Entwickler-Ecke

Off Topic - HackIts


Moritz M. - Do 02.10.03 14:32
Titel: HackIts
Hallo

Ich wollte mal fragen wie weit ihr bei den HackIts hier kommt:
http://scifi.pages.at/hackits/
Ich bin jetzt durch.

Gruß


Terra23 - Do 02.10.03 15:04

... bisher ganz gut, obwohl ich von Java etc. keinen blassen Schimmer habe. :-) Nun bin ich bei Stufe 4 und da hapert's ein wenig. Mal schauen..


Raphael O. - Do 02.10.03 16:19

coole sache...
kannte ich noch gar nicht...
bin inzwischen bei Level 8 angelangt und hatte noch keine Probleme, außer das ich nach ner Hex-ASCII Tabelle suchen musste :mrgreen:

java(-script) kann ich zwar selber auch nicht, aber verstehen tue ich das meiste schon :)

ich berichte dann später weiter ;)


Anonymous - Do 02.10.03 16:37

ich hänge jetzt in dem level mit dem JavaPlugin ... Arghhh...


Raphael O. - Do 02.10.03 16:40

welches ist das??

ich häng im Moment bei Level 8 *hrmpf*


Anonymous - Do 02.10.03 16:54

14 oder so.
welches ist das?
das mit den Primzahlen? *g* Dafür hab ich schon was länger gebraucht (~3min)
Eigentlich sind alle die nur HTML beinhalten leicht.


DeCodeGuru - Do 02.10.03 16:55

bin durch!


Anonymous - Do 02.10.03 16:56

kannst du mir mal einen Tipp geben, welches Programm ich für #13 brauche?


Moritz M. - Do 02.10.03 17:08

Was ist #13 denn?

Gratulation, mokasin!


Anonymous - Do 02.10.03 17:11

Das Java-Applet...


Moritz M. - Do 02.10.03 17:16

Ich habs mit Dj Java Decompiler gemacht.


Anonymous - Do 02.10.03 17:17

ah, danke, sowas hab ich gesucht.


O'rallY - Do 02.10.03 17:36

Onz hat folgendes geschrieben:
Gratulation, mokasin!


Öhm, danke. Wofür? *g* Ich glaub du meintest nicht mich, sondern DeCodeGuru, oder?


Renegade - Do 02.10.03 18:54

Moin erstmal!

Level 14 und keine Lust mehr

gruß


Anonymous - Do 02.10.03 19:10

Mir gehts genauso... (-:


Raphael O. - Do 02.10.03 20:13

brauch ich für 8 auch ein anderes Programm??


Terra23 - Do 02.10.03 21:19

... mir als absolute Niete würde es auch nichts machen, wenn jemand mal einen Thread macht, wo die Lösung(en / swege) stehen...


Gausi - Do 02.10.03 21:31

Also ich bin bestimmt kein Experte in JavaScript und html, aber was da zum Knacken verlangt wird, kann sich fast jeder Depp (und da bezieh ich mich mit ein, bin auf DEM Gebiet absoluter Neuling) zusammenreimen, der schon mal Begriffen wie Hex-Werten und so gehört hat. Das mit dem Dekompiler-Tip hier fand ich gut, denn sonst hätte ich dieses lvl nicht so schnell geknackt. Aber sonst...Ich hoffe mal, das auf regulären Seiten die Sicherheitsstandards etwas höher sind...
Man muss sich wirklich nur die Quellcodes der Seiten angucken. Und bei 8 ist noch nichtmal das nötig...


maze2k - Do 02.10.03 21:52

Das hat wohl was mit einfacher Substitution zu tun...
(14)


Raphael O. - Do 02.10.03 23:55

ist zwar extremst billig, aber kann mir zu Level 8 jemand einen Tipp geben :/ ?? :roll: :oops:


maze2k - Do 02.10.03 23:59

welches is das denn?


Raphael O. - Fr 03.10.03 00:00

man muss in das editfeld den namen des nächsten HTML-Dokuments angeben, und wenns falsch ist, kommt diese komische "NOT Found"-Seite auf dem Irde-Server... :/


maze2k - Fr 03.10.03 00:09

Ws würdest du denn normal machen, wenn auf nem Server ne datei nicht gefunden wird?

...


