Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   O wszystkim i o niczym (http://forum.tibia.pl//forumdisplay.php?f=20)
-   -   Test dla prawdziwych "haxoorów" (http://forum.tibia.pl//showthread.php?t=61138)

Rothes 13-01-2006 16:02

Test dla prawdziwych "haxoorów"
 
Witam!

Chodząc sobie po necie natrafiłem na bardzo ciekawą grę internetową opartą o przeglądarkę www. Zadaniem gracza jest zdobycie hasła (czasem również loginu) do następnego poziomu. Oczywiście pomocne są wszelkiej maści triki hakerskie. Jeżeli kogoś to zainteresowało lub po prostu chce zobaczyć jak wypadłby w roli "hakera" zapraszam na adres:

http://www.uw-team.org/hm3next

Grę ukończyłem w ciągu paru godzin... początkowe poziomy są dziecinnie proste, lecz od bodajże 5 poziomu zaczyna się php i tutaj dla wielu rozpoczną się schody (jednak google może przyjść z pomocą :P)

Jeżeli ktoś będzie miał naaaaprawdę wielki kłopot z ukończeniem któregoś tam poziomu mogę dać malutkie wskazówki, jednak największą satysfakcje sprawiłoby raczej uczciwe ukończenie gry, więc polecam to rozwiązanie jedynie w ostateczności.

Życzę miłego "hakowania" ;). Pozdrawiam
Rothes

Kajulec 13-01-2006 16:12

Jak zwykle leze na #3. =p

Raynold 13-01-2006 16:47

Bawiłem się w to dość dawno temu (może 1.5 - 2 lata). Wtedy nie znałem php i na którymśtam utknąłem... ;)

Było już na forum nieco inna wersja podobnego samego problemu :confused:

Etoric 13-01-2006 23:03

No trudna sprawa:P ale za***ista zabawa^^

nie moge rozwalic 3 zagadki:(

Radek 666 13-01-2006 23:18

I'm not real haxor, buuuu :P

Rothes 14-01-2006 06:31

Jak wcześniej wspominałem google może być bardzo przydatne :). Dla przeciętnego, nie znającego się na programowaniu użytkownika zagadkową funkcją w poziomie 3 jest substring. Jednak po wpisaniu w jakiejkolwiek wyszukiwarce "substring +js" znajdziemy masę stron, na których wyjaśnione jest działanie tej funkcji. Podpowiem tylko, że zwraca ona określoną część zmiennej (np. od 5 do 7 znaku).

@Down: rzeczywiście... mój błąd.

Zielevitz 14-01-2006 09:37

ja jestem już na 4 (zaczałem 10 minut temu moze wczesniej)

i nie od 4 do 5 znaku tylko od 4 do 5 odstepu (wersja uproszczona) czyli np substring(3,6) ze słowa forum to nie rum tylko um :)

Anterax 14-01-2006 09:52

fajne to :) bo trudne ;) napoczątku miałem problem z tym 1 :D

Yoh Asakura 14-01-2006 10:05

A ja jak zwykle utknąłem na pierwszym :<
Daj ktoś hasło do 1 lvl'a ;)
@Edit:
O madafaka udało mi się przejśc 1-wszy poziom !
@Edit2:
O kurde,trudny ten drugi poziom :>
@Edit3:
Wow,lvl 3 :)

Anterax 14-01-2006 10:06

Cytuj:

Oryginalnie napisane przez Yoh Asakura
A ja jak zwykle utknąłem na pierwszym :<

Heh to normalne jak robi sie coś poraz pierwszy ja też tak miałem :D

Caer 14-01-2006 10:21

@Gohan:
Nie jesteś sam... :P

@Topic:
Za głupi na to ejstem.... ;P

Anterax 14-01-2006 10:27

Cytuj:

Oryginalnie napisane przez Caerlionne
@Gohan:
Nie jesteś sam... :P

@Topic:
Za głupi na to ejstem.... ;P

Zagłupi niejesteś tylko problem w tym że to trzeba umieć a ja niemoge nawet 1 poziomu rozgryźć :D

