Hackergame - Wer schafft es?

Java hab ich relativ schnell erledigt gehabt aber bei XSS häng ich schon im ersten Level -.-
Ich weiß nicht wie ich ansetzen soll.
Javaconsole bringt nix (oder doch?)
Irgendwelche Extra-Programme oder Tools nutzen?
Wäre nett wenn jemand nen Tipp geben könnte
 
daaaaaaaaaaamn :D

Javascript komme ich Level 7 nicht weiter....scheiße hab schon alles versucht, sogar die htmlobject.js aufgemacht, da sind voll viele Buchstaben am Ende, aber ich weiß nichts, mit denen anzufangen...

XSS komme ich nicht mal ins 2. lvl... injection..alles mit <SCRIPT/> oder <IFRAME/> probiert...kenn mich da nicht aus :(


Edit: LOOOL geschafft! aber musste extra base64 decoder laden :/
 
Zuletzt bearbeitet:
Vielen dank Bernie. Nu hab ich level 1 geschafft und back bei Level 2 fest :D
Der Text ist doch derselbe. Woher soll ich dann wissen was ich anders machen muss? Der Code von lvl 1 funktioniert ja nicht

/Edit: Das einzige was ich im Quelltext vom ersten Level unterscheidet ist dieses hier:
PHP:
<form action="Leve-l2.php?"
 
Zuletzt bearbeitet:
Bezieht sich das ganze Game auch auf normalen Websites? Ist es möglich damit normale Websites zu "Hacken"? Ich verstehe davon nichts und will mit sowas nicht zu tun haben. Wenn es sich darum handeln sollte, wäre ich für eine Schließung des Threats. Man sollte mit sowas schließlich nicht spaßen!

Ist das nur ein Spiel und hat keinen Einfluss auf die Websites der heutigen Sicherheit.. dann viel Spaß;)
 
Bezieht sich das ganze Game auch auf normalen Websites? Ist es möglich damit normale Websites zu "Hacken"? Ich verstehe davon nichts und will mit sowas nicht zu tun haben. Wenn es sich darum handeln sollte, wäre ich für eine Schließung des Threats. Man sollte mit sowas schließlich nicht spaßen!
Theoretisch kann man das alles einsetzen, wobei JS-"Sicherungen" eigentlich nicht verwendet werden. XSS oder SQL-Injektionen sind aber recht häufig möglich.
Imho sollte man diese Hackergames (genauso wie "Hackertools") aber trotzdem nicht verbieten, denn durch diese Übung kann man auch lernen, worauf man selber beim programmieren achten muss und wo eventuell selber programmierte Webseiten Lücken haben.
 
Mir macht sowas einfach Spass. Man kommt nicht weiter also sucht man bzw. schaut wo man Informationen findet. Quasi ein Rätzel bei dem man (bzw. Ich) viel nachlesen muss.
Schaden kann es ja nicht. Wissen ist immer gut ;)
 
Javascript habe ich damals innerhalb sehr kurzer Zeit ohne Hilfe geschafft, die Base64 Kodierung hat man ja sofort erkannt.
XSS war auch kein großes Problem, war der erste der es fertig hatte.
Nur bei SQL hänge ich, bin auch kein wirklicher SQL-Profi - irgendwelche Tipps?
 
irgendwie blicke ich bei level 8 nicht durch... der zählt runter und die einzige seite die ich sehe ist diese .php mit not at all, but almost. hmm...
 
Ich komme selbst bei Java Level 1 nicht weiter.

Wie soll da da denn bitte das PW sein??

Krieg das nicht raus!
 
Kuck dir doch den Quelltext an!

Code:
var script=document.getElementById("idtext").value;
if (script=="getid") {
location.href="Level2.html";
} else {
alert('Falsches Passwort !');

Wir sehen das er eine Variable "script" erstellt, dann kucken wir im Quelltext wo diese Variable ist.
Und sie da es ist das Eingabe feld.

Dann steht dort die If Anfrage(übersetz sie einfach auf Deutsch)

Wenn "Inhalt von script" = getid dann komme zu Level2

Also tippe einfach getid ein :D

Oder anstatt Level1 einfach eine 2^^
 
Habt ihr mir ein paar Tipps für JS Lvl 6? Wäre super freundlich.
 
Zuletzt bearbeitet:
Der Gag ist noch das wenn jemand seinen Referer unterdrückt hat im Browser, dieser erst gar nicht auf die index2.php kommt :D
 
Zurück
Oben