Legales Hackertraining

Redwolf

Folge der 8 bei den Palmen!
Mitglied seit
14.02.2002
Beiträge
2.817
wie ging das mit dem rechner

mul musste 12 ergeben aber das ergab immernoch ne menge möglicher kombinationen:

1*2*2*3
1*6*2*1 usw.
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Redwolf schrieb:
wie ging das mit dem rechner

mul musste 12 ergeben aber das ergab immernoch ne menge möglicher kombinationen:

1*2*2*3
1*6*2*1 usw.
Logisches denken.

Star Trek spielt um 2116 und wenns das nicht ist bleicbt ja nur noch 2161 über.

Und dann kommt das tolle level mit dem applet.
 

Redwolf

Folge der 8 bei den Palmen!
Mitglied seit
14.02.2002
Beiträge
2.817
ich habe die pwd.class datei jetzt mal mit nem decompiler geöffnet:

// Decompiled by DJ v3.6.6.79 Copyright 2004 Atanas Neshkov Date: 02.04.2004 13:08:18
// Home Page : http://members.fortunecity.com/neshkov/dj.html - Check often for new version!
// Decompiler options: packimports(3)
// Source File Name: Pwd.java

import java.applet.Applet;
import java.applet.AppletContext;
import java.awt.*;
import java.awt.event.ActionEvent;
import java.awt.event.ActionListener;
import java.io.PrintStream;
import java.net.URL;

public class Pwd extends Applet
implements Runnable, ActionListener
{

public Pwd()
{
l = new Label("Passwort");
tf = new TextField();
li = new Button("Enter");
p = "event.Action";
}

public void actionPerformed(ActionEvent actionevent)
{
try
{
if(p.equals(tf.getText()))
getAppletContext().showDocument(new URL(getDocumentBase(), p + ".htm"), "_self");
else
getAppletContext().showDocument(new URL(getDocumentBase(), "button.htm"), "_self");
}
catch(Exception exception)
{
System.out.println(exception);
}
}

public void init()
{
Panel panel = new Panel();
setForeground(Color.black);
panel.setLayout(new BorderLayout(10, 10));
panel.setSize(200, 25);
panel.setLocation(0, 3);
panel.add(l, "West");
panel.add(tf, "Center");
setLayout(null);
add(panel);
li.setSize(100, 25);
li.setLocation(50, 70);
add(li);
li.addActionListener(this);
}

public void run()
{
}

public void start()
{
if(th == null)
{
th = new Thread(this);
th.start();
}
}

public void stop()
{
if(th != null)
{
th.interrupt();
th = null;
}
}

private Label l;
private TextField tf;
private Button li;
private Thread th;
private String p;

edit:
haha gefunden event.Action ist das Passwort
 
Zuletzt bearbeitet:
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Ich habe es auch gefunden.

Jetzt bin ich bei dem level mit usernamen und pw.

