![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Zapraszam wszystkich do wzięcia udziału w moim HackMe o nazwie WebHacker.
Adres: http://webhacker.abc.pl/ ![]() |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 1 566 Pomógł: 37 Dołączył: 14.05.2003 Skąd: Kraków ![]() |
Beznadziejne..
Jestem na drugim poziomie i nie moge przejść ![]() Wpisywałem wszelkiej maści hasła jakie znalazłem w źródle, ale żadne nie pasowało. |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Szczerze mówiąc nie chce mi się pisać skryptow dekodujących.
-------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Givapuje sie, tez utknalem na drugim. Nie mam juz wiecej pomyslow.
piechnat level drugi jest ok? -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Tak
Kod function encode(s,i,r,l){ for(i=0,r='',l=s.length;i<l;i++) r+=String.fromCharCode(s.charCodeAt(i)+l-i);return r } Niech ktos napisze funkcje ktora to odwraca. -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Stowka i masz ja za 15 minut
![]() Ale spojrz na skrypt: Kod function checkPass(x){ return x=='sex'?'level_3':0 } // ... function checkPass(x){ return encode(x)=='pyegl'?x:0 } Fukcja checkPass wystepuje dwukrotnie (w powyzszej kolejnosci) 1. powinno wyrzucic error 2. nie wyrzuca go i uzywa pierwszej z nich, czyli encode() jest nieuzywane. ![]() No i wlasnie stracilem stozeta ![]() -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 717 Pomógł: 0 Dołączył: 12.06.2002 Skąd: Wolsztyn..... Studia: Zielona Góra Ostrzeżenie: (0%) ![]() ![]() |
Cytat(dr_bonzo @ 2005-01-07 14:59:47) Fukcja checkPass wystepuje dwukrotnie (w powyzszej kolejnosci) 1. powinno wyrzucic error 2. nie wyrzuca go i uzywa pierwszej z nich, czyli encode() jest nieuzywane. ![]() No i wlasnie stracilem stozeta ![]() Ale pleciesz.. kolejnosc jest wlasnie odwrotna. Uzywane jest encode, ale to jest w pliku, ktorego na pierwszy rzut oka nie widac, a ten checkPass z 'sex'em to dla zmylki jest. Za latwo by bylo ![]() -------------------- Brak czasu :/
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Sprawdzam taki kod (pod Opera 7.5 i FFoxem 1):
----- EDIT: script.php: Kod function rS(s,l,t,r,i) { t='op89abcdwxyEFG34efghij56HIJKLSTUVzABCqrstuvRYZ0127DWXMNOPQklmn'; r=''; i=0; for (; i<s.length; i++ ) { r += t.charAt( ( s.charCodeAt( i ) + i )%t.length ); } return r + ( l ? '_'+l : '' ); } function myInnerText( o, s, c ) { // wypisuje message w polu o ID=o , zazwyczaj 'msg' // o -- nazwa ID <taga> // c -- kolor // s -- message with( document.getElementById(o) ) { style.color=c; // // jesli posiada childa to go usuwa, while( hasChildNodes() ) { removeChild( firstChild ); } appendChild( document.createTextNode( s ) ) } } /* s -- link, URL */ function loc( s, e ) { with( document ) { body.appendChild( e = createElement('form') ) with( e ) { action=s; method='get'; submit(); } } } /* f -- form */ function getPass(f,c,p) { p=f.pass.value; // zapamietanie hasla f.pass.value=''; // wyczyszczenie pola z haslem if( p ) // halso istnieje { // alert( 'haslo istnieje (' + p + ')' ); c = checkPass( p ); if( c ) // jesli haslo jest prawidlowe to c != 0 { myInnerText('msg','Access Granted ![]() //'c' + '.php" setTimeout('loc("'+c+'.php")',1500) } else { myInnerText('msg','Access Denied ![]() setTimeout('myInnerText("msg","")',2000) } } // return !1 } /* onload=function() { document.forms[0].elements[0].focus() } document.oncontextmenu=new Function('return!1') */ i wyswietla mi alerta "Pierwszy passchczek". Hmmm? Ten post edytował dr_bonzo 7.01.2005, 16:45:33 -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
em... a moze to tworca sie pomylil bo w formie jest odwolanie do getPass ? ale ja sie tam na JS nie znam i to tez moze byc zmyla jakas :]
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 121 Pomógł: 0 Dołączył: 9.02.2004 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
A getPass odwołuje się do checkPass
-------------------- Warsztat: Apache 1.3.29 / PHP 4.3.4 / MySQL 3.23.58 / Winsyntax
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
@piechnat: To że Ty zdałeś to dość dziwne- jakiego browsera używasz
![]() ![]() Ten post edytował null 7.01.2005, 16:53:42 -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
tak wogole to:
Kod <script src="text/javascript" [..]> powinno byc Kod <script type="text/javascript" [...] tylko nie wiem czy to rozwala skladnie czy nie ...[edit] @null: taaa.... ciekawe jak on mogl tego dokonac... ![]() @peterj: tez sie o tym skapnalem jak przylukalem script.php ... Ten post edytował Ive 7.01.2005, 17:07:08 |
|
|
![]()
Post
#13
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Cytat @piechnat: To że Ty zdałeś to dość dziwne- jakiego browsera używasz ![]() ![]() Cytat @null: taaa.... ciekawe jak on mogl tego dokonac... ![]() A widziales kto stworzyl ta gre? ![]() Cytat WebHacker
2005 by Piechnat -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
@dr_bonzo: z mojej strony to byl cos a'la zarcik [sarkazm czy tam ironia... sam nie wiem jak to sie nazywa
![]() |
|
|
![]()
Post
#15
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Cos mam dzisiaj slaby sluch
![]() Przeszedl ktos drugi level? Wiem tylko ze encode( 'kubek' ) == 'pyegl' i koniec. -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
moze kubek przlicz sobie na ascii i poleci... tablice mozesz znalezc w google
|
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
A komu chce się rozwiązywać - powiedzmy sobie szczerze - tę głupotę...
-------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#18
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Ive @ 2005-01-07 16:00:08) tak wogole to: Kod <script src="text/javascript" [..]> no wreszcie ktos zauwazyl 2 zmyle tego etapu, gratulacje ![]() ...a jesli chodzi o przegladarki, to te wszystkie ktore wymienilem na stronie, to na nich wszystkich mozna przejsc do konca i wpisac sie na liste zwyciezcow ![]() hmmm... szkoda ze jeszcze nikt nie przeszedl, teraz tylko nie wiem czy to jest za trudne czy za nudne ![]() [dopisane] aha, metoda dojscia do hasla 'kubek' jest trafiona tylko ze w innym kontekscie, trzeba to polaczyc z uwaga na temat src="text/javascript" i juz jest haslo gotowe ![]() Ten post edytował piechnat 7.01.2005, 18:57:20 |
|
|
![]()
Post
#19
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Zastanawiam się co jest pózniej - załózmy 5 etap
![]() ![]() ![]() Ten post edytował null 7.01.2005, 19:36:59 -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#20
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
yeah... dolazlem do poziomu 3
![]() ![]() ![]() |
|
|
![]()
Post
#21
|
|
![]() Administrator planeta/IRC Grupa: Przyjaciele php.pl Postów: 385 Pomógł: 0 Dołączył: 19.04.2003 Skąd: Zabrze Ostrzeżenie: (0%) ![]() ![]() |
Ja zatrzymałem się na poziomie 4, narazie nie wiem w czym tkwi kurczek. Na ślepo wziołem się za funkcje rS(), napisałem funkcje dekodującą, a ona mi wypluła wyraz "sciema"
![]() ![]() -------------------- "Programmers are in a race with the Universe to create bigger and better idiot-proof programs, while the Universe is trying to create bigger and better idiots. So far the Universe is winning."
Cudi's devBlog |
|
|
![]()
Post
#22
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
niewątpliwie to ma naprowadzać, nawet hasłem jest nazwa zwierzątka ale nie horse
![]() podpowiedź: od teraz przyda się umiejętność wysyłania spreparowanych nagłówków HTTP (przyda się jakiś Telnet albo dla leniwych FlashGet ![]() |
|
|
![]()
Post
#23
|
|
![]() Grupa: Zarejestrowani Postów: 657 Pomógł: 2 Dołączył: 15.08.2003 Skąd: Łódź Ostrzeżenie: (0%) ![]() ![]() |
ja mam pytanie czy wystepuje tam JavaScript (pewnie tak bleee)
a jesli tak to od kiedy jest cos "normalnego" ;] a tak w ogole to: www.ngsec.com jest extra ;] -------------------- |
|
|
![]()
Post
#24
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Vengeance: nic poza JavaScript nie ma ;(
P.S: Czy ktos doszedl np. na 5 poziom albo dalej ? |
|
|
![]()
Post
#25
|
|
Grupa: Zarejestrowani Postów: 179 Pomógł: 0 Dołączył: 9.11.2004 Ostrzeżenie: (0%) ![]() ![]() |
ja wlasnie nad levelem 3 pracuje
![]() kurde, mogles przynajmniej jakos fajniej to napisac, bo takie cos... Kod for(;i<s.length;i++)r+=t.charAt((s.charCodeAt(i)+i)%t.length);return r+(l?'_'+l:'') trudno się czyta ![]() |
|
|
![]()
Post
#26
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 0 Dołączył: 16.10.2004 Ostrzeżenie: (0%) ![]() ![]() |
OK
Przeszedłem, więc teraz moge przeczytać spokojnie temacik. IMHO zrobiłeś bardzo świetnie to wyzwanie. Bez żadnej pomocy, zaglądając 2 razy do manuala przeszedłem całość. Oczywiście php rulez i mi pomogło w kilku rzeczach ![]() Jednak nie przemyślałeś do końca 5 levelu... Jestem w stanie podać wiele haseł, które dadzą Access Granted, ale nie będą prawidłowe, aby przenieść na strone kolejnego etapu. Jeśli jesteś ciekaw o co mi chodzi to daj znać na priv. Nie jest taki trudny, tylko trzeba mieć siłę woli, bo to jest wyzwanie jak już powiedziałem. I bonus za to, że nie potrzebowalem nic więcej jak Opere (7.5) i PHP5. -------------------- Com powiedział, powiedziałem.
|
|
|
![]()
Post
#27
|
|
![]() Grupa: Zarejestrowani Postów: 2 064 Pomógł: 1 Dołączył: 22.01.2003 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Hmmmmmm ... jakiś rok temu było bardzo podobna strona, żeby nie powiedzieć łudząco podobna - np. metoda z ukryciem src="text/...." była taka sama
![]() -------------------- |
|
|
![]()
Post
#28
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 0 Dołączył: 16.10.2004 Ostrzeżenie: (0%) ![]() ![]() |
src=.... to jest powszechnie znana zmyłka i w każdym webhacku jest umieszczona dla rozgrzewki.
-------------------- Com powiedział, powiedziałem.
|
|
|
![]()
Post
#29
|
|
![]() Grupa: Zarejestrowani Postów: 848 Pomógł: 0 Dołączył: 7.07.2004 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Ja na razie doszedłem do 3 levelu i nie wiem, co dalej... Wolę nie myśleć, jaki będzie siódmy... I nie wiem też, czy autor tego webckracka również by doszedł do ostatniego poziomu, gdyby nie on pisał stronę...
![]() |
|
|
![]()
Post
#30
|
|
![]() Grupa: Zarejestrowani Postów: 2 064 Pomógł: 1 Dołączył: 22.01.2003 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Imperior @ 2005-01-14 10:32:03) src=.... to jest powszechnie znana zmyłka i w każdym webhacku jest umieszczona dla rozgrzewki. Dlatego autor mógł wymyślić coś nowego... -------------------- |
|
|
![]()
Post
#31
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 0 Dołączył: 16.10.2004 Ostrzeżenie: (0%) ![]() ![]() |
Co prawda nie szukałem, ale nie widziałem webhackow w całości w javascripcie, co jest już dużym plusem, a o pomysłowości zadań to powinieneś się wypowiadać dopiero po zapoznaniu się z nimi...
-------------------- Com powiedział, powiedziałem.
|
|
|
![]()
Post
#32
|
|
Grupa: Zarejestrowani Postów: 636 Pomógł: 0 Dołączył: 22.10.2003 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Dolaczylem wlasnie do tych ktorym udalo sie przejsc WebHackera
![]() ![]() ![]() Cytat(Imperior @ 2005-01-12 20:29:36) Jednak nie przemyślałeś do końca 5 levelu... Jestem w stanie podać wiele haseł, które dadzą Access Granted, ale nie będą prawidłowe, aby przenieść na strone kolejnego etapu. Tez sie na to nadzialem, ale okazalo sie, ze rozwiazanie jest prostsze ![]() |
|
|
![]()
Post
#33
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 0 Dołączył: 16.10.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Paul @ 2005-01-18 04:14:23) Dolaczylem wlasnie do tych ktorym udalo sie przejsc WebHackera ![]() ![]() ![]() Witam w gronie. Co prawda małe, ale za to doborowe! ![]() Też jestem ciekaw kiedy kolejna wersja, ale trzeba trochę pracy włożyć w takie cosik. -------------------- Com powiedział, powiedziałem.
|
|
|
![]()
Post
#34
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
jak by się komuś nudziło to polecam:
Blind Alley CHALLENGE by BlaTek to jest świetne hackme, dopracowane graficznie i w ogóle... ![]() Ten post edytował piechnat 24.01.2005, 14:10:59 |
|
|
![]()
Post
#35
|
|
![]() Grupa: Zarejestrowani Postów: 105 Pomógł: 0 Dołączył: 16.10.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(piechnat @ 2005-01-24 13:10:13) jak by się komuś nudziło to polecam: Blind Alley CHALLENGE by BlaTek to jest świetne hackme, dopracowane graficznie i w ogóle... ![]() Niestety już na wstępie zraża do siebie... a sio. Kod <script>if(window.opera){alert('This is real DHTML site.\n So, get real browser.');history.go(-1)}</script>
-------------------- Com powiedział, powiedziałem.
|
|
|
![]()
Post
#36
|
|
![]() Grupa: Zarejestrowani Postów: 103 Pomógł: 0 Dołączył: 1.12.2003 Skąd: Gdynia Ostrzeżenie: (0%) ![]() ![]() |
Już kiedyś to pisałem HackQuest, jak dla mnie od zawsze jeden z najlepszych. Ostatnimi czasy zrestartowano wszystkiekonta i zabawa zaczeła się od nowa, autor dodał nowe challenge. Naprawde gorąca polecam bo znaleźć można tam dużo rzeczy : php,JS, Java, CrackIt, Crypto, Hack, Exploits, Programming, Steganografia, zagadki logiczne i inne. Dobra zabawa i zarazem dużo można się nauczyć.
-------------------- MySQL said:
You have an error in your SQL syntax near ' `sygnatura` VARCHAR, NOT NULL |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 29.06.2025 - 15:39 |