Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > אתגר האקינג מאוד נחמד =)

2004-07-05 01:46 cp77fk4r
נופ, תנסה לחשוב על דרך להתחבר לעמוד בלי הדפדפן... מתחיל בT :)
2004-07-05 01:57 silicon_wolf
בשלב השלישי ניסיתי לזייף את הקליינט והרפרר שלי דרך הטלנט אך ללא הועיל...
2004-07-05 02:00 cp77fk4r
יפה, אם תראה את הסקריפט אולי אני אוכל להגיד לך למה זה לא עזר.. אבל זאת הדרך.

בכל אופן, כמה אנשים נחמדים בנו פרוייקט מאוד נחמד, כנס לפה, ותבין הכל:
http://wannabrowser.com/index.html

זה פרוייקט שאפשר להגיד עליו ש"כשמו כן הוא" - wannabrowser =)

בהצלחה!
2004-07-05 04:05 g.o.d
עברתי תשלישי בל עזרה בכלל
איפה נמצאים בדרך כלל קבצי סיסמאות? (לשלב ארבע)
2004-07-05 04:07 cp77fk4r
חח, תחשוב קצת.. זה פשוט ביותר :)
איפה האדמין שומר את הקבצים שלו?
2004-07-05 09:54 coolz
אפיק, אתה מכריח אותי לכתוב פה אז הנה השאלה אני אמור להוריד תדפדפן עם טלנוט נכון?
2004-07-05 10:00 cp77fk4r
זהו, הדפדפן בכלל לא קיים.. אני לא חושב שיש כזה דפדפן אמת.
הרעיון הוא לזייף את הבקשה של הדפדפן הזה ולא לשכוח- הרפר אמור להיות מהעמוד Hacker.html (או מה שלא היה הסיומת של העמוד הזה).
2004-07-05 10:02 coolz
ארגג אם היית מסתכל באיריס, היית מבין למה התכוונתי פה.. ברור שאין כזה דפדפן עם השם הזה אתה אמור להתחבר לשרת שלהם (זה מה שאני הבנתי..)
2004-07-05 10:05 cp77fk4r
אתה אמור לזייף את זה, בדיוק.
אתה יכול לעשות סקריפט לטלנט שיעשה את הכל בהתחברות (עם הget והRefer וכל זה).

ואתה יכול להשתמש בפרוייקט מאוד נחמד שיעזור לך הרבה:
http://wannabrowser.com/index.html
2004-07-05 10:32 coolz
כמו שראית באיריס, כבר עברתי את זה.. עם האתר הזה (שלא ראיתי שכתבת אותו פה נשבע.. גוגלתי את זה..)
2004-07-05 10:40 cp77fk4r
ממתי אתה וגוגל מסתדרים?
2004-07-05 15:33 coolz
http://www.learntohack.org/HC2/hc2winners.php


אני וזניה סיימנו ביחד..
השלב שאני באופן אישי הכי אהבתי היה שלב 4.1

היה פשוט קל ומהנה..
2004-07-05 15:41 cp77fk4r
אני אהבתי את שלב 7 :)

יפה שהצלחתם! כל הכבוד!
2004-07-05 15:55 cp77fk4r
אגב, אפשר לראת ברשימה את VeNuS, הוא גם עבר את זה :)

2004-07-05 16:45 Sonik
מי עבר את זה?
{---צונזר, הכתובת של שלב שלוש---}

[נערך על-ידי cp77fk4r בתאריך 2004/07/05 16:52]
2004-07-05 16:52 coolz
אני יודע עלי על זניה אפיק ונוס עומר ואממ זהו בנתיים אבל בטוח יש עוד..
2004-07-05 16:54 cp77fk4r
עומר? אני לא בטוח שPhoenix ששם זה עומר.. הוא היה מגיב פה אם כן, אבל אני לא בטוח.

בכל אופן, Sonik, לפני שאתה נגש לנסות את השלב-

ידוע לך מה אתה אמור להשיג?
תעבוד בשלבים, תנסה לראות לפי מה שהם כותבים מה אתה אמור להשיג, מה מונע ממך להשיג את הדבר הזה, ואיך אתה יכול לעבור את זה.

בהצלחה.[נערך על-ידי cp77fk4r בתאריך 2004/07/05 16:55]
2004-07-05 17:46 g.o.d
זהו סיפי אין לי מושג איפה שמים תסיסמאות אני ממש מתחיל.... ראיתי בפורום של זה שזה בקונטרול פאנל או משהו דומה....
2004-07-05 18:21 cp77fk4r
תחשוב g.o.d.. איפה האדמין שומר את הקבצים שלו?
2004-07-05 20:32 g.o.d
לפי המחקר שעשיתי בפורום של האתגר זה בקבצי PHP נראה לי
האדמין שומר במקום שלהאקר לא תהיה גישה אליו
נ.ב
מצאתי תכתובת של הסרבר זה קשור?[נערך על-ידי g.o.d בתאריך 2004/07/05 20:33]
2004-07-05 20:48 cp77fk4r
תנסה לחשוב... איפה הוא שומר... הוא שומר את זה בתיקיה שלו! (גאוני...), עכשיו תמצא אותה.
2004-07-05 22:30 Enn
g.o.d אני יגלה לך רמז: באנגלית אומרים מנהל admin אני מבטיח לך שאם קצת מאמץ- ובאמת לא הרבה המילה הזאת תעזור

ד"א
לא הבנתי כל כך את 4.1[נערך על-ידי Enn בתאריך 2004/07/05 22:38]
2004-07-05 22:49 g.o.d
צריך דרך טלנט?
ד"א ידעתי מזה אדמין אני פשוט חסר מושג בהאקינג אני רוצה ללמוד גם דרך זה
2004-07-05 22:51 Enn
לא צריך דרך הטלנט- אתה יכול דרך הדפדפן לעבור את שלב 4

אני תקוע כרגע ב4.1- פשוט ההינט קצת משונה
2004-07-05 23:07 Alpha1
אני מפסיק עם זה, ודי יש לי מספיק דברים לשבור עליהם ת'ראש[נערך על-ידי Alpha1 בתאריך 2004/07/05 23:08]
2004-07-05 23:07 g.o.d
אז לא הבנתי איך למצוא תתיקיה של האדמין
2004-07-05 23:46 cp77fk4r
תחשוב, מה יכול להיות השם של התיקיה של האדמין?

אם אין לך מושג- גוגל ישמח לעזור לך.
2004-07-06 00:59 g.o.d
בלי קשר לשם, איך אני מגיע לתקיה? אני לא אצטרך לפרוץ לסרבר?
2004-07-06 01:03 Enn
לא צריך לפרוץ כלום.

חבל שאני לא מבין מה רוצים ממני ב4.1- שם מוזר לשלב מוזר
2004-07-06 02:49 cp77fk4r
תנסה לחשוב... ערן, זה מספרים..

רמז: יש כמה ~דרכים~ לספור מספרים.
עמודים: 1 2 3 4 5