Hier der Sourcecode

<HTML>
<HEAD>
<meta name="robots" content="noindex,nofollow">
<SCRIPT LANGUAGE="JavaScript">
<!-- Hide from JavaScript-Impaired Browsers
al="`1234567890-=~!@#$%^&*()_+qwei"
+"fyutop[]QWERTYUIOP{}|oeeiflryt;A"
+"ASYENDKQ:ajeeurj,./ZXCVBNM<>c?";
ab1="";
bctr=0;
count=0;
function ckPwd(){
tst=document.isn.username.value+"-"+document.isn.passwrd.value+"-";
ls=document.pd.pe.value;
a=eval(ls.substring(0,2))-91;
ls=ls.substring(2,ls.length);
nls="";
flg=0;
ab=eval(ls.substring(0,2))-93;
while (ls.length>28){
ab1=(ab1==""?""+ab:ab1);
oab1=ab1;
ls=ls.substring(2,ls.length);
for (var i=0;i<ab;i++) {
nr=eval(ls.substring(0,2))-a;
ls=ls.substring(2,ls.length);
nls+=al.charAt(nr);
}
nls=nls+al.charAt(count+11);
if (nls.indexOf(tst)>-1){
ls="";
flg=1;
}
}
if (flg==1){
tstOk();
}
else{
bctr++;
if (bctr>3){
location.href="denied.htm";
}
else{
alert("Sorry. Bad Username or Password."
+" Failed Attempt #"+bctr+".");
}
}
}
function tstOk(){
ab1=ab1+""+a;
alert("Access Granted");
location.href=tst.substring(1,5)+".htm";
}
function srand() {
today=new Date();
rand=today.getTime();
picker=""+rand
picker=picker.charAt((picker.length-4));
rec=eval(picker);
}
// End Hiding -->
</SCRIPT>
<title>LoginMatrix HackMe Challenge - Level Five</title>
</HEAD>
<BODY BGCOLOR="#000000">
<FORM NAME="pd">
<INPUT TYPE='hidden' NAME='pe' VALUE="999881643741603838598498816760606041815967 ">
</FORM>
<!-- You may put any page content you wish here
The HTML below for the password entry is presently set for blue background and white type. You may change colors to fit your own page design without impacting on the script, so long as the form elements stay the same. -->
<FORM NAME="isn" Action="javascript:ckPwd()"><br><br><br>
<TABLE BORDER=2 CELLPADDING=5 CELLSPACING=0 width="271" bordercolor="red" align="center">
<TR>
<TD COLSPAN=2 ALIGN=middle> <h2><B><font COLOR="red">Password Access<BR>
to Restricted Pages</font></B></h2></TD>
</TR>
<TR>
<TD> <p><B><font COLOR="red">User Name:</font></B></p></TD>
<TD> <INPUT NAME="username" SIZE=10 >
</TD>
</TR>
<TR>
<TD> <p><B><font COLOR="red">Password:</font></B></p></TD>
<TD> <INPUT TYPE="password" NAME="passwrd" SIZE=10 >
</TD>
</TR>
<TR>
<TD COLSPAN=2 ALIGN=middle> <INPUT TYPE="button" NAME="btn" VALUE=" Submit " onClick="ckPwd();return false;" >
</TD>
</TR>
</TABLE>
</FORM>
<SCRIPT LANGUAGE="JavaScript">
<!-- Hide JavaScript from Java-Impaired Browsers
document.isn.username.focus();
// End Hiding -->
</SCRIPT>
</BODY>
</HTML>


Ich steige da nicht durch.
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Es wäre nett wenn du dazu noch ne hilfe geben könntest wie man nach level 15 kommt. Ich habe dir ja den Sourcecode vorher gepostet. Bitte mit erklärung ja.

Danke!!:)
 

3x4|d3r4n

Lord of the Flaim Kingdom
Mitglied seit
02.07.2002
Beiträge
1.925
Oki, aber nur ein Klitzekleiner Tip ;)

Der text ist ja warscheinlich in englisch geschrieben worden, demnach musst
du einfach nur schauen welche buchstaben im englischen am häufigsten vorkommen,
und die dann nacheinander abgrasen, da findest du bestimmt noch ein prog zu.
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Sorry ich rede nicht von der aufgabe des letzten levels sondern von den aufgaben ab dem punkt wo ein benutzername und ein passwort gefordert ist. siehe letzten quelltext oben.
 

Evil Knight

Halbgott
Mitglied seit
19.06.2002
Beiträge
397
Was soll ich da bidde in Lvl 3 tun? Bin zu doof dazu^^ Als Hacker wär ich mies *g*
Ich raff nich was da im Quelltext steht. XD
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
In level 3 steht ja irgendwas mit pw=windows.document.linkcolor und was ist dann das PW???

Na klar die Linkfarbe die oben steht.
 

Evil Knight

Halbgott
Mitglied seit
19.06.2002
Beiträge
397
Evilmachine schrieb:
In level 3 steht ja irgendwas mit pw=windows.document.linkcolor und was ist dann das PW???

