PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Passwörter hacken: Wie gut seid ihr?


TryPod
2003-10-03, 22:06:13
Hi,

wie gut seid ihr im Hacken von Passwörtern?

Seht euch mal diese Seite an:

http://www.hannover.ionichost.com (http://www.hannover.ionichost.com)

Ihr müsst allerdings ein wenig HTML-Kenntnisse mitbringen.

Lokadamus
2003-10-03, 22:31:51
mmm...

Stufe 1 und 2 sind langweilig, 3 muss ich mir mal angucken, wenn ich ausgeschlafen bin ;) ...

TryPod
2003-10-03, 22:39:55
Original geschrieben von Lokadamus
Stufe 1 und 2 sind langweilig
Stimmt, die ersten drei oder vier Level sind nicht schwer. Aber es wird kniffliger und schwerer... :)

Gnafoo
2003-10-03, 22:48:28
He die Seite hab ich schonmal durchgemacht :)
Level 16 ist übrigens viel zu leicht ..

Hat aber Spaß gemacht. Danke für die URL .. die
wusste ich nicht mehr :D

cu DerTod

xXx
2003-10-03, 22:51:43
bringt echt spaß
bin zwar erst grad bei 4 aber ich hoffe ich schaffs auch bis 16 ;)

HiddenGhost
2003-10-03, 22:56:55
Kann es sein, das Stufe 4 den IE vorraussetzt?

<META content="MSHTML 5.00.2614.3500" name=GENERATOR></HEAD>

Gast
2003-10-03, 22:59:17
kann mir mal jmd sagen, wie man das macht?

FireFrog
2003-10-03, 22:59:39
Postet mal Lösungen :)


HackSpiel: http://scifi.pages.at/hackits/

Level 1:
1. Rechte Maustaste -> Quelltext anzeigen
2. Etwas suchen dann sieht man -> if (passwort=="easy")
-> easy

Link zu Level 2: http://scifi.pages.at/hackits/step1.htm

Level 2:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Aha unter Passwort eingen steht im Quelltext "if (value==m1)"
3. suchen wir doch mal was m1 bedeutet, STRG+F und suchen nach was als m1 definiert ist...m1="JavaScript"
-> JavaScript

Link zu Level 3: http://scifi.pages.at/hackits/JavaScript.htm
Level 3:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Aha da haben wir if (Eingabe==d1)
3. suchen wir nach d1, d1=window.document.linkColor.....wir suchen nach der Linkfarbe [steht oben bei body bgcolor].. link="#235711"
-> #235711

Link zu Level 4: http://scifi.pages.at/hackits/ABC.htm
Level 4:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Ah da steht es doch if (document.a.c.value == a)
3. suchen wir nach a...a=unescape("%43%4f%44%45%5a") unescape geht nicht...keine Ahnung, das in der Klammer kann man umwandeln mit
http://www.public.iastate.edu/~dfaden/escape.html einfach die %43%4f%44%45%5a bei escape eingeben dann kommt CODEZ raus
-> CODEZ

Link zu Level 5: http://scifi.pages.at/hackits/CODEZ.htm
Level 5:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen,
um ihn zu sehen, muss man runterscrollen
2. Ah if(Eingabe != ((code.length)*100)/2-66), code.length ist das Alphabeth, dann rechnen wir mal
3. ((26)*100)/2-66 = 2600/2-66, Punkt vor Strich, also 1300-66
-> 1234

Link zu Level 6: http://scifi.pages.at/hackits/1234.htm
Level 6:
1. Um den Quelltext zu sehen muss man sich etwas mühe geben,
1.1 Auf den rechter Mausklick auf das enter zum 6ten Level, Ziel Speichern unter..wenn man das gespeichert hat, kann man den Quelltext mit dem
Wordpad, Word,... lesen
2. Ah if (passwort=="badscript")
-> badscript

Link zu Level 7: http://scifi.pages.at/hackits/nummer7.htm
Level 7:
1. Um den Quellcode zu sehen, wie bei Level 6 vorgehen
2. Ah <SCRIPT SRC="pass.js" LANGUAGE="JavaScript" type="text/javascript"></script>, durch das pass.js kann man sehen das es zwei
anhängende Dateien sind [hier kann mans nachlesen http://selfhtml.teamone.de/javascript/intro.htm#javascriptdateien]
3. Also laden wir uns die datei pass.js, mit einem Getright, oder rechte Maus ziel Speichern unter..
4. In der pass.js kann man sehen if (pass=="commander")
-> commander

Link zu Level 8: http://scifi.pages.at/hackits/number8.htm
Level 8:
1. Um den Quellcode zu sehen, wie bei Level 6 vorgehen
2. Da steht nicht viel drin, also schauen wir und den Link mit Getright an und suchen etwas...[keine Ahnung warum, aber das Pw ist ein dateiname]
3. Nach ausprobieren findet man heraus, dass Login stimmt
-> login

Link zu Level 9: http://www.academy.dyndns.org/hackit8/login.htm
Level 9:

mobius
2003-10-03, 23:03:40
Hm komm bei Stufe 4 net weiter. Hoffe einer gibt mir nen Tipp.

