Hallo Gemeinde,
ich weiß, es ist ein heikles Thema. Ganz einfach gesagt habe ich vor eine "Brute-Force"- Attacke zu simulieren. Ich möchte meine Website aus drei PHP Scripten aufbauen. Das erste Script (index.php) soll eben diesen Angriff durchführen. Es versucht der reihe nach alle möglichen Passwort und Benutzername-kombinationen meines zweiten Scriptes. Dieses besteht aus einem einfachen Formular. In dieser Art:
Dieses Submit sollte nur eben, ohne auf den Button zu drücken durchgeführt werden. Das dritte Script p1.php soll nur eine richtige Möglichkeit für Passwort und Benutzername bieten. Über einfache if abfragen soll es dies checken, und je nach Wahr/Falsch eine echo ausgabe liefern. Diese möchte ich wieder im ersten Script zeigen.
Ich würde es mir vorstellen, dass in diesem ersten Script eine Tabelle erstellt wird mit den bereits durchsuchten Passwörtern, und der Ausgabe des anderen Scriptes.
Ich hoffe dass meine Idee realisierbar/legal ist und von euch unterstütz wird.
Vielen Dank
ich weiß, es ist ein heikles Thema. Ganz einfach gesagt habe ich vor eine "Brute-Force"- Attacke zu simulieren. Ich möchte meine Website aus drei PHP Scripten aufbauen. Das erste Script (index.php) soll eben diesen Angriff durchführen. Es versucht der reihe nach alle möglichen Passwort und Benutzername-kombinationen meines zweiten Scriptes. Dieses besteht aus einem einfachen Formular. In dieser Art:
Code:
<form action="p1.php" method="post">
<p>Name<input name="name"/></p>
<p>Passwort<input name="pw"/></p>
<input type="submit"/>
</form>
Ich würde es mir vorstellen, dass in diesem ersten Script eine Tabelle erstellt wird mit den bereits durchsuchten Passwörtern, und der Ausgabe des anderen Scriptes.
Ich hoffe dass meine Idee realisierbar/legal ist und von euch unterstütz wird.
Vielen Dank