Strona Główna     FAQFAQ  SzukajSzukaj  UżytkownicyUżytkownicy  GrupyGrupy


Poprzedni temat :: Następny temat
HackMe 4our - http://mtm.hostei.com/hackme.htm
Autor Wiadomość
mTm 

  Wysłany: 2009-06-22, 09:47   HackMe 4our - http://mtm.hostei.com/hackme.htm

Przeszliście HackMe 3? Teraz bawimy się HackMe 4our - http://mtm.hostei.com/hackme.htm. Zadania z użyciem JavaScript, PHP a także Flash! Dajcie znać, komu się uda...
_________________
Teraz bawimy się HackMe 4our - http://mtm.hostei.com/hackme.htm
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-22, 13:25   

no dwa pierwsze levele były proste :)

Ale 3 to już lepszy :) trzeba posiedzieć nad tym jak ktoś ledwo co kupa PHP i SQL :/
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
Petermechanic 
Wymiata!


Pomógł: 34 razy
Skąd: Przemyśl
Wysłany: 2009-06-22, 13:40   

Niezły, niezły :) Zapewne na 3 jest możliwość SQL Injection, wystarczy spreparować zapytanie SQL i tyle :)
_________________
XMPP: piotrek@jabder.ath.cx
 
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-22, 13:47   

Peter :P Of course you can try ;)

Nio próbuje :P ale na Bazach zbytnio się nie znam :/
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
WebCM 

Pomógł: 4 razy
Skąd: Polska
Wysłany: 2009-06-22, 14:05   

Poziom 3 nie wyświetla błędów bazy danych, więc trzeba nad tym trochę posiedzieć. :D Jak mi się uda, dam znać.
_________________
Przeciwdziałajmy coraz niższemu poziomowi polskiego Internetu i rozpustom.
 
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-22, 14:07   

Ja siedzę teraz w pracy ;/ ehh.. to tym bardziej mi się nie uda :/ bo z SQLem nie miałem za dużo do czynienia ;/ ogólnie wiem jak to wygląda, jak działa ale na tym koniec ;/

[ Dodano: 2009-06-22, 15:29 ]
addd////

Jeżeli ktoś by podawał rozwiązania lub bardzo pomocne wskazówki to proszę aby to umieścił w znaczniku HIDE np:

Kod:
 [hide] treść [/hide]
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
WebCM 

Pomógł: 4 razy
Skąd: Polska
Wysłany: 2009-06-23, 11:54   

mTm: Daj podpowiedź :) Czy tam jest SQL Injection?
_________________
Przeciwdziałajmy coraz niższemu poziomowi polskiego Internetu i rozpustom.
 
 
   
mTm 

Wysłany: 2009-06-25, 00:28   Level 3

Hide... OK:
Nazwa: Level 3 - baza SQL
Hasło: % lub wywołanie false i true otrzymując true np. ' or 1=1
Opis:
Ukryta Wiadomość:
Jeśli jesteś *zarejestrowanym użytkownikiem* musisz odpowiedzieć w tym temacie żeby zobaczyć tą wiadomość
--- If you are a *registered user* : you need to post in this topic to see the message ---
_________________
Teraz bawimy się HackMe 4our - http://mtm.hostei.com/hackme.htm
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-25, 08:53   

ehhh... wiedziałem że coś jednoliterowego ;/ ale nie wpadłem :/ akurat tu widać ilość znaków w poszczególnych hasłach :D 1-3, 2-2, 3-1 :)

No to teraz szukamy zameczka dla suwaka ?? :D
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
WebCM 

Pomógł: 4 razy
Skąd: Polska
Wysłany: 2009-06-25, 09:48   

Kombinowałem z ' or 1=1 na różne sposoby, ale nic z tego. Jednoliterowe hasło działa. Prawdopodobnie skrypt nie łączy się z bazą danych, tylko czeka na prawidłową odpowiedź. :) Podpowiedź w zadaniu typu: SELECT ... FROM ... LIKE 'haslo' lub informacja o użyciu operatora LIKE na pewno ułatwi rozwiązanie.
_________________
Przeciwdziałajmy coraz niższemu poziomowi polskiego Internetu i rozpustom.
 
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-25, 13:45   

Ile to się namęczyłem z 4 levelem ;/ a to że miałem FF :/ a Opera w pracy nie używam i dlatego :D a tak to od razu :) ))
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
Petermechanic 
Wymiata!


Pomógł: 34 razy
Skąd: Przemyśl
Wysłany: 2009-06-25, 14:55   

4 poziom pokonany :) Ale wszystko dzięki dodatkom do obsługi modelu DOM w Operze :) Inaczej nie widziałem funkcji JS :)
_________________
XMPP: piotrek@jabder.ath.cx
 
 
   
ExeQtoR 
Moderator



Pomógł: 36 razy
Skąd: K.P.
Wysłany: 2009-06-25, 15:16   

Ja poleciałem na logikę ;] i Opera mi pomogła tyle ze w okienku był nagłówek "JavaScript" no i po chwili wszystko się udało xD w domciu kryptografa zrobię bo w pracy to nie da się skupić nad tym :/

[ Dodano: 2009-06-25, 20:33 ]
ehhh.../////
Na brutala sie nie da tego 5levelu rozwalić ;/ mam za małą moc obliczeniową :/ po 3h zwątpiłem jak nawet nie doszedłem do 5% ilości haseł :/ bo co tyle se komunikata ustawiłem xD

Teraz pójdziemy jak rak "tyłem do przodu"

[ Dodano: 2009-06-25, 22:03 ]
Addd////

Brutal.. by liczył z parę dni u mnie na kompie ;]

a Ja se policzyłem to na kartce papieru w ok 1h :D

w 6levelu włamujemy się do Banku xD

PS: ktoś chce do 5levelu hasełko czy męczycie się sami ? ;>

[ Dodano: 2009-06-25, 22:10 ]
Cytat:
Level 6 - Zle haslo
Nie łam hasła... Zastanów się jakie może być... A przy okazji, jakie widziałes filmy o Hakerach?

Zajebisty tekst xD
_________________
Moderatora grzecznie się słuchamy,
nie spamujemy, nie bluzgamy...


 
 
   
mTm 

Wysłany: 2009-06-27, 15:13   Przenosimy się na oficjalne forum

Przenosimy się na oficjalne forum strony mTm Private Site - http://mtm.hostei.com/forum.php.
Jeśli coś się wam nie podoba lub nie działa tak jak powinno, piszcie na maila. Forum pisałem samemu, bez użycia żadnych gotowych skryptów z tego powodu w programie mogą być błędy.
_________________
Teraz bawimy się HackMe 4our - http://mtm.hostei.com/hackme.htm
 
   
WebCM 

Pomógł: 4 razy
Skąd: Polska
Wysłany: 2009-06-27, 16:06   

Zabieram się za hakowanie forum ;p XSS jest, teraz szukamy autostrady do piekła
Ukryta Wiadomość:
Jeśli jesteś *zarejestrowanym użytkownikiem* musisz odpowiedzieć w tym temacie żeby zobaczyć tą wiadomość
--- If you are a *registered user* : you need to post in this topic to see the message ---

Na serwerze jest magic_quotes, ale można stworzyć niepowiązane z niczym posty.
Ukryta Wiadomość:
Jeśli jesteś *zarejestrowanym użytkownikiem* musisz odpowiedzieć w tym temacie żeby zobaczyć tą wiadomość
--- If you are a *registered user* : you need to post in this topic to see the message ---
_________________
Przeciwdziałajmy coraz niższemu poziomowi polskiego Internetu i rozpustom.
Ostatnio zmieniony przez WebCM 2009-06-27, 17:12, w całości zmieniany 8 razy  
 
 
   
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Możesz ściągać załączniki na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group
system walidacji dla gości opracował Petermechanic
Forum komputerowe
Strona wygenerowana w 0,11 sekundy. Zapytań do SQL: 10