Archivlink: javarea.de Forum > Talk Talk > Legal hacken
Vollständigen Link anzeigen: javarea.de Forum > Talk Talk > Legal hacken

Pages: [1] 2 3 ... nächste » ... Letzte »

geschrieben von Michael am 27.09.2003 - 16:26
Auf dieser Seite können auch Anfänger ohne Bedenken ihre Hack-Künste ausprobieren. Dabei stehen 16 verschiedene Levels geknackt werden, die Seite basiert auf JavaScript.

http://scifi.pages.at/hackits/

geschrieben von Aragos am 27.09.2003 - 17:53
www.try2hack.nl ;)

geschrieben von Klaush am 27.09.2003 - 21:12
@michael, dass ganze ist ja recht geil, aber Level 11 ist fehlerhaft und mann kommt dadurch nicht weiter.

Das Script beinhaltet noch mehr, aber das ist der Teil der nicht stimmt.

#############################################
# Erklärung:

if(b1=="metim") // b1 wird mit metim verglichen

var b = document.login.b.value; // formulareingabe
b = b.toLowerCase(); // alles klein machen
var b1 = b.substr(2,3)+ b.substr(0,1)+ b.substr(1,2); // teilstrings

#############################################
Die Eingabe über das Formfeld wäre das:
var b = "immet";

met = b.substr(2,3)
i = b.substr(0,1)
mm = b.substr(1,2); FALSCH

m = b.substr(1,1); RICHTIG

#############################################
Ergebnis ergibt sich aus:
var b1 = b.substr(2,3)+ b.substr(0,1)+ b.substr(1,1);

b1 = metim;

if(b1 == "metim")
alert("JO")

########################################

oder hab ich was falsch gemacht ...... ;.-)) Ich glaube nicht

geschrieben von Michael am 28.09.2003 - 10:10
Entweder Level 11 ist wirklich sauschwer, oder wie du gesagt hast, fehlerhaft.
Denn es kommt keiner über dieses Level hinaus ,-)

geschrieben von Danny am 28.09.2003 - 12:37
ich bin gerade bei der 5

macht spaß.... nur komm ich jetzt nich weiter... naja ich werd nch nen bissle probieren

edit:
ich bin ja auch bescheuert.. is doch ganz einfahc ...

geschrieben von René am 28.09.2003 - 12:55
ich sitze vor der nummer 8

<script language=JavaScript>

UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";

// -->
</script>

entweder bekomme ich einen 404 oder einen 403. Bin wegen meines hohen Alters (Alzheimer) für jeden Tipp dankbar

geschrieben von Klaush am 28.09.2003 - 16:21
hehe,

zum Verständnis:
b.substr(2,3) , geht auf pos 2 und gibt 3 Zeichen als Teilstring zurück
b.substr(0,1) , geht auf pos 0 und gibt 1 Zeichen als Teilstring zurück
b.substr(1,2) , geht auf pos 1 und gibt 2 Zeichen als Teilstring zurück


alle andere Pass des level eleven habe ich, bis auf das eine..... das stimmt einfach nicht.

hat einer eine Ahnung ??

@Rene, siehe pm.....

geschrieben von Patrick am 28.09.2003 - 16:33
ich hänge bei 9 (

wie kann ich mir den folgenden ordner anzeigen lassen???

http://scifi.pages.at/hackits/nine/

Weil da muss ja die Datei drinne stehen aber ich hab keine Ahnung wie ich es machen muss....

Danke für die hilfe...

Patrick

p.s: Ich bin ja so doof... Danke für den Hinweis @ Klaus

geschrieben von Klaush am 28.09.2003 - 17:11
jap, bin durch 11 durch ... hab ja nen Denkfehler gehabt .... BOEEE

geschrieben von Klaush am 28.09.2003 - 17:45
harahrrr .. 14 und weiter gehts.

werd mir jetzt nen MC-chicken holen 30 Km fahren ..

geschrieben von Patrick am 28.09.2003 - 17:58
du fährst 30km fürn mc chciken??? du bist ja krank... ich hab grad den pizza service angerufen *looolt*

geschrieben von Armin am 28.09.2003 - 20:09
@Klaus
Gib doch mal einen tipp für Level 11

geschrieben von Michael am 28.09.2003 - 20:51
bin zwar nicht so alt wie rene, doch ich häng auch bei sec.level 8 ;-(
hat jemand eine vorgehensweise??

geschrieben von Klaush am 28.09.2003 - 21:07
@Armin .... guck dir die beiden Funktionen substr() und substring() und vergleich die Ergebnisse die Beide Funktionen zurückliefern
Es gibt ja wesentliche Unterschiede in beiden Funktionen

Wenn du die anderen Pass hast geb ich nen weiteren Tipp ..:-)


@michale, schon mal was von Indexieren gehört ..*** dämmerts**
so, ich mach jetzt weiter .... bin am schluss angekommen ... das Letzte Level.

geschrieben von Aragos am 28.09.2003 - 22:01
Level 11 mit substr() & substring() war lustig

Aragos


Powered by: JBB v.2.0.4 Copyright ©2000-2006, www.javarea.de.