Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Hack me 1.0
goya
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.02.2007

Ostrzeżenie: (0%)
-----


http://www.uw-team.org/hackme/index.htm
jest na tej stronie gra.. taka sobie "hakerska"

mam z nią duży problem i pytam czy ktoś mógłby oświecić biedną kobitkę??


--------------------
Goya - Szkoła Hakerów Support Team
http://goya.SekretyHakerow.pl
Go to the top of the page
+Quote Post
kwiateusz
post
Post #2


Admin Techniczny


Grupa: Administratorzy
Postów: 2 071
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




a w czym masz dokładnie problem? znajomość javascriptu i zaglądanie w źródło i jedziemy...
Go to the top of the page
+Quote Post
cadavre
post
Post #3





Grupa: Zarejestrowani
Postów: 472
Pomógł: 7
Dołączył: 7.12.2005
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


Ale tam nie ma nic prócz http://www.uw-team.org/hackme/zaq.htm.

Jakaś imitacja. tongue.gif


--------------------
Silesian PHP User Group - www.spug.pl
Symfony2, OAuth2, budowanie API - masz pytania? Pisz!
Go to the top of the page
+Quote Post
Balas
post
Post #4





Grupa: Zarejestrowani
Postów: 347
Pomógł: 0
Dołączył: 27.08.2005
Skąd: Inowrocław

Ostrzeżenie: (0%)
-----


heh, a przegladales dokladnie zrodlo?;]


--------------------
Go to the top of the page
+Quote Post
seaquest
post
Post #5





Grupa: Przyjaciele php.pl
Postów: 790
Pomógł: 7
Dołączył: 6.02.2003
Skąd: Polska

Ostrzeżenie: (0%)
-----


Nie trzeba w źródło zaglądać. Wystarczy konsolę JS obserwować.


--------------------
Michał Płachta
Warsztat: Mac OS X Leopard, PostgreSQL, Text Mate, Retrospectiva + SVN
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #6





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
Go to the top of the page
+Quote Post
maryaan
post
Post #7





Grupa: Zarejestrowani
Postów: 380
Pomógł: 2
Dołączył: 5.01.2007

Ostrzeżenie: (0%)
-----


Cytat(Kisiol_Ent @ 18.02.2007, 12:44:47 ) *
Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
laugh.gif pozwole sobie zacytowac zrodlo pierwszej strony do "zlamania"
  1. function sprawdz(){
  2. if (haslo.value=='a jednak umiem czytac') {self.location.href='ok_next.htm';} else {alert('Zle haselko :)');}
  3. }


--------------------
Wybierasz się do Zakopanego? Odwiedź Willę Pod Górami. Następnym razem na pewno do niej wrócisz :)
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #8





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


Skąd Ty to maryaan wiedizales? Przecierz podglad zródla jest innny! :/
Go to the top of the page
+Quote Post
JaRoPHP
post
Post #9





Grupa: Zarejestrowani
Postów: 675
Pomógł: 15
Dołączył: 7.11.2004
Skąd: Katowice

Ostrzeżenie: (0%)
-----


@Kisiol_Ent - proponuję dokładnie przyjrzeć się, jakie jest źródło strony...
Jak na razie to widzisz, co chcesz zobaczyć.


--------------------
Kto pyta, nie błądzi...
Kto zbłądził, ten pyta...
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #10





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


no wlasnie bo potem przechodzi do levelu 2 ok_next.htm a tam w kodzie niema takiego linka :/
Ale level 2 jest prosty io przeszlem. Ale level 3 to omg :/

EDIT
No dobra, hehe, udalo sie!!! NIejestem tepy tylko mam slaby wzrok :/ I mi czesto cos wizualnego uchodzi
uwadze ;ppp

Ten post edytował Kisiol_Ent 18.02.2007, 17:03:14
Go to the top of the page
+Quote Post
goya
post
Post #11