Na klar die Linkfarbe die oben steht.
Wo oben?
Njoa, die links da sind ja alle entweder blau oder rot, aber weder "blau" noch "rot" funktioniert, habs auch schon mit "blue" und "red" versucht ... XD
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Du musst als PW den Wert eingeben. #23XXXX


Das ist das Password.

Im Quelltext. Immer in den Quelltext gucken.
 

Gully

Newbie
Mitglied seit
16.04.2004
Beiträge
3
Evilmachine schrieb:
Es wäre nett wenn du dazu noch ne hilfe geben könntest wie man nach level 15 kommt. Ich habe dir ja den Sourcecode vorher gepostet. Bitte mit erklärung ja.

Danke!!:)
Gib doch einfach das Passwort mit Hilfe von alert vor der Prüfung aus!
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Ähm ja kannst du das auch erklären?? Dafür ist der ganze Thread schließlich da zum Lernen.
 

Gully

Newbie
Mitglied seit
16.04.2004
Beiträge
3
Evilmachine schrieb:
Ich habe es auch gefunden.

Jetzt bin ich bei dem level mit usernamen und pw.

Hier der Sourcecode

if (nls.indexOf(tst)>-1){
ls="";
flg=1;
}
}
if (flg==1){
tstOk();
}
else{
Das ist die wichtigste Stelle des Sourcecodes
Hier wird die variable nls durchsucht ob der string tst drin ist.
tst wird von uns oben durch unseren usernamen und password definiert.
nls ist also das Passwort, also muss man sehen welchen Wert nls hat also zieht man sich den quelltext auf seine Platte und schreibt in den Code ein wenig um.

und schreibt vor diese if Anweisung alert(nls).



for (var i=0;i<ab;i++) {
nr=eval(ls.substring(0,2))-a;
ls=ls.substring(2,ls.length);
nls+=al.charAt(nr);
}
nls=nls+al.charAt(count+11);
alert(nls);
if (nls.indexOf(tst)>-1){
ls="";
flg=1;
}
}
if (flg==1){
tstOk();
}
else{
bctr++;
if (bctr>3){
location.href="denied.htm";
}
else{
alert("Sorry. Bad Username or Password."
+" Failed Attempt #"+bctr+".");
}
}


ungefähr so.
 
OP
OP
E

Evilmachine

Manaheld
Mitglied seit
14.11.2003
Beiträge
1.170
Und welchen sinn und zweck hat diese umschreiberei dann????
bzw. was bekommen wir danach.
 

Gully

Newbie
Mitglied seit
16.04.2004
Beiträge
3
Evilmachine schrieb:
Und welchen sinn und zweck hat diese umschreiberei dann????
bzw. was bekommen wir danach.
Wir bekommen das passwort ausgegeben in einer kleinen box.
Hier noch mal ein source code mit kommentaren (er läuft aber glaub ich nicht)
<HTML>
<HEAD>
<meta name="robots" content="noindex,nofollow">
<SCRIPT LANGUAGE="JavaScript">
<!-- Hide from JavaScript-Impaired Browsers

al="`1234567890-=~!@#$%^&*()_+qwei"
+"fyutop[]QWERTYUIOP{}|oeeiflryt;A"
+"ASYENDKQ:ajeeurj,./ZXCVBNM<>c?";

bctr=0;

count=0;