Raphael O. - Fr 03.10.03 00:13

gucken, ob sich jemand beim Link verschrieben hat...
Admin anschreiben (naja, nicht wirklich ;))
schaun welche Seiten vorhanden sind, wenn möglich (nur wie soll das hier gehn *g*)


maze2k - Fr 03.10.03 00:20

Zitat:
nur wie soll das hier gehn *g*


Vielleicht findest du ja des Rätsels Lösung, wenn du nicht nach einer bestimmten Datei suchst, sondern versuchst, alle zu finden :)


Raphael O. - Fr 03.10.03 00:32

thx :)
dachte eigentlich, ich hätte genau das schon einmal versucht...
thx

komisch, ich hätte echt gedacht, das hätte ich schon vorher versucht *g*


maze2k - Fr 03.10.03 00:34

Falls du eine Lösung für 14 findest (das mit Benutzername und Passwort) sag mir bitte bescheid, da hab ich mich nämlich aufgehängt dran, nach 2 Stunden rumprobieren hab ich aufgehört :roll:


Anonymous - Fr 03.10.03 00:34

Ich hab jetzt alles bis zu LvL 10 überflogen... (Wo zum teufel braucht ihr eine HEX-Ascii-Tabelle???).
Ich hock jetzt schon eine schei* Stunde an LvL 10 und werd in der JS-Datei ver*rscht und in dem the10 Quelltext ist nix! Wie soll das gehen??


maze2k - Fr 03.10.03 00:38

Schau dir die Source in dem <script> link mal genau an...

Nen Hex-Ascii Editor brauchst du nur, wenn du nich irgendwie Frontpage oder sowas aufhast, in dem du die im HackIt benutzten Scripts irgendwie versuchst einfach anzuzeigen... Da werden irgendwo (mehrfach) statt normalen Buchstaben Hex-Codes angegeben, also z.B. %54%4f%e3 usw...


Raphael O. - Fr 03.10.03 00:42

bei der 10 häng ich auch schon wieder, muss mich aber erst mal richtig damit befassen :D


maze2k - Fr 03.10.03 00:48

Das is irgendwie fesselnd, oder? *gg*

also bis auf das mit Username und Passwort bin ich überall eigentlich recht schnell (weniger als 5 Minuten) durchgekommen...


Raphael O. - Fr 03.10.03 00:52

jo, ist echt cool...
ich denk mir die ganze ZEit, das das nicht sein kann, geht aber trotzdem irgendwie ;)
ich geh trotzdem jetzt mal schlafen ;)


Raphael O. - Fr 03.10.03 01:14

habs jetzt geschafft...
aber das hätte ich nicht gewusst, wenn nicht im GB gestanden hätte, das...
... ja das qwüsstet ihr wohl gerne ;)


maze2k - Fr 03.10.03 01:18

Ich dachte du wolltest schlafen gehn? *g*

Fesselt dich wohl doch mehr als du zugeben willst :D


Raphael O. - Fr 03.10.03 01:21

*g* jetzt geh ich aber schlafen, bevor ich mir 11 näher ansehe ;)


Moritz M. - Fr 03.10.03 09:58

O'rallY hat folgendes geschrieben:
Onz hat folgendes geschrieben:
Gratulation, mokasin!


Öhm, danke. Wofür? *g* Ich glaub du meintest nicht mich, sondern DeCodeGuru, oder?


:autsch:

Tschuligung, war gestern etwas verwirrt.

Ich bin auch bis #10 recht schnell vorangekommen, da hing ich aber auch ne ganze Zeit.
Und Fiji-Fighter, entferne die Lösung bitte aus deinem Beitrag, erstens ist das verboten und zweitens irgendwie dumm.
Wenn wer was wissen will soll er nach einem Tipp fragen.

Blast!


Anonymous - Fr 03.10.03 11:51

ich hab das erste mal bei dem Javaapplet gehangen. Aber danach direkt wieder ... :D


Anonymous - Fr 03.10.03 11:55

Fiji-Fighter hat folgendes geschrieben:
habs jetzt geschafft...
aber das hätte ich nicht gewusst, wenn nicht im GB gestanden hätte, das das ohne http: nicht auf nenn anderen server verweist :/

Ich habs jetzt alle Versuche damit durch...
mit http, ohne www
ohne http, mit www
ohne http, ohne www
mit http, mit www
Aber es ist doch immer das gleiche?


Anonymous - Fr 03.10.03 11:59

Ich hab mir die Datei aus dem Cache geholt. Da steht der echte Quelltext drin.


