Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> WebHacker Challenge :)
piechnat
post
Post #1





Grupa: Zarejestrowani
Postów: 45
Pomógł: 0
Dołączył: 5.12.2004

Ostrzeżenie: (0%)
-----


Zapraszam wszystkich do wzięcia udziału w moim HackMe o nazwie WebHacker.

Adres: http://webhacker.abc.pl/ (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
dr_bonzo
post
Post #2





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Sprawdzam taki kod (pod Opera 7.5 i FFoxem 1):
  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
  2. <title>WebHacker</title>
  3. <link rel="stylesheet" href="tls/style_b.css" type="text/css">
  4. <script type="text/javascript" src="script.php?fGEWyvO4i10ZLnRu"></script>
  5.  
  6. <script type="text/javascript" language="JavaScript">
  7. <!--
  8.  
  9. function checkPass(x)
  10. {
  11. alert( "Pierwszy passchek" );
  12. return ( x == 'sex' ) ? 'level_3' : 0;
  13. }
  14.  
  15. //-->
  16. </head>
  17. <p><span class="cBig">WebHacker</span><br>Level 2 - "I can win"</p>
  18. <p><form onsubmit="return getPass(this)">
  19. Enter password: <input type="password" name="pass"
  20. size="16" maxlength="16"><input type="submit" value=" " class="cHide">
  21. </form></p><p id="msg"></p>
  22. </body>
  23. </html>
  24.  
  25. <script src="text/javascript" language="JavaScript">
  26. <!--
  27.  
  28. function encode(s,i,r,l){
  29. for(i=0,r='',l=s.length;i<l;i++)
  30. r+=String.fromCharCode(s.charCodeAt(i)+l-i);return r
  31. }
  32.  
  33. function checkPass(x){
  34. alert( "Drugi passchek" );
  35. return encode(x)=='pyegl'?x:0
  36. }
  37.  
  38. //-->


----- EDIT:
script.php:
Kod
function rS(s,l,t,r,i)
{
    t='op89abcdwxyEFG34efghij56HIJKLSTUVzABCqrstuvRYZ0127DWXMNOPQklmn';
    r='';
    i=0;

    for (; i<s.length; i++ )
    {
        r += t.charAt( ( s.charCodeAt( i ) + i )%t.length );
    }

    return r + ( l ? '_'+l : '' );
}

function myInnerText( o, s, c )
{
    // wypisuje message w polu o ID=o , zazwyczaj 'msg'
    // o -- nazwa ID <taga>
    // c -- kolor
    // s -- message

    with( document.getElementById(o) )
    {
        style.color=c; //
        
        // jesli posiada childa to go usuwa,
        while( hasChildNodes() )
        {
            removeChild( firstChild );
        }
        
        appendChild( document.createTextNode( s ) )
    }
}

/*
s -- link, URL
*/
function loc( s, e )
{
    with( document )
    {
        body.appendChild( e = createElement('form') )
        with( e )
        {
            action=s;
            method='get';
            submit();
        }
    }
}

/*
f -- form
*/
function getPass(f,c,p)
{
    p=f.pass.value; // zapamietanie hasla
    f.pass.value=''; // wyczyszczenie pola z haslem

    if( p ) // halso istnieje
    {
//        alert( 'haslo istnieje (' + p + ')' );

        c = checkPass( p );

        if( c ) // jesli haslo jest prawidlowe to c != 0
        {
            myInnerText('msg','Access Granted (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !','#00EE00')
            //'c' + '.php"
            setTimeout('loc("'+c+'.php")',1500)
        }
        else
        {
            myInnerText('msg','Access Denied (IMG:http://forum.php.pl/style_emoticons/default/exclamation.gif) !','#FF0000')
            setTimeout('myInnerText("msg","")',2000)
        }
    }
//    return !1
}

/*
onload=function()
{
    document.forms[0].elements[0].focus()
}

document.oncontextmenu=new Function('return!1')
*/

i wyswietla mi alerta "Pierwszy passchczek".
Hmmm?

Ten post edytował dr_bonzo 7.01.2005, 16:45:33
Go to the top of the page
+Quote Post

Posty w temacie
- piechnat   WebHacker Challenge :)   6.01.2005, 20:22:46
- - Ociu   Beznadziejne.. Jestem na drugim poziomie i nie mog...   6.01.2005, 20:58:31
- - NuLL   Szczerze mówiąc nie chce mi się pisać skryptow dek...   6.01.2005, 23:53:08
- - dr_bonzo   Givapuje sie, tez utknalem na drugim. Nie mam juz ...   7.01.2005, 00:46:27
- - NuLL   Tak Kod function encode(s,i,r,l){ for...   7.01.2005, 00:53:41
- - dr_bonzo   Stowka i masz ja za 15 minut Ale spojrz na skrypt...   7.01.2005, 14:59:47
- - FiDO   Cytat(dr_bonzo @ 2005-01-07 14:59:47)Fukcja c...   7.01.2005, 16:07:01
- - dr_bonzo   Sprawdzam taki kod (pod Opera 7.5 i FFoxem 1): [HT...   7.01.2005, 16:20:44
- - Ive   em... a moze to tworca sie pomylil bo w formie jes...   7.01.2005, 16:36:00
- - peterj   A getPass odwołuje się do checkPass [HTML] pobierz...   7.01.2005, 16:50:49
- - NuLL   @piechnat: To że Ty zdałeś to dość dziwne- jakiego...   7.01.2005, 16:53:24
- - Ive   tak wogole to: Kod<script src="text/javasc...   7.01.2005, 17:00:08
- - dr_bonzo   Cytat@piechnat: To że Ty zdałeś to dość dziwne- ja...   7.01.2005, 17:08:45
- - Ive   @dr_bonzo: z mojej strony to byl cos a'la zarc...   7.01.2005, 17:19:00
- - dr_bonzo   Cos mam dzisiaj slaby sluch Przeszedl ktos drugi...   7.01.2005, 17:24:38
- - Ive   moze kubek przlicz sobie na ascii i poleci... tabl...   7.01.2005, 17:28:04
- - NuLL   A komu chce się rozwiązywać - powiedzmy sobie szcz...   7.01.2005, 17:56:25
- - piechnat   Cytat(Ive @ 2005-01-07 16:00:08)tak wogole to...   7.01.2005, 18:26:54
- - NuLL   Zastanawiam się co jest pózniej - załózmy 5 etap ...   7.01.2005, 19:35:40
- - Ive   yeah... dolazlem do poziomu 3 a z tym src w ...   7.01.2005, 22:02:21
- - Cudi   Ja zatrzymałem się na poziomie 4, narazie nie wiem...   7.01.2005, 23:48:01
- - piechnat   niewątpliwie to ma naprowadzać, nawet hasłem jest ...   8.01.2005, 22:00:39
- - Vengeance   ja mam pytanie czy wystepuje tam JavaScript (pewni...   8.01.2005, 23:03:01
- - piechnat   Vengeance: nic poza JavaScript nie ma ;( P.S: Czy...   9.01.2005, 19:36:09
- - dasko   ja wlasnie nad levelem 3 pracuje dziwne ze taki n...   9.01.2005, 20:00:17
- - Imperior   OK Przeszedłem, więc teraz moge przeczytać spokojn...   12.01.2005, 20:29:36
- - spenalzo   Hmmmmmm ... jakiś rok temu było bardzo podobna str...   13.01.2005, 22:44:10
- - Imperior   src=.... to jest powszechnie znana zmyłka i w każd...   14.01.2005, 09:32:03
- - Vertical   Ja na razie doszedłem do 3 levelu i nie wiem, co d...   14.01.2005, 09:44:30
- - spenalzo   Cytat(Imperior @ 2005-01-14 10:32:03)src=.......   14.01.2005, 12:31:32
- - Imperior   Co prawda nie szukałem, ale nie widziałem webhacko...   14.01.2005, 21:05:40
- - Paul   Dolaczylem wlasnie do tych ktorym udalo sie przejs...   18.01.2005, 05:14:23
- - Imperior   Cytat(Paul @ 2005-01-18 04:14:23)Dolaczylem w...   18.01.2005, 09:30:13
- - piechnat   jak by się komuś nudziło to polecam: Blind Alley ...   24.01.2005, 14:10:13
- - Imperior   Cytat(piechnat @ 2005-01-24 13:10:13)jak by s...   25.01.2005, 00:01:29
- - Synaps   Już kiedyś to pisałem HackQuest, jak dla mnie od z...   25.01.2005, 09:16:06


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 26.12.2025 - 07:22