folder Tahribat.com Forumları
linefolder C#, Asp.Net, .Net Core
linefolder Web Sitesine NFC İle Giris Yapma



Web Sitesine NFC İle Giris Yapma

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    end bunu yazdı
    dhmm bunu yazdı
    end bunu yazdı
    dhmm bunu yazdı
    AbdullahAzad bunu yazdı

    http://www.acs.com.hk/en/products/3/acr122u-usb-nfc-reader/

    bu tarz bir cihaz olmadan direk okuma olmaz.

    ki bunlarin tek amacida zaten okutulan karttaki id yi textboxa yazdirmak diye biliyorum.

     

    https://www.mysmartlogon.com/nfccsp/

    https://stackoverflow.com/questions/11875393/nfc-tag-with-user-authentication

     

     

     

     

     

    Hocam reader var elimizde o sikinti degil. Sikinti browserdaki siteye naisl okutulacagi. Bir sekilde porttan okumak gerek. Iste o kismi soruyorum. Java sart gibi duruyor yada JS

    hocam bu olay tek bir makine için olacak değil mi?

    karta link tanımla,

    site.com/login.php?id=CAUAGAUAGSHKSKWJAHH

    vtde ara id al sessiona yaz (1011)

    id parametresi olmadan login.php'ye tekrar yönlendir şifre sor

    Hocam o kismi tam dusunmedim ama bu kart iki turlu kullanilicak

    Biri kartsahibine bonus eklemek icin... Ki burada girilen kisim ayri bir panel olacak orada sifre vs olucak. Karti vurduktan sonra musterinin deaylarini ekrane getirecek

    Iknicisi de musteri sayfaya girip ID okutup sonrasinda sifresini girip login olucak. Ve bilgilerini gorucek

    Sanirsam senin dedigin gibi olucak hocam eve.

    Iste burada o karti nfc readerden okutup Web sitesindeki textboxa nasil gosterecegim o sikinti. Arastiriyorum

    Bir kart ile hem köle hem sahip mi girecek, saçma değil mi?

    yoksa ben mi yamuk anladım?

    Yok hocam yanlis anlamissin. Bende anlatamamis olabilir

    Soyle dusun musteri bana geliyor ve ben bu karta bonus yukleyecegim. Karti veriyor ID yi vuruyorum ve yukuluyorum. Ama benim girisim kartla olmuyor

    Musteri de siteye ID sini ve sifresini kullanrak baska bir kisma giris yaparak bonusunu gorebilecek.

    Anlatabildim mi bilmioyrum ...


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    dhmm bunu yazdı
    end bunu yazdı
    dhmm bunu yazdı
    end bunu yazdı
    dhmm bunu yazdı
    AbdullahAzad bunu yazdı

    http://www.acs.com.hk/en/products/3/acr122u-usb-nfc-reader/

    bu tarz bir cihaz olmadan direk okuma olmaz.

    ki bunlarin tek amacida zaten okutulan karttaki id yi textboxa yazdirmak diye biliyorum.

     

    https://www.mysmartlogon.com/nfccsp/

    https://stackoverflow.com/questions/11875393/nfc-tag-with-user-authentication

     

     

     

     

     

    Hocam reader var elimizde o sikinti degil. Sikinti browserdaki siteye naisl okutulacagi. Bir sekilde porttan okumak gerek. Iste o kismi soruyorum. Java sart gibi duruyor yada JS

    hocam bu olay tek bir makine için olacak değil mi?

    karta link tanımla,

    site.com/login.php?id=CAUAGAUAGSHKSKWJAHH

    vtde ara id al sessiona yaz (1011)

    id parametresi olmadan login.php'ye tekrar yönlendir şifre sor

    Hocam o kismi tam dusunmedim ama bu kart iki turlu kullanilicak

    Biri kartsahibine bonus eklemek icin... Ki burada girilen kisim ayri bir panel olacak orada sifre vs olucak. Karti vurduktan sonra musterinin deaylarini ekrane getirecek

    Iknicisi de musteri sayfaya girip ID okutup sonrasinda sifresini girip login olucak. Ve bilgilerini gorucek

    Sanirsam senin dedigin gibi olucak hocam eve.

    Iste burada o karti nfc readerden okutup Web sitesindeki textboxa nasil gosterecegim o sikinti. Arastiriyorum

    Bir kart ile hem köle hem sahip mi girecek, saçma değil mi?

    yoksa ben mi yamuk anladım?

    Yok hocam yanlis anlamissin. Bende anlatamamis olabilir

    Soyle dusun musteri bana geliyor ve ben bu karta bonus yukleyecegim. Karti veriyor ID yi vuruyorum ve yukuluyorum. Ama benim girisim kartla olmuyor

    Musteri de siteye ID sini ve sifresini kullanrak baska bir kisma giris yaparak bonusunu gorebilecek.

    Anlatabildim mi bilmioyrum ...

    dediğim metodu dene hocam, eğer admin sessionun açıksa da bonus yükleme sayfasına yönlendirirsin.

    textboxla muhattap olmak durumunda değilsin yani :)

    end tarafından 30/May/17 15:22 tarihinde düzenlenmiştir

    0x0480 takilin madem ﷽﷽﷽
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    NoktaliVirgul bunu yazdı

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder

    Masaustunde kullanilacak hocam. Kulllanicida username password kullancak siteye erisebilmek icin ve ID sini yazacak,

    Web sitesindeki bir inputa okutsam isim olucak gibi duruyor. 


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    NoktaliVirgul
    NoktaliVirgul's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek
    dhmm bunu yazdı
    NoktaliVirgul bunu yazdı

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder

    Masaustunde kullanilacak hocam. Kulllanicida username password kullancak siteye erisebilmek icin ve ID sini yazacak,

    Web sitesindeki bir inputa okutsam isim olucak gibi duruyor. 

    Tamam işte bir program yazıp kart okuyucudan gelen id'ye göre

    xxx.com/giris.php?id=GELENID linkini açsın. O sayfada da kullancıı adı parola ne soracaksa sorsun. browserdan okumakla kasma bence.


    If my calculations are correct, when this baby hits eighty-eight miles per hour... you"re gonna see some serious shit.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    end
    end's avatar
    Kayıt Tarihi: 16/Ekim/2016
    Erkek
    NoktaliVirgul bunu yazdı
    dhmm bunu yazdı
    NoktaliVirgul bunu yazdı

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder

    Masaustunde kullanilacak hocam. Kulllanicida username password kullancak siteye erisebilmek icin ve ID sini yazacak,

    Web sitesindeki bir inputa okutsam isim olucak gibi duruyor. 

    Tamam işte bir program yazıp kart okuyucudan gelen id'ye göre

    xxx.com/giris.php?id=GELENID linkini açsın. O sayfada da kullancıı adı parola ne soracaksa sorsun. browserdan okumakla kasma bence.

    Dogrudan id gelirse bruteforce denerim hic affetmem. Id'nin kullaniciye gosterilecek kismini hashlemesi sart :P


    0x0480 takilin madem ﷽﷽﷽
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    NoktaliVirgul bunu yazdı
    dhmm bunu yazdı
    NoktaliVirgul bunu yazdı

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder

    Masaustunde kullanilacak hocam. Kulllanicida username password kullancak siteye erisebilmek icin ve ID sini yazacak,

    Web sitesindeki bir inputa okutsam isim olucak gibi duruyor. 

    Tamam işte bir program yazıp kart okuyucudan gelen id'ye göre

    xxx.com/giris.php?id=GELENID linkini açsın. O sayfada da kullancıı adı parola ne soracaksa sorsun. browserdan okumakla kasma bence.

    Hocam panel gisedeki kisilerin surekli onunde acik olucak. indir bindir browser yapmak ne bileyim biraz gozume hos gelmedi. Ne dersin ? Tabi baska bir cozu yolu bulamazsam kullanabilirim


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    end bunu yazdı
    NoktaliVirgul bunu yazdı
    dhmm bunu yazdı
    NoktaliVirgul bunu yazdı

    Web nfc api diye birşey var ama sanırım browserlara gelmemiş olabilir.

    Siteye giren öncelikle nereden giriş yapacak? Mobil'den mi masaüstünden mi?

    Card reader olduğuna göre masaüstünden. Öyleyse masaüstünde card reader'ı kontrol eden bir program olacak. okutulduğunda bir web sitesi açıp user bölümüne id'yi girecek.

    Mobil tarafta bir program yazılıp nfc'den okutulan id'yi web browser ile sayfayı açıp yerine yazabilir diye düşündüm.

    Özetle: web sitesine okutmak yerine bir programa okutup web sitesine gönder

    Masaustunde kullanilacak hocam. Kulllanicida username password kullancak siteye erisebilmek icin ve ID sini yazacak,

    Web sitesindeki bir inputa okutsam isim olucak gibi duruyor. 

    Tamam işte bir program yazıp kart okuyucudan gelen id'ye göre

    xxx.com/giris.php?id=GELENID linkini açsın. O sayfada da kullancıı adı parola ne soracaksa sorsun. browserdan okumakla kasma bence.

    Dogrudan id gelirse bruteforce denerim hic affetmem. Id'nin kullaniciye gosterilecek kismini hashlemesi sart :P

    Hocam sorma guvenlik kismi ayrti bir dert. Limit , WAN IP ban fln da koyabilirm. Sonucta sistemi ele gecrisende pek kazanacagin bisey yok :) inan bana. Baska ne yapamliyim sence ?

     


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Elif - Efe
    rakkoc
    rakkoc's avatar
    Kayıt Tarihi: 19/Aralık/2003
    Homo

    java veya wcf web form application şart. veya kullanıcıya bir windows form app yapip o form üzerinden bir web view acarak yaparsin. (kendi browserin) siteye sadece o brower ile girilebilir diye de ayar cekersin.

    Java applet ile javacard api üzerinden kartin kartın UID'si alinabilir.

    wfc ile de PCSCM servisi var GemCard.dll üzerinden vs işlem yapabilirsin.

     


    Bu aralar fazla yogunum. Unuttugum seyler oluyorsa affola. DM vs atın.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    rakkoc bunu yazdı

    java veya wcf web form application şart. veya kullanıcıya bir windows form app yapip o form üzerinden bir web view acarak yaparsin. (kendi browserin) siteye sadece o brower ile girilebilir diye de ayar cekersin.

    Java applet ile javacard api üzerinden kartin kartın UID'si alinabilir.

    wfc ile de PCSCM servisi var GemCard.dll üzerinden vs işlem yapabilirsin.

     

    PHP ile sinirliyim @rakkoc. PHP ile yapacagim. java ya dogru gidiyor is.


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
Toplam Hit: 3227 Toplam Mesaj: 22
web sitesi nfc login