Anonymous - Fr 03.10.03 12:05

Ohja! Das ich nicht eher auf diese so simple Sache gekommen bin.... Aber ich habe k.a. was ein Cache ist.... wieder sowas wie cookies (zum essen) ?


Anonymous - Fr 03.10.03 12:07

bei xp:
c:\dokumente und einstellungen\username\Lokale Einstellungen\Temporary Internet Files\


Moritz M. - Fr 03.10.03 12:34

Die Lösung dafür ist viel einfacher....


Anonymous - Fr 03.10.03 12:40

ja?
Als ich das mit edit nicht richtig öffnen konnte, ist mir direkt der cache eingefallen. wie geht das denn sonst noch?


Moritz M. - Fr 03.10.03 12:41

Viel einfacher. Siehe PN.


Anonymous - Fr 03.10.03 12:45

lol... das ist mir gar nicht aufgefallen...
Anders gehts aber auch.


Moritz M. - Fr 03.10.03 12:46

Die Lösung ist meist zu einfach :)


Anonymous - Fr 03.10.03 12:46

jetzt mache ich mich nochmal an das mit dem username...

Yeah, ich habs...


StefanH - Fr 03.10.03 16:05

Sch*** level 10... ich werd aus dem JS nicht schlau, und ach... :cry:

//Edit: geschafft!!!!!!!!! :wink: *kopfandiewandschlag*


Anonymous - Fr 03.10.03 16:17

15 ist aber echt krank...
da blick ich jetzt wirklich nicht mehr durch.


Moritz M. - Fr 03.10.03 16:27

Was ist das denn für eins?


Anonymous - Fr 03.10.03 16:29

das wo der einloggdialog mit benutzername und kennwort kommt.


Moritz M. - Fr 03.10.03 16:30

Das ist ei Kennwortschutz. Ich geb die mal einen TIpp:
Die htpasswd-Datei liegt frei.


Anonymous - Fr 03.10.03 16:31

hatte ich schon probiert, konnte ich aber nicht öffnen... nochmal gucken..

[EDIT]

kann nichts öffnen... :(


Moritz M. - Fr 03.10.03 16:43

Schick mal die URL per PN. Oder lad dir mal ICQ, dann geht das besser.


DeCodeGuru - Fr 03.10.03 16:44

@Onz: Noch so ein Tipp und das ist gar kein Kunststück mehr :wink:


Moritz M. - Fr 03.10.03 16:48

Ok :)


Anonymous - Sa 04.10.03 09:54

Jetzt bin ich auch durch :D


Moritz M. - Sa 04.10.03 11:14

Gratualtion: Eine Frage hätte ich noch: Wie hast du das letzte Rätsel gelöst?


StefanH - Sa 04.10.03 15:11

ich bin jetzt bei Hackit15 und wenn ich das richtige Passwort eingebe, komm ich auf eine Fehlerseite :o , oder ist das richtig?...


Moritz M. - Sa 04.10.03 15:13

Dann hast du das falsche Kennwort. Woher weißt du, das du das richtige hast? 8) :wink:
Schick mal mehr per PB


StefanH - Sa 04.10.03 20:25

Levelgeschafft! ein Buchstabe zu viel ... :lol:

muss ich das Applet wirkloich decompilen???


Moritz M. - Sa 04.10.03 20:26

Ja, aber wirklich schwer ist das nicht.


yukon-troll - Mi 15.10.03 18:22

Hallo,

ist zwar schon etwas her aber ich habe erst heute etwas Zeit
für diese Aufgabe gefunden.
Kann mir bitte jemand ein paar Tips zur Lösung
ab Level 8 u. folgende geben.
(natürlich nur per PN oder EMail :wink: )

MfG yukon-troll


maze2k - Mi 15.10.03 18:26

wie komm ich in 15 an die htpasswd ran?


Moritz M. - Do 16.10.03 13:22

@yukon schick mal den url per pn
@maze2k Die liegt offen, muss aber natürlich nicht in dem Verezeichniss sein...


maze2k - Do 16.10.03 13:41

Achso daran hab ich net gedacht *g*
thx :)
Mal probieren später...


Andi1982 - Fr 07.11.03 15:18

habt ihr euch bei Level 11 die arbeit mit dem zurückverfolgen gemacht oder gibts da einen ganz einfach trick??


blackbirdXXX - Mo 10.11.03 16:47

Ich häng gerade bei 11.


Andi1982 - Mo 10.11.03 21:01

ich auch!!!