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.02.2007

Ostrzeżenie: (0%)
-----


  1.  
  2. <script language='javascript' src='http://127.0.0.1:1025/js.cgi?pca&r=11422'></script>
  3.  
  4. <script src="http://1.2.3.4/bmi-int-js/bmi.js"language="javascript"></script>
  5. function sprawdz (){
  6. if (haslo.value=='i am too lame') {self.location.href="zaq.htm";} else {alert('Zle haselko :)');}
  7. }
  8. <br>Level #1
  9. <h3>Wpisz haslo dostępu:</h3>
  10. <br><input type="text" name="haslo">
  11. <br><input type="button" value="OK" onClick="sprawdz()">
  12. </HTML>

czy to jest w jakimś js (co podaliście), bo to co ja widzę na stronie do wpisywania to jest w/w txt


--------------------
Goya - Szkoła Hakerów Support Team
http://goya.SekretyHakerow.pl
Go to the top of the page
+Quote Post
Dandelion
post
Post #12





Grupa: Zarejestrowani
Postów: 169
Pomógł: 0
Dołączył: 27.01.2006

Ostrzeżenie: (0%)
-----


patrz na sam dol kodu strony

Ten post edytował Dandelion 20.02.2007, 17:51:44
Go to the top of the page
+Quote Post
skowron-line
post
Post #13





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Cytat(goya @ 19.02.2007, 22:28:24 ) *
bo to co ja widzę na stronie do wpisywania to jest w/w txt

zwroc uwage na scrool-a


--------------------
I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy.

QueryBuilder, Mootools.net, bbcradio1::MistaJam
http://www.phpbench.com/
Go to the top of the page
+Quote Post
tiraeth
post
Post #14





Grupa: Przyjaciele php.pl
Postów: 1 789
Pomógł: 41
Dołączył: 30.10.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Doszedłem do szóstego... dalej mi się nie chce tongue.gif Za dużo rozpisywania na kartce/monitorze :]
Go to the top of the page
+Quote Post
E -dd
post
Post #15





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 18.12.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Mi to nie działa (patrząc na kod nie dziwię się czemu), nie wiem jak niektórzy przeszli dalej :]


--------------------
Program TV, Sukces internetowy, Forum dla administratorów stron
Go to the top of the page
+Quote Post
TomASS
post
Post #16





Grupa: Zarejestrowani
Postów: 1 660
Pomógł: 13
Dołączył: 9.06.2004
Skąd: Wrocław i okolice

Ostrzeżenie: (0%)
-----


Pod IE działa smile.gif - ma gorsze zabezpieczenia tongue.gif


--------------------
Go to the top of the page
+Quote Post
E -dd
post
Post #17





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 18.12.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


No w IE coś działa smile.gif Ale nawet jak wpisuje dobre hasło (i am too lame) to pokazuje się że hasło jest złe. Dziwny ten test tongue.gif


--------------------
Program TV, Sukces internetowy, Forum dla administratorów stron
Go to the top of the page
+Quote Post
kwiateusz
post
Post #18


Admin Techniczny


Grupa: Administratorzy
Postów: 2 071
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




no ma błędy w kodzie i trzeba to na okrętkę obchodzić... a IE nie zamierzam nawet włączać :]
Go to the top of the page
+Quote Post
TomASS
post
Post #19





Grupa: Zarejestrowani
Postów: 1 660
Pomógł: 13
Dołączył: 9.06.2004
Skąd: Wrocław i okolice

Ostrzeżenie: (0%)
-----


Na razie jestem na 8 smile.gif W 15min smile.gif 7 normalnie mnie powalił biggrin.gif 2sek smile.gif

Cytat
Gratulacje!
Wlasnie przeszedles gre Hackme 1.0 by Unknow!
Gratuluje cierpliwosci

Swoją drogą to troszkę do d...upki ten test. Wystarczy skopiować cały kod do lokalnego pliku, dopisać jednego inputa i zrobić np:
Kod
haslo2.value=wyn;
if (wyn==zaq) {self.location.href=wyn+'.htm';} else {alert('Zle haslo!');}

Hasło będziemy mieli w inpucie. Jak ktoś chce może na piechotę liczyć smile.gif Ja liczyłem wszystkie oprócz ostatniego smile.gif

Ten post edytował TomASS 20.02.2007, 21:40:41


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 19:09