Thomas Meinike: Wer knackt den Passwortschutz?

Beitrag lesen

Hallo,

Danke für den Tipp!

Kannst Du mir das ein bisschen genauer erklären mit dem DOM???

Zunaechst ist im Code des Framesets zu finden:
http://remuen.home.solnet.ch/protected/main.htm
Diese Adresse wird angesteuert. Danach gebe man (im IE klappt outerHTML, ansonsten tut es auch innerHTML) ein:
javascript:var f=window.open("","");f.document.open();f.document.write("<form action=''><textarea cols='80' rows='50'>"+document.documentElement.outerHTML+</textarea></form>);f.document.close();

In einem neuen Fenster ist nun ein Textareafeld mit dem "verschluesselten" und "entschluesselten" Code enthalten. Im JavaScript-Code braucht man nun nur noch nach Vergleichsabfragen zu suchen und findet:

unescape("%52%45%4D%55%45%4E") --> Username
unescape("%44%45%4D%4F")       --> Password

Das kann man alles noch komfortabler gestalten. Auf die Elemente HTML, HEAD und BODY habe ich mal verzichtet ...

MfG, Thomas