Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Hack me 1.0
Forum PHP.pl > Inne > Hydepark
goya
http://www.uw-team.org/hackme/index.htm
jest na tej stronie gra.. taka sobie "hakerska"

mam z nią duży problem i pytam czy ktoś mógłby oświecić biedną kobitkę??
kwiateusz
a w czym masz dokładnie problem? znajomość javascriptu i zaglądanie w źródło i jedziemy...
cadavre
Ale tam nie ma nic prócz http://www.uw-team.org/hackme/zaq.htm.

Jakaś imitacja. tongue.gif
Balas
heh, a przegladales dokladnie zrodlo?;]
seaquest
Nie trzeba w źródło zaglądać. Wystarczy konsolę JS obserwować.
Kisiol_Ent
Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
maryaan
Cytat(Kisiol_Ent @ 18.02.2007, 12:44:47 ) *
Patrzalem w zrodlo ale to nic niedalo, zbyt dobre zabezpieczenia.
laugh.gif pozwole sobie zacytowac zrodlo pierwszej strony do "zlamania"
  1. function sprawdz(){
  2. if (haslo.value=='a jednak umiem czytac') {self.location.href='ok_next.htm';} else {alert('Zle haselko :)');}
  3. }
Kisiol_Ent
Skąd Ty to maryaan wiedizales? Przecierz podglad zródla jest innny! :/
JaRoPHP
@Kisiol_Ent - proponuję dokładnie przyjrzeć się, jakie jest źródło strony...
Jak na razie to widzisz, co chcesz zobaczyć.
Kisiol_Ent
no wlasnie bo potem przechodzi do levelu 2 ok_next.htm a tam w kodzie niema takiego linka :/
Ale level 2 jest prosty io przeszlem. Ale level 3 to omg :/

EDIT
No dobra, hehe, udalo sie!!! NIejestem tepy tylko mam slaby wzrok :/ I mi czesto cos wizualnego uchodzi
uwadze ;ppp
goya
  1.  
  2. <script language='javascript' src='http://127.0.0.1:1025/js.cgi?pca&r=11422'></script>
  3.  
  4. <script src="http://1.2.3.4/bmi-int-js/bmi.js"language="javascript"></script>
  5. function sprawdz (){
  6. if (haslo.value=='i am too lame') {self.location.href="zaq.htm";} else {alert('Zle haselko :)');}
  7. }
  8. <br>Level #1
  9. <h3>Wpisz haslo dostępu:</h3>
  10. <br><input type="text" name="haslo">
  11. <br><input type="button" value="OK" onClick="sprawdz()">
  12. </HTML>

czy to jest w jakimś js (co podaliście), bo to co ja widzę na stronie do wpisywania to jest w/w txt
Dandelion
patrz na sam dol kodu strony
skowron-line
Cytat(goya @ 19.02.2007, 22:28:24 ) *
bo to co ja widzę na stronie do wpisywania to jest w/w txt

zwroc uwage na scrool-a
tiraeth
Doszedłem do szóstego... dalej mi się nie chce tongue.gif Za dużo rozpisywania na kartce/monitorze :]
E -dd
Mi to nie działa (patrząc na kod nie dziwię się czemu), nie wiem jak niektórzy przeszli dalej :]
TomASS
Pod IE działa smile.gif - ma gorsze zabezpieczenia tongue.gif
E -dd
No w IE coś działa smile.gif Ale nawet jak wpisuje dobre hasło (i am too lame) to pokazuje się że hasło jest złe. Dziwny ten test tongue.gif
kwiateusz
no ma błędy w kodzie i trzeba to na okrętkę obchodzić... a IE nie zamierzam nawet włączać :]
TomASS
Na razie jestem na 8 smile.gif W 15min smile.gif 7 normalnie mnie powalił biggrin.gif 2sek smile.gif

Cytat
Gratulacje!
Wlasnie przeszedles gre Hackme 1.0 by Unknow!
Gratuluje cierpliwosci

Swoją drogą to troszkę do d...upki ten test. Wystarczy skopiować cały kod do lokalnego pliku, dopisać jednego inputa i zrobić np:
Kod
haslo2.value=wyn;
if (wyn==zaq) {self.location.href=wyn+'.htm';} else {alert('Zle haslo!');}

Hasło będziemy mieli w inpucie. Jak ktoś chce może na piechotę liczyć smile.gif Ja liczyłem wszystkie oprócz ostatniego smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.