джваскритовое секьюрити

 
0
 
JavaScript
ava
BearBeer | 10.10.2003, 22:12
http://scifi.pages.at/hackits

Очень интересно, в плане изучения возможностей джава скрипта. ;-)

Удачи. Очень простая, но есть заковыки.
Ответы (30)
ava
Nobody | 10.10.2003, 23:40 #
Хех... Дошел до восьмого уровня, а дальше полное впечатление, что штука не прописана...
UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";

Это весь код, который относится к переходу на следующую страничку...
Если доходил дальше, скажи.
ava
NightGoblin | 12.10.2003, 10:16 #
Хыхы smile Прикольно smile дошел до 11-го уровня, тут уже в 3 часа ночи код разбирать совсем тяжко smile попробую завтра...

А так вообще игрушка что надо! ;-)

Nobody, я бы подсказал, да не по правилам ;-) разберешься, там не так все сложно smile
ava
Nobody | 12.10.2003, 19:10 #
Кстати, интересная статистика... На восьмом уровне зарубились ажно 18 тысяч человек.
ava
Nobody | 12.10.2003, 21:42 #
Мдя... Прошел восьмой грязным хаком. Интересно узнать нормальный метод прохождения. Откуда я должен был взять это чертово слово?
Сейчас застрял на 13 уровне. Гыыы! Нашел, где застревать. Я не понял, эта игра всё-таки по Яваскрипту или по Яве?
ava
NightGoblin | 12.10.2003, 21:49 #
Nobody, каким же "грязным хаком"? smile Я, например, просто открыл каталог и посмотрел, че там лежит - по-другому вообще не знаю как можно сделать :)

Я щас, кстати, там же застрял, на 13-м уровне: требует Java, а у меня плагин этот идиотский не работает... в общем, финита ля комедия...
ava
MuToGeN | 13.10.2003, 13:35 #
Гы smile Там надо не более чем декомпильнуть апплет smile Сейчас на 14ом
ava
MuToGeN | 13.10.2003, 14:21 #
Вот 15й не такой легкий.... Будем думать
ava
Nobody | 13.10.2003, 16:59 #
MuToGeN
Игрушка-то по Яваскриптовой секьюрити, вроде как...
ava
MuToGeN | 13.10.2003, 17:13 #
Не только...
Дошел до последнего уровня...
ava
MuToGeN | 14.10.2003, 11:13 #
Все! Прошел! Очень интересная вещь, особенно последний уровень. Всем советую!
BearBeer, спасибо!
ava
NightGoblin | 16.10.2003, 11:11 #
MuToGeN, кстати, а чем апплет можно декомпилировать? Под *NIX, разумеется smile
ava
MuToGeN | 16.10.2003, 11:12 #
NightGoblin, я это под виндой делал... Насчет *NIX сказать не могу...
ava
BearBeer | 16.10.2003, 19:35 #
Апплет можно декомпильнуть ядом.
jad.exe
сорри за транслит.

poischi v google pod Unix.
ava
Dr.Death | 17.10.2003, 20:44 #
А на 6 уровне я жму в виде HTML, а в блокноте Source Code Denied
ava
Z_P | 19.10.2003, 21:36 #
Суппер игрушка!
только я сначала не совсем понял что делать;) быстро глянул...
ava
dm9 | 20.10.2003, 02:45 #
Классная игрушка! Дошёл до 15-го уровня (причём не зная как такового Java Script - всё чисто на догадках smile). Сейчас конкретно застрял... В принципах работы апача, .htaccess и пр. я не разбираюсь...

PS BearBeer, спасибо за ссылочку smile
ava
MuToGeN | 20.10.2003, 09:20 #
16й - самый интересный smile там уже вопрос скорее не в знании JS, а в чувстве логики
ava
MuToGeN | 20.10.2003, 09:22 #
> А на 6 уровне я жму в виде HTML, а в блокноте Source Code Denied

А ты подумай о том, насколько это реально... Может, там есть какая-нить на**ка?
ava
Dr.Death | 20.10.2003, 13:02 #
Я этот уровень прошел, сохранив на винте страничку, вот как на JS такое сделать?
ava
MuToGeN | 20.10.2003, 13:23 #
var w=window.open();
w.document.writeln('<!-- source code denied -->');
var i;
for(i=0;i<1000;i++){
 w.document.writeln('');
}
w.document.writeln('остаток html кода, который, типа, \"denied\" :)');
ava
Nobody | 20.10.2003, 17:14 #
MuToGeN
Хех... Правила нарушаем, однако. Неспортивно-с!
ava
Sheff | 26.11.2003, 23:43 #
Дошёл до 13 уровня, дальше я так понял нужен jad, но тока где его достать, на geocities его нема
ava
-=::BlackCat::=- | 13.01.2004, 00:51 #
Quest такогоже типа лежит здесь www.gipshack.ru
ava
[xoodo] | 13.01.2004, 01:58 #
Ну ее в баню, Яву эту! 13 -- число хороше. Я ажник себя зауважал аки кул-хацкера. Спасибо за возможность...
ava
Sardar | 13.01.2004, 03:20 #
До 13 уровня за 50 минут smile, елки спать пора(01:28), а так бы не останавливался.
ava
Sardar | 13.01.2004, 03:25 #
В 13 урвовне (апплет) это не защита!!! Я ожидал что jad не сумеет декомпилировать и придется "на пальцах" байт код разбирать smile.
ava
Sardar | 15.01.2004, 02:08 #
Ну все уже сутки бьюсь с 15 уровнем, конкретно застрял =\
Чистым перебором надо или как ?!
ava
MuToGeN | 15.01.2004, 11:51 #
15 уровень - там что? Уже не помню.
ava
Sardar | 15.01.2004, 15:38 #
Страница защищенна апачевским .htaccess. Логин и пароль уже достал, но не догоняю как расшифровать пароль INYc2qvBoKcq6. Посмотрел какие алгоритмы использует htpasswd (MD5, CRYPT, SHA), но они все имеют префикс.
MuToGen назови используемый алгоритм в десятке с другими, а я попробую найти и почитать доку обо всей этом десятке алгоритмов.
ava
MuToGeN | 15.01.2004, 16:20 #
А х его з, что там...
Зато существует программа для подбора .htpasswd-овских паролей. Название не скажу, ибо противоречит правилам игры, но найти ее легко, через тот же яндекс.
Зарегистрируйтесь или войдите, чтобы написать.
Фирма дня
Вы также можете добавить свою фирму в каталог IT-фирм, и публиковать статьи, новости, вакансии и другую информацию от имени фирмы.
Подробнее
Участники
advanced
Отправить