function ckPwd()
{
tst=document.isn.username.value+"-"+document.isn.passwrd.value+"-"; //verbindet user und passw
ls=document.pd.pe.value; //ls wird zu der unten stehen zahl
a=eval(ls.substring(0,2))-91; //a = 99- 91=8
ls=ls.substring(2,ls.length); //ls = wird um die ersten beiden Zeichen gekürzt
nls=""; //nls= definiert
flg=0; //Ob man den code geknackt hat oder net
ab=eval(ls.substring(0,2))-93; //ab = 98-93 = 5
while (ls.length>28)
{
ab1=( ab1=="" ? ""+ab:ab1); //es wird geprüft ob ab1 = "" wenn ja dann wird ab1 nun zu ab1 +ab ansonsten bleibt es wie es ist
oab1=ab1; //oab1 wird zu ab1
ls=ls.substring(2,ls.length); //von ls werden die ersten beiden ziffern abgetrennt
for (var i=0;i<ab;i++) //wird sechs mal durch laufen
{
nr=eval(ls.substring(0,2))-a; //nr wird zu den ersten beiden ziffern von ls - 8
ls=ls.substring(2,ls.length); //ls wird um 2 ziffern verkürzt
nls+=al.charAt(nr); //nls=nls und das zeichen welches sich in der variable AL befindet auf der position nr
Alert(nls);
}
nls=nls+al.charAt(count+11); //nls = nls und das zeichen welches sich in der variable al befindet auf position 11
alert(nls); //der wert von nls wird ausgegeben (selber befehl wie unten mit den failed attempt
if (nls.indexOf(tst)>-1) //Die variable nlS wird durchsucht nach der zeichenkette tst (die funktion indexOf gibt die Anfangsposition des strings tst zurück, falls sie sich überhaupt in nls befindet)
{
ls="";
flg=1;
}

}
if (flg==1)
{
tstOk();
}
else
{
bctr++;
if (bctr>3)
{
location.href="denied.htm";
}
else
{
alert("Sorry. Bad Username or Password."
+" Failed Attempt #"+bctr+".");
}
}
}

function tstOk()
{
ab1=ab1+""+a;
alert("Access Granted");
location.href=tst.substring(1,5)+".htm";
}

function srand()
{
today=new Date();
rand=today.getTime();
picker=""+rand
picker=picker.charAt((picker.length-4));
rec=eval(picker);
}





// End Hiding -->
</SCRIPT>
<title>LoginMatrix HackMe Challenge - Level Five</title>
</HEAD>
<BODY BGCOLOR="#000000">
<FORM NAME="pd">
<INPUT TYPE='hidden' NAME='pe' VALUE="999881643741603838598498816760606041815967 "> //unten stehende zahl ;)
</FORM>
<!-- You may put any page content you wish here
The HTML below for the password entry is presently set for blue background and white type. You may change colors to fit your own page design without impacting on the script, so long as the form elements stay the same. -->
<FORM NAME="isn" Action="javascript:ckPwd()"><br><br><br>
<TABLE BORDER=2 CELLPADDING=5 CELLSPACING=0 width="271" bordercolor="red" align="center">
<TR>
<TD COLSPAN=2 ALIGN=middle> <h2><B><font COLOR="red">Password Access<BR>
to Restricted Pages</font></B></h2></TD>
</TR>
<TR>
<TD> <p><B><font COLOR="red">User Name:</font></B></p></TD>
<TD> <INPUT NAME="username" SIZE=10 >
</TD>
</TR>
<TR>
<TD> <p><B><font COLOR="red">Password:</font></B></p></TD>
<TD> <INPUT TYPE="password" NAME="passwrd" SIZE=10 >
</TD>
</TR>
<TR>
<TD COLSPAN=2 ALIGN=middle> <INPUT TYPE="button" NAME="btn" VALUE=" Submit " onClick="ckPwd();return false;" >
</TD>
</TR>
</TABLE>
</FORM>
<SCRIPT LANGUAGE="JavaScript">
<!-- Hide JavaScript from Java-Impaired Browsers
document.isn.username.focus();
// End Hiding -->
</SCRIPT>

</BODY>
</HTML>
Btw diese kleine Alertbox wird elite-force- ausgeben.

Und warum ich eigentlich hier bin ist

http://scifi.pages.at/hackits/lite.htm

ich hab echt keine ahnung was ich da machen muss :wand:
 
Zuletzt bearbeitet:

666

Newbie
Mitglied seit
03.10.2004
Beiträge
1
alles schön und gut, nur mit was berechne ich schubstrings

mfg
666
 
Oben