![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Zapraszam wszystkich do wzięcia udziału w moim HackMe o nazwie WebHacker.
Adres: http://webhacker.abc.pl/ ![]() |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 1 566 Pomógł: 37 Dołączył: 14.05.2003 Skąd: Kraków ![]() |
Beznadziejne..
Jestem na drugim poziomie i nie moge przejść ![]() Wpisywałem wszelkiej maści hasła jakie znalazłem w źródle, ale żadne nie pasowało. |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Szczerze mówiąc nie chce mi się pisać skryptow dekodujących.
-------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Givapuje sie, tez utknalem na drugim. Nie mam juz wiecej pomyslow.
piechnat level drugi jest ok? -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Tak
Kod function encode(s,i,r,l){ for(i=0,r='',l=s.length;i<l;i++) r+=String.fromCharCode(s.charCodeAt(i)+l-i);return r } Niech ktos napisze funkcje ktora to odwraca. -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Stowka i masz ja za 15 minut
![]() Ale spojrz na skrypt: Kod function checkPass(x){ return x=='sex'?'level_3':0 } // ... function checkPass(x){ return encode(x)=='pyegl'?x:0 } Fukcja checkPass wystepuje dwukrotnie (w powyzszej kolejnosci) 1. powinno wyrzucic error 2. nie wyrzuca go i uzywa pierwszej z nich, czyli encode() jest nieuzywane. ![]() No i wlasnie stracilem stozeta ![]() -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Przyjaciele php.pl Postów: 1 717 Pomógł: 0 Dołączył: 12.06.2002 Skąd: Wolsztyn..... Studia: Zielona Góra Ostrzeżenie: (0%) ![]() ![]() |
Cytat(dr_bonzo @ 2005-01-07 14:59:47) Fukcja checkPass wystepuje dwukrotnie (w powyzszej kolejnosci) 1. powinno wyrzucic error 2. nie wyrzuca go i uzywa pierwszej z nich, czyli encode() jest nieuzywane. ![]() No i wlasnie stracilem stozeta ![]() Ale pleciesz.. kolejnosc jest wlasnie odwrotna. Uzywane jest encode, ale to jest w pliku, ktorego na pierwszy rzut oka nie widac, a ten checkPass z 'sex'em to dla zmylki jest. Za latwo by bylo ![]() -------------------- Brak czasu :/
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Sprawdzam taki kod (pod Opera 7.5 i FFoxem 1):
----- EDIT: script.php: Kod function rS(s,l,t,r,i) { t='op89abcdwxyEFG34efghij56HIJKLSTUVzABCqrstuvRYZ0127DWXMNOPQklmn'; r=''; i=0; for (; i<s.length; i++ ) { r += t.charAt( ( s.charCodeAt( i ) + i )%t.length ); } return r + ( l ? '_'+l : '' ); } function myInnerText( o, s, c ) { // wypisuje message w polu o ID=o , zazwyczaj 'msg' // o -- nazwa ID <taga> // c -- kolor // s -- message with( document.getElementById(o) ) { style.color=c; // // jesli posiada childa to go usuwa, while( hasChildNodes() ) { removeChild( firstChild ); } appendChild( document.createTextNode( s ) ) } } /* s -- link, URL */ function loc( s, e ) { with( document ) { body.appendChild( e = createElement('form') ) with( e ) { action=s; method='get'; submit(); } } } /* f -- form */ function getPass(f,c,p) { p=f.pass.value; // zapamietanie hasla f.pass.value=''; // wyczyszczenie pola z haslem if( p ) // halso istnieje { // alert( 'haslo istnieje (' + p + ')' ); c = checkPass( p ); if( c ) // jesli haslo jest prawidlowe to c != 0 { myInnerText('msg','Access Granted ![]() //'c' + '.php" setTimeout('loc("'+c+'.php")',1500) } else { myInnerText('msg','Access Denied ![]() setTimeout('myInnerText("msg","")',2000) } } // return !1 } /* onload=function() { document.forms[0].elements[0].focus() } document.oncontextmenu=new Function('return!1') */ i wyswietla mi alerta "Pierwszy passchczek". Hmmm? Ten post edytował dr_bonzo 7.01.2005, 16:45:33 -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
em... a moze to tworca sie pomylil bo w formie jest odwolanie do getPass ? ale ja sie tam na JS nie znam i to tez moze byc zmyla jakas :]
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 121 Pomógł: 0 Dołączył: 9.02.2004 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
A getPass odwołuje się do checkPass
-------------------- Warsztat: Apache 1.3.29 / PHP 4.3.4 / MySQL 3.23.58 / Winsyntax
|
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
@piechnat: To że Ty zdałeś to dość dziwne- jakiego browsera używasz
![]() ![]() Ten post edytował null 7.01.2005, 16:53:42 -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
tak wogole to:
Kod <script src="text/javascript" [..]> powinno byc Kod <script type="text/javascript" [...] tylko nie wiem czy to rozwala skladnie czy nie ...[edit] @null: taaa.... ciekawe jak on mogl tego dokonac... ![]() @peterj: tez sie o tym skapnalem jak przylukalem script.php ... Ten post edytował Ive 7.01.2005, 17:07:08 |
|
|
![]()
Post
#13
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Cytat @piechnat: To że Ty zdałeś to dość dziwne- jakiego browsera używasz ![]() ![]() Cytat @null: taaa.... ciekawe jak on mogl tego dokonac... ![]() A widziales kto stworzyl ta gre? ![]() Cytat WebHacker
2005 by Piechnat -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
@dr_bonzo: z mojej strony to byl cos a'la zarcik [sarkazm czy tam ironia... sam nie wiem jak to sie nazywa
![]() |
|
|
![]()
Post
#15
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Cos mam dzisiaj slaby sluch
![]() Przeszedl ktos drugi level? Wiem tylko ze encode( 'kubek' ) == 'pyegl' i koniec. -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
moze kubek przlicz sobie na ascii i poleci... tablice mozesz znalezc w google
|
|
|
![]()
Post
#17
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
A komu chce się rozwiązywać - powiedzmy sobie szczerze - tę głupotę...
-------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#18
|
|
![]() Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 5.12.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(Ive @ 2005-01-07 16:00:08) tak wogole to: Kod <script src="text/javascript" [..]> no wreszcie ktos zauwazyl 2 zmyle tego etapu, gratulacje ![]() ...a jesli chodzi o przegladarki, to te wszystkie ktore wymienilem na stronie, to na nich wszystkich mozna przejsc do konca i wpisac sie na liste zwyciezcow ![]() hmmm... szkoda ze jeszcze nikt nie przeszedl, teraz tylko nie wiem czy to jest za trudne czy za nudne ![]() [dopisane] aha, metoda dojscia do hasla 'kubek' jest trafiona tylko ze w innym kontekscie, trzeba to polaczyc z uwaga na temat src="text/javascript" i juz jest haslo gotowe ![]() Ten post edytował piechnat 7.01.2005, 18:57:20 |
|
|
![]()
Post
#19
|
|
![]() Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Zastanawiam się co jest pózniej - załózmy 5 etap
![]() ![]() ![]() Ten post edytował null 7.01.2005, 19:36:59 -------------------- Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
|
|
|
![]()
Post
#20
|
|
Grupa: Zarejestrowani Postów: 352 Pomógł: 1 Dołączył: 17.07.2003 Skąd: Kazanów Ostrzeżenie: (0%) ![]() ![]() |
yeah... dolazlem do poziomu 3
![]() ![]() ![]() |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 23.06.2025 - 21:20 |