Der Ultimative HackerTest wer schafft es am weitesten...

aber er hat doch so gebettelt =) ... ich kann doch keine leute weinen sehen :D
 
@prophet: oh, ich glaube ich hab da was verwechselt - bin dann doch wahrsch. schon in Level8 ... wenn ich von "Header faken" usw. höre und DAS Level7 sein soll ... ja, dann bin ich im 8. :D Ist schon ne Weile her, hab mir aber alle Logins/PWs und die einzelnen URLs aber in ein Textfile gesichert. Nun muss ich nur noch die entsprechende CD finden, wo das Textfile liegt ;)
Level7 ist übrigens net sooo schwer, wie man anfangs denkt. Man muss nur wissen, nach welchem Format der vielen Formate des gesamten WWW (Achtung: das war ein Tip! :D) so ein HTTP-Header aufgebaut ist. Dann das ganze per Telnet an den Server senden - zurück kommt die Lösung ;) Gaaaanz easy :p
Viel Lesen und Informationen sammeln und das Benutzen von Suchmaschinen erleichtert da vieles... :cool_alt:
 
das 8te ist verhältnismäßig schwer, wenn man sich nicht mit cgi auskennt *g*
 
Mit Proximotron arbeite ich schon allerdings hab ich wie gesagt Probs mit dem Proxy ;)
Naja und über Telnet bekomm ich keine Verbindung zu stande. :rolleyes:
 
Original erstellt von The Prophet
@ ALCx

Hast du die *swf schon !? Wenn du sie hast dann ist doch das größte Problem Geschichte.

;)


Logisch hab ich die...seit meinem Test gestern...und dann ?!? ...

Muss wohl zu blöd für solche Tests sein....

Was soll ich mit dem swf Teil anfangen?

-Mir mit Flashplayer anschauen? Toll kommt ne Passwortabfrage was für ein Wunder...und doch nicht etwa genau dieselbe wie auf der Webseite ...
-Mir mit Macromedia Flash anschauen? Toll kommt ne Passwortabfrage was für ein Wunder...und doch nicht etwa genau dieselbe wie auf der Webseite ...

-Auslesen? Meiner Meinung nach nicht möglich....das einzigste was mit swf möglich ist, ist den Passwordschutz so eines Files zu umgehen...damit kann man aber noch lange nicht reinschauen...sondern nur das File selber in eine eigene Webseite mit einbauen...

Da es mit dem Quelltext nix zu tun hat, gibts nur noch eine Lösung...

Schnell wieder löschen ....und das ganze vergessen....
 
ALCx du kannst hier doch oft genug von leuten lesen, dass sie auf stufen 8 oder 9 waren - damit ist doch wohl einwandfrei gezeigt, dass es möglich ist ;)
 
@ALCx

na wenn du die richtige Lösung gerade eben ausgeschlossen hast, kann das ja nix werden *g*

@ Prophet

Proximotron is doch der proxy ? wo liegt dein prob ? oder haben die den test wiedermal verändert ? *g*
 
Original erstellt von ALCx



Da es mit dem Quelltext nix zu tun hat, gibts nur noch eine Lösung...

Bist du dir da so sicher ;)
Notepad ist mein liebstes MS Tool ;)

@ Hucken klingt logisch :cool_alt:
 
Okok...habs ja eingesehen das es nichts für mich ist...im Quelltext habe ich nichts entdecken können, was mir auch nur ansatzweise weiterhelfen könnte...
 
So bin nun LvL 8 :)

Aber CGI ahh :p
 
viel spass Prophet...
der erste teil ist schwer denk ich... per cgi trick (exploit ?) kommt man an den username... aber das passwort ist zusätzlich nochmal verschlüsselt... um es zu entschlüsseln hab ich 10 minuten zum suchen und 5 mins zum reinen decoden gebraucht... damals noch mit 450er P3 *g*
 
ich raff es nicht. Jetzt hab ich das Pass für Lvl 5 raus... geb es ein und stimmt auch, aber ich komme nicht in die nächste Ebene?!
 
@ Hucken

Wo ich von CGI auch soviel Ahnung hab ;) Na ich werde mal ein bissel googln wird sich schon was finden lassen.

@ ZeroFlash den Link hast du ja nun :)
 
Ist TIF vielleicht sowas wie der InttelliTamper? Bis Level4 gehts damit ja ganz gut (3-4 min.)
Das größte Problem war meine Firewall und Opera von den 'guten Absichten' des ganzen Java und ActiveX Mülls zu überzeugen.
Wosteckt den nu der versprochene VB Teil, richtiges disassemblieren ist besser als dieser HTML/Java Krams. Und wenn man's richtig macht (siehe CrackMe-Contests) auch viel sicherer :D
 
jo danke den hab ich jetzt...
Dumm wenn die eine URL down ist :D
 
@ Vander der VB krams geht in LVL 5 los :D

IntelliTamper hmmm nö :D
 
ich weiss immernoch nich was das sein soll... hoffentlich wird es bald gelöst...
egal... die ersten sind auch ohne dem einfach :)
 
Dazu hätte ich auch nochmal ne Frage, bin jetzt zwar bei 6 heißt aber nicht unbedingt viel. Die Java-Geschichten sind ja absolut einleuchtend, hatte ja selber mal ne Member-Area damit "geschützt" (Schande über mich). Nur: wie finde ich im Nomalfall den Dateinamen der PW-Datei raus wenn ich diesen nicht kenne? Diese hier hatten ja noch halbwegs einleuchtende Namen, aber wenn die mal X3f4C heißen sollte....?

EDIT:

Mit IntelliTamper geht das ja ganz gut, nur wenn es auch anders gehen soll?
 
Zuletzt bearbeitet:
da gibts noch ne txt datei (level4.txt oder so ähnlich)... nich die class nehmen (in den temporären internetdateien)... da findste alles drin was de brauchst

Wohwer hast du das gewußt? Das stand doch nirgends oder (ich meine Quellcode oder so)? Ist mir ein Rätsel. :rolleyes:

Danke trotzdem.

MfG
 
Die Lösung heißt IntelliTemper, jedenfalls bei mir jetzt. Wie es anders gehen soll weiß ich auch nicht...
 
Zurück
Oben