Zielevitz 14-01-2006 10:55

Lvl 5 :)

dobra, zaczyna sie kombinowanie

Sylvien 14-01-2006 11:11

Lol, skąd ja mam widzieć, jakie ktoś sobie hasło ustalił w poziome pierwszym? :|

Zielevitz 14-01-2006 11:25

zobacz źródło strony, wysytarczy umiec czytac

btw. lvl 6 :>

Sylvien 14-01-2006 11:43

Cytuj:

Oryginalnie napisane przez Zielevitz
zobacz źródło strony, wysytarczy umiec czytac

btw. lvl 6 :>

No wyswietlilo mi sie t samo co napisales. Ale jak to zrodlo zobaczyc? ^.-

Yoh Asakura 14-01-2006 11:46

Cytuj:

Oryginalnie napisane przez Sylvien
No wyswietlilo mi sie t samo co napisales. Ale jak to zrodlo zobaczyc? ^.-

Dam ci duuuuża podpowiedź bo wiem jak to jest zaciąc się na 1-wszym lvl'u.
Jak ta "gra" się nazywa ?
@Down:
Gdyby nie ja,to byś nawet 1-wszego nie przeszedł.Ani drugiego.No ale 3 Ty mi powiedziałeś ;)

Caer 14-01-2006 11:51

Już 4lvl :> Dobra jest... ;p

Zielevitz 14-01-2006 12:05

Cholera, prosze o podpoweidź do 7-ego lvlu

jak zwykle nazywają się pliki dostępowe/ew sql'e i jak do nich przejsc... tu mnie zagieli


"nais haxoorzy aktualnie sa zbyt zajęci używaniem netbusa" LOL :D

Lord Karrak 14-01-2006 12:11

@4up (Sylvien)
Jeśli użawasz Mozilla Firefox masz 3 sposoby:
  • Ctrl + u
  • View/Page Source
  • Prawy przycisk gdziekolwiek na stronie i 'View Page Source'
Jeśli używasz Intrnet Explorer masz 2 sposoby:
  • Prawy przycisk gdziekolwiek na stronie i ' Pokaż źródło strony'
  • Przycisk (na klawiaturze) do rozwijania menu (między prawym ctrl'em, a 'okienkiem') i również 'Pokaż źródło strony'
  • Widok/Źródło
Innych sposobów, ani przeglądarek nie znam, albo nie pamiętam. Za te i za wszystkie szczerze żałuję, a Ciebie Ojcze Duchowny proszę o pojednanie z Bogiem i z Kościołem. :P

@ontopic
Zawiecha na 3 poziomie :P

Pozdrawiam,
LK

Zielevitz 14-01-2006 12:13

..normalnie to mi powiedziało tyle że..... gdybym tgo nie wiedział dalejbym na 1-szym siedział :D

Php jest przerabiane po stronie servera i zwraca html'a więc raczej nie zobacze czegos takiego "hasło to super haxorz 2005" -.-

Progmast 14-01-2006 12:28

Tak a jakie litery ze slowa forum bedą z fraza.substring(2,3)?

Zielevitz 14-01-2006 12:33

@ up
o
@ topic

cholera, nikt mi nie umie pomóc? wszyscy wysiadają przy 5-tym i dalej kicha?

Rothes 14-01-2006 12:44

Cytuj:

Oryginalnie napisane przez Zielevitz
Cholera, prosze o podpoweidź do 7-ego lvlu

jak zwykle nazywają się pliki dostępowe/ew sql'e i jak do nich przejsc... tu mnie zagieli


"nais haxoorzy aktualnie sa zbyt zajęci używaniem netbusa" LOL :D

7 lvl to ten z tymi super h4x00r4mi, tak? A więc 2 podpowiedzi:
- jak ci "odłączą dostęp" wyczyść cookies
- zastosuj tu sql injection (wygoogluj sobie co to jest i jak tego używać)

Chciałem jeszcze zaznaczyć, iż w późniejszych etapach przydałby się domowy serwerek albo jakiś serw z obsługą php, inaczej może być ciężko ;).

p.l 14-01-2006 12:58

zrezygnowałem na 5 lvl, czy oni oczekują że będe na siłę zgadywał login i hasło?

@3xdown
to nie jest bug tylko głupota programisty.

Zielevitz 14-01-2006 13:08

5-ty jest na kombinowanie :)
mała podpowiedz - spróbuj wywołać błąd

ssjgt 14-01-2006 13:09

W sumie to te zadanka nie byly az takie trudne...
Najtrudniejszy dla mnie byl level 12. Duzo kombinowania bylo. a ostatni lvl (15), tez nie nalezal do latwych... bo hashu md5 nie da sie zlamac na zwyklym PC'cie i trzeba bylo strzelac;/
W sumie przeszedlismy to z rothem w 5h :P (a nawet i mniej ;>)

Rothes 14-01-2006 13:10

Cytuj:

Oryginalnie napisane przez p.l
zrezygnowałem na 5 lvl, czy oni oczekują że będe na siłę zgadywał login i hasło?

Jest pewien bardzo popularny bug w PHP jeżeli chodzi o używanie funkcji include() - skrypt wyświetla zawartość pliku podanego mu jako parametr na stronie z błędem. Trzeba jedynie dojść do tego, który plik chce się zobaczyć ;).

Podam przykład używania tego bugu:

http://www.tibia.pl/index.php?error=(nazwa strony, którą chce się wyświetlić)

Oczywiście nie zadziała to akurat na podanej stronie (tibia.pl), więc "hakerzy" nie macie nawet co próbować :P.

Może ta podpowiedź mówi nawet za dużo, ale rzeczywiście wiele osób ma problem z tym poziomem, więc można uchylić nieco rąbka tajemnicy ;).

Palek Demon 14-01-2006 13:28

co trzeba zrobic w 2 :p ale to trudne xD

Mar Cin 14-01-2006 13:36

Prościzna. Tylko na 5 mnie zagieli, bo nie znam się na php :(

Adaras 14-01-2006 13:36

Do siódmego banał. Tylko teraz za cholerę nie wiem, jak to ugryźć. Szukałem po stronach artykułów ze SQL Injection, tylko..Jak to zastosować w praktyce, tzn. na stronie h4xx0r0ff? Chyba jestem na to za głupi :)

Oerta 14-01-2006 13:38

utknołem na 2 lwl ;/

Zielevitz 14-01-2006 13:43

8 lvl ! tak to jest to! :D

Progmast 14-01-2006 13:52

{Zawartosc postu}

Adaras 14-01-2006 13:54

Cytuj:

Oryginalnie napisane przez Zielevitz
8 lvl ! tak to jest to! :D

7 lvl help plax :P

Zielevitz 14-01-2006 13:56

"Czasami nie chcemy, aby internetowy robot przeszukiwa³ wszystkie katalogi na naszym serwerze.
W tym celu tworzymy specjalne pliki, które ograniczaj± ten proceder."

hmm robot.txt ? wiem że prawie napewno to ma w nazwie robot... rozszerzenie plz... ale to chyba nie będzie hasło :/

Oerta 14-01-2006 14:12

Czy ktoś może mi pomóc,nie znam sie na tym ;(

@Down: Dzięki :)

Yoh Asakura 14-01-2006 14:16

Cytuj:

Oryginalnie napisane przez Oerta
Czy ktoś może mi pomóc,nie znam sie na tm ;(

Pomimo,że cie nie lubie zlituje się nad tobą.Spójrz na źródło i wykonaj na liczbie która będzie tam podana działanie odwrotne do potęgowania.

TehRegent 14-01-2006 14:29

Macie jakis fajny kalkulatro?? :P

Heh...3 poziom i co tu zrobic :>

Zielevitz 14-01-2006 14:45

już level 9

edit: 10


Wszystkie czasy podano w strefie GMT +2. Teraz jest 09:26.

Powered by vBulletin 3