P.s. kommt bei irgendeiner Stufe vor, dass man nur ein Fenster aufpoppt wo man Benutzernamen und Passwort eingeben muss? Wenn das falsch ist kommt nen 404 Error. Wenn sowas dabei is, dann wird es für mich interessant :)

beta3
2003-10-03, 23:05:04
man-o-man ich tauge als hacker ueberhaupt nix

hab die erste geschafft, war ziemlich leicht, aber die zweite is schon schwerer
kann mir wer nen tipp geben?

huha
2003-10-03, 23:05:27
Stufe 4 scheint wahrscheinlich nur mit dem IE zu gehen... ist mir aber egal, da ich den Mozilla benutze, mach ichs halt anders.
Ich machs nicht einfach: Irgendwo im Quelltext wird die Variable a definiert. Rauskopieren und als URL + .htm nehmen!

-huha

huha
2003-10-03, 23:06:54
Stufe2: Schau' einfach den Code an... da steht irgendwo eine Variable m1 drin. Und die Enthält das Passwort.

-huha

Stone2001
2003-10-03, 23:13:10
Coole Seite! ;)

FireFrog
2003-10-03, 23:13:54
Original geschrieben von huha
Stufe2: Schau' einfach den Code an... da steht irgendwo eine Variable m1 drin. Und die Enthält das Passwort.

-huha
DANKE, ich dachte das JavaScript bezieht sich auf den HTML text, das war so unaufällig eingebaut:)
Hatte immer m1 als pw eingegeben

beta3
2003-10-03, 23:14:44
thx

bin schon bei 4

weiss das pw, aber nur ned die gross/kleinschreibung

hab den code fuer gross/klein schreibung genau vor mir stehen, kann ihn aber ned verstehen

FireFrog
2003-10-03, 23:17:42
Original geschrieben von ||FireFrog||
Postet mal Lösungen :)
Level 1:
1. Rechte Maustaste -> Quelltext anzeigen
2. Etwas suchen dann sieht man -> if (passwort=="easy") also ist das Passwort easy
easy

Level 2:
Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.

Aha unter Passwort eingen steht im Quelltext "if (value==m1)" da suchen wir doch mal was m1 bedeutet,
STRG+F und suchen nach was als definiert ist m1..m1="JavaScript" also
JavaScript
[/SPOILER]

beta3
2003-10-03, 23:20:13
@firefrog

wieso musst du jeden den spass verderben

kannst du mir beim 4. wegen gross klein schreibung weiterhelfen

es stehen immer 8 nummer, nach der dritten und nach der letzten ein buchstabe
nach allen zwei zeichen is das prozentzeichen

huha
2003-10-03, 23:22:26
Das fünfte teil versteh' ich gerade vom Code her nicht wirklich:



function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
{
window.location.href="denied.htm";
}
else
window.location.href=Eingabe+".htm";
}



Fassen wir es mal zusammen, bitte korrigiert grobe Denkfehler:

Wenn Eingabe ungleich ((code.Länge=26)*100)/2-66 ist, dann wird abgelehnt.
Soll heißen, wenn Einhabe gleich code.Länge etc. ist, wird angenommen...

-huha

beta3
2003-10-03, 23:26:26
bei dem code komm ich ned weiter

var a=unescape("%43%4f%44%45%5a");

es geht ned, wenn ich die e's grosschreibe oder alles anders mach

(del676)
2003-10-03, 23:42:55
durch :eyes:

http://www.ulukay.devisland.net/beaten.jpg

beta3
2003-10-03, 23:44:44
ich gratuliere

aber kannst du jetzt uns weniger begabten ein wenig helfen?

(del676)
2003-10-03, 23:45:54
nö ...

IRC channels & online boards

Giving solutions to levels, passwords or any sourcecodes is forbidden.


Giving links to any file relating to the levels on the ISATCIS site is forbidden.


Giving links to tools needed for a level is forbidden.

