Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Temas - papafr0ta

#1
        Encontré un formulario en una página en donde se pide un nombre de usuario y una contraseña para acceder al panel de administración. Cuando coloco un usuario cualquiera y una contraseña cualquiera (o en blanco), me muestra el siguiente error:

CitarNo existe el usuario introducido

        Cuando coloco como usuario "admin" y una contraseña cualquiera, recibo el siguiente error:

CitarPassword incorrecto!

        Dada las circunstancias, me he dado cuenta de que me han confirmado de que el usuario "admin" existe y que solo necesito la contraseña para ingresar. Puedo realizar intentos ilimitados sin que el sistema me bloquee, por lo que había pensado en un ataque por fuerza bruta o con diccionario.
        Mi dilema es que al ingresar el usuario y contraseña de forma manual (http://www.sitio.com/intranet/comprobar.php?user=admin&pass=cualquiera), me responde como si el usuario no existiera. El código en donde se encuentra el formulario está a continuación.

<p>Ingrese sus datos<br />
<form name="form1" method="post" action="comprobar.php">
<table border=0>
      <tr>

               <td>Usuario:</td>
               <td><input type="text" name="user"></td>
      </tr>
      <tr>
               <td>Contraseña:</td>
               <td><input type="text" name="pass"></td>
      </tr>
      <tr>

               <td><br></td>
      </tr>
</table>
    <input type="submit" name="Submit" value="Enviar">



        Gracias por cualquier idea o sugerencia que me puedan entregar.