Encontré un formulario en una página en donde se pide un nombre de usuario y una contraseña para acceder al panel de administración. Cuando coloco un usuario cualquiera y una contraseña cualquiera (o en blanco), me muestra el siguiente error:
Cuando coloco como usuario "admin" y una contraseña cualquiera, recibo el siguiente error:
Dada las circunstancias, me he dado cuenta de que me han confirmado de que el usuario "admin" existe y que solo necesito la contraseña para ingresar. Puedo realizar intentos ilimitados sin que el sistema me bloquee, por lo que había pensado en un ataque por fuerza bruta o con diccionario.
Mi dilema es que al ingresar el usuario y contraseña de forma manual (http://www.sitio.com/intranet/comprobar.php?user=admin&pass=cualquiera), me responde como si el usuario no existiera. El código en donde se encuentra el formulario está a continuación.
Gracias por cualquier idea o sugerencia que me puedan entregar.
CitarNo existe el usuario introducido
Cuando coloco como usuario "admin" y una contraseña cualquiera, recibo el siguiente error:
CitarPassword incorrecto!
Dada las circunstancias, me he dado cuenta de que me han confirmado de que el usuario "admin" existe y que solo necesito la contraseña para ingresar. Puedo realizar intentos ilimitados sin que el sistema me bloquee, por lo que había pensado en un ataque por fuerza bruta o con diccionario.
Mi dilema es que al ingresar el usuario y contraseña de forma manual (http://www.sitio.com/intranet/comprobar.php?user=admin&pass=cualquiera), me responde como si el usuario no existiera. El código en donde se encuentra el formulario está a continuación.
Código [Seleccionar]
<p>Ingrese sus datos<br />
<form name="form1" method="post" action="comprobar.php">
<table border=0>
<tr>
<td>Usuario:</td>
<td><input type="text" name="user"></td>
</tr>
<tr>
<td>Contraseña:</td>
<td><input type="text" name="pass"></td>
</tr>
<tr>
<td><br></td>
</tr>
</table>
<input type="submit" name="Submit" value="Enviar">
Gracias por cualquier idea o sugerencia que me puedan entregar.