PassLlop

Llop Site Home > JAVA > PassLlop

Si no funciona el programa, lo más seguro es que te falte el Plug-in de Java. Descárgate el J2SE v.1.4.2_07 JRE de este link a la página oficial de descargas Sun.

PassLlop

PassLlop es un sencillo programa que genera y valida passwords. Pero no te fíes, cada 15 cambia la contraseña.

La idea del ejercicio es restringir el acceso a una página 'protegida' con un applet; sólo los que tengan nombre de usuario y contrseña pueden verla.

Un par de observaciones:

- Los applets no son buen sistema para proteger páginas: El código fuente de Java (archivos '.java') se compila resultando en ficheros '.class'. Estos archivos contienen la gran mayoría del código fuente original, y por tanto, a partir del '.class'
se puede obtener fácilmente el '.java' correspondiente (con algún decompilador de los que circulan por ahí). Obviamente, si tenemos el código fuente podemos ver perfectamente lo que hace, y deducir una contraseña válida.

- El servidor que hospeda este sitio es gratuito; los de 'geocities' no permiten -en los 'acuerdos de licencia'- el acceso al servidor más que para cargar las páginas. En consecuencia, no se pueden añadir sistemas de seguridad más sofisticados (por ejemplo, aplicaciones web). Y en consecuencia, si picas la URL de la página protegida en tu navegador web, accederás sin más a ella, saltándote la protección del applet. En fin, a caballo regalado...

Código

Si quieres ver el código fuente del applet, consigue tu propio password y valídalo: está en la página 'protegida'.

 

¿Comentarios, sugerencias?: llopsite.at.yahoo.es | © 2005-07 Albert Lobo

Última actualización: 24-Feb-2007

Hosted by www.Geocities.ws

1