:P

TryPod
2003-10-03, 23:47:51
Original geschrieben von Ulukay
nö ...

IRC channels & online boards

Giving solutions to levels, passwords or any sourcecodes is forbidden.


Giving links to any file relating to the levels on the ISATCIS site is forbidden.


Giving links to tools needed for a level is forbidden.

:P
Ist zwar nicht gerade nett, die Antwort, aber lachen musste ich trotzdem. ;D ;D

DEAF BOY
2003-10-03, 23:56:24
Original geschrieben von huha
Stufe2: Schau' einfach den Code an... da steht irgendwo eine Variable m1 drin. Und die Enthält das Passwort.

-huha

Es ist trotzdem falsch :|

Cadmus
2003-10-03, 23:58:24
Deaf Boy, les dir mal folgendes genau durch ;):

m1="JavaScript";
value=prompt("Please enter password!","");
if (value==m1) {
window.location=value+".htm";
i=4;

Gast
2003-10-04, 00:05:55
Original geschrieben von beta3
bei dem code komm ich ned weiter

var a=unescape("%43%4f%44%45%5a");

es geht ned, wenn ich die e's grosschreibe oder alles anders mach

CODEZ

(del676)
2003-10-04, 00:08:07
http://www.public.iastate.edu/~dfaden/escape.html

is ja ungemein schwer wenn man google benutzt ;D

FireFrog
2003-10-04, 00:08:25
Original geschrieben von DEAF BOY
Es ist trotzdem falsch :|
Ähm...ich poste da ja nur so wie ich das verstanden habe, ich hatte nicht sehr lange HTML und Informatik, glaube dass das so simmt...

und ich will hier keinem den Spaß verderben aber man kann doch mal für die weniger begabten eine Lösung dazu schreiben, man kann das ja auch nur als denk Anstoß benutzen, wie z.B.: beim ersten Level sich den Quellcode anzusehen...


PS: Ich hänge gerade da fest, nach dem 2ten Level wenn ich zum dritten kann will der wieder ein PW ich hab eigentlich alles versucht..

if (Eingabe==d1)

d1 ist ja d1=window.document.linkColor; das geht aber nicht


ist gut ich habs;D

Meth
2003-10-04, 00:44:33
Original geschrieben von ||FireFrog||

ist gut ich habs;D

und wie?

FireFrog
2003-10-04, 00:51:00
Original geschrieben von Meth
und wie?
Level 1:
1. Rechte Maustaste -> Quelltext anzeigen
2. Etwas suchen dann sieht man -> if (passwort=="easy")
->easy



Level 2:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Aha unter Passwort eingen steht im Quelltext "if (value==m1)"
3. suchen wir doch mal was m1 bedeutet, STRG+F und suchen nach was als m1 definiert ist...m1="JavaScript"
->JavaScript


Level 3:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Aha da haben wir if (Eingabe==d1)
3. suchen wir nach d1, d1=window.document.linkColor.....wir suchen nach der Linkfarbe [steht oben bei body bgcolor].. link="#235711"
->#235711


Level 4:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Ah da steht es doch if (document.a.c.value == a)
3. suchen wir nach a...a=unescape("%43%4f%44%45%5a") unescape geht nicht...keine Ahnung, das in der Klammer kann man umwandeln mit
http://www.public.iastate.edu/~dfaden/escape.html einfach die %43%4f%44%45%5a bei unescape eingeben dann kommt CODEZ raus
->CODEZ

Ich komm beim fünten nicht weiter argh...

[/edit]
Original geschrieben von huha
Das fünfte teil versteh' ich gerade vom Code her nicht wirklich:



function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k",
"l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v",
"w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
{
window.location.href="denied.htm";
}
else
window.location.href=Eingabe+".htm";
}



Fassen wir es mal zusammen, bitte korrigiert grobe Denkfehler:

Wenn Eingabe ungleich ((code.Länge=26)*100)/2-66 ist, dann wird abgelehnt.
Soll heißen, wenn Einhabe gleich code.Länge etc. ist, wird angenommen...

-huha

hmm...ich hab mal gerechnet
26*100 = 2600
2600/2-66 = -40625

aber -40625 geht nicht, 40625 geht auch nicht:(

bedeutet ("Password : ",""); evtl. noch was wichtiges ?

PS: Danke, wegen der 26 ich hab mich die ganze Zeit gefragt, was var code = new Array ist, habe immer die länge des HTML dings genommen:)
[/edit]

GloomY
2003-10-04, 01:26:25
Hmm, ich häng' grad' bei Nummer 8 :(

FireFrog
2003-10-04, 