Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Hack me 1.0
goya
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.02.2007

Ostrzeżenie: (0%)
-----


http://www.uw-team.org/hackme/index.htm
jest na tej stronie gra.. taka sobie "hakerska"

mam z nią duży problem i pytam czy ktoś mógłby oświecić biedną kobitkę??
Go to the top of the page
+Quote Post
kwiateusz
post
Post #2


Admin Techniczny


Grupa: Administratorzy
Postów: 2 072
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




a w czym masz dokładnie problem? znajomość javascriptu i zaglądanie w źródło i jedziemy...
Go to the top of the page
+Quote Post
cadavre
post
Post #3





Grupa: Zarejestrowani
Postów: 472
Pomógł: 7
Dołączył: 7.12.2005
Skąd: Gliwice

Ostrzeżenie: (0%)
-----


Ale tam nie ma nic prócz http://www.uw-team.org/hackme/zaq.htm.

Jakaś imitacja. (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
Balas
post
Post #4





Grupa: Zarejestrowani
Postów: 347
Pomógł: 0
Dołączył: 27.08.2005
Skąd: Inowrocław

Ostrzeżenie: (0%)
-----


heh, a przegladales dokladnie zrodlo?;]
Go to the top of the page
+Quote Post
seaquest
post
Post #5





Grupa: Przyjaciele php.pl
Postów: 790
Pomógł: 7
Dołączył: 6.02.2003
Skąd: Polska

Ostrzeżenie: (0%)
-----


Nie trzeba w źródło zaglądać. Wystarczy konsolę JS obserwować.
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #6





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
Go to the top of the page
+Quote Post
maryaan
post
Post #7





Grupa: Zarejestrowani
Postów: 380
Pomógł: 2
Dołączył: 5.01.2007

Ostrzeżenie: (0%)
-----


Cytat(Kisiol_Ent @ 18.02.2007, 12:44:47 ) *
Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
(IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) pozwole sobie zacytowac zrodlo pierwszej strony do "zlamania"
  1. function sprawdz(){
  2. if (haslo.value=='a jednak umiem czytac') {self.location.href='ok_next.htm';} else {alert('Zle haselko :)');}
  3. }
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #8





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


Skąd Ty to maryaan wiedizales? Przecierz podglad zródla jest innny! :/
Go to the top of the page
+Quote Post
JaRoPHP
post
Post #9





Grupa: Zarejestrowani
Postów: 675
Pomógł: 15
Dołączył: 7.11.2004
Skąd: Katowice

Ostrzeżenie: (0%)
-----


@Kisiol_Ent - proponuję dokładnie przyjrzeć się, jakie jest źródło strony...
Jak na razie to widzisz, co chcesz zobaczyć.
Go to the top of the page
+Quote Post
Kisiol_Ent
post
Post #10





Grupa: Zarejestrowani
Postów: 146
Pomógł: 0
Dołączył: 15.01.2007

Ostrzeżenie: (60%)
XXX--


no wlasnie bo potem przechodzi do levelu 2 ok_next.htm a tam w kodzie niema takiego linka :/
Ale level 2 jest prosty io przeszlem. Ale level 3 to omg :/

EDIT
No dobra, hehe, udalo sie!!! NIejestem tepy tylko mam slaby wzrok :/ I mi czesto cos wizualnego uchodzi
uwadze ;ppp

Ten post edytował Kisiol_Ent 18.02.2007, 17:03:14
Go to the top of the page
+Quote Post
goya
post
Post #11





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 13.02.2007

Ostrzeżenie: (0%)
-----


  1.  
  2. <script language='javascript' src='http://127.0.0.1:1025/js.cgi?pca&r=11422'></script>
  3.  
  4. <script src="http://1.2.3.4/bmi-int-js/bmi.js"language="javascript"></script>
  5. function sprawdz (){
  6. if (haslo.value=='i am too lame') {self.location.href="zaq.htm";} else {alert('Zle haselko :)');}
  7. }
  8. <br>Level #1
  9. <h3>Wpisz haslo dostępu:</h3>
  10. <br><input type="text" name="haslo">
  11. <br><input type="button" value="OK" onClick="sprawdz()">
  12. </HTML>

czy to jest w jakimś js (co podaliście), bo to co ja widzę na stronie do wpisywania to jest w/w txt
Go to the top of the page
+Quote Post
Dandelion
post
Post #12





Grupa: Zarejestrowani
Postów: 169
Pomógł: 0
Dołączył: 27.01.2006

Ostrzeżenie: (0%)
-----


patrz na sam dol kodu strony

Ten post edytował Dandelion 20.02.2007, 17:51:44
Go to the top of the page
+Quote Post
skowron-line
post
Post #13





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Cytat(goya @ 19.02.2007, 22:28:24 ) *
bo to co ja widzę na stronie do wpisywania to jest w/w txt

zwroc uwage na scrool-a
Go to the top of the page
+Quote Post
tiraeth
post
Post #14





Grupa: Przyjaciele php.pl
Postów: 1 789
Pomógł: 41
Dołączył: 30.10.2003
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Doszedłem do szóstego... dalej mi się nie chce (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Za dużo rozpisywania na kartce/monitorze :]
Go to the top of the page
+Quote Post
E -dd
post
Post #15





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 18.12.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Mi to nie działa (patrząc na kod nie dziwię się czemu), nie wiem jak niektórzy przeszli dalej :]
Go to the top of the page
+Quote Post
TomASS
post
Post #16





Grupa: Zarejestrowani
Postów: 1 660
Pomógł: 13
Dołączył: 9.06.2004
Skąd: Wrocław i okolice

Ostrzeżenie: (0%)
-----


Pod IE działa (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) - ma gorsze zabezpieczenia (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
E -dd
post
Post #17





Grupa: Zarejestrowani
Postów: 71
Pomógł: 0
Dołączył: 18.12.2006
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


No w IE coś działa (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ale nawet jak wpisuje dobre hasło (i am too lame) to pokazuje się że hasło jest złe. Dziwny ten test (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Go to the top of the page
+Quote Post
kwiateusz
post
Post #18


Admin Techniczny


Grupa: Administratorzy
Postów: 2 072
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




no ma błędy w kodzie i trzeba to na okrętkę obchodzić... a IE nie zamierzam nawet włączać :]
Go to the top of the page
+Quote Post
TomASS
post
Post #19





Grupa: Zarejestrowani
Postów: 1 660
Pomógł: 13
Dołączył: 9.06.2004
Skąd: Wrocław i okolice

Ostrzeżenie: (0%)
-----


Na razie jestem na 8 (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) W 15min (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) 7 normalnie mnie powalił (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) 2sek (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Cytat
Gratulacje!
Wlasnie przeszedles gre Hackme 1.0 by Unknow!
Gratuluje cierpliwosci

Swoją drogą to troszkę do d...upki ten test. Wystarczy skopiować cały kod do lokalnego pliku, dopisać jednego inputa i zrobić np:
Kod
haslo2.value=wyn;
if (wyn==zaq) {self.location.href=wyn+'.htm';} else {alert('Zle haslo!');}

Hasło będziemy mieli w inpucie. Jak ktoś chce może na piechotę liczyć (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ja liczyłem wszystkie oprócz ostatniego (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Ten post edytował TomASS 20.02.2007, 21:40:41
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.09.2025 - 09:36