, og er
> dette bevist eller en 'bug'? Jeg mener da ikke, FTP-klienter reagerer på
> denne måde ...
Jeg ved det ikke.. det kan være din server gør det for at være en pind i ***
på evt. hackere der prøver mange username/password kombinationer *erhm*
Hvis det ikke er tilfældet, så byg din egen FTP klient i stedet. Når du ikke
skal overføre filer er det slet ikke svært.
Brug fopen til at forbinde til din ftp server på port 21. Vent på en linje
der starter med 220 (klar).
Send "user [navn]\n", vent på 331 (password required), send "pass [pass]\n"
og vent på 530 (login incorrect) eller 230 (login successful).
Efter succesfuld login sender du quit og forbinder igen.
Du kan også sende user og pass linjerne i et rap (adskilt af \n), men det er
lidt mindre overskueligt..
--
Venlig hilsen
Martin Seebach
- min email adresse virker..
| |
Mikkel Gravgaard (27-09-2002)
| Kommentar Fra : Mikkel Gravgaard |
Dato : 27-09-02 08:39 |
|
> Brug fopen til at forbinde til din ftp server på port 21. Vent på en linje
> der starter med 220 (klar).
> Send "user [navn]\n", vent på 331 (password required), send "pass
[pass]\n"
> og vent på 530 (login incorrect) eller 230 (login successful).
>
> Efter succesfuld login sender du quit og forbinder igen.
>
> Du kan også sende user og pass linjerne i et rap (adskilt af \n), men det
er
> lidt mindre overskueligt..
Kanon, Martin. :)
Det vil jeg forsøge at kikke lidt på.
/Mikkel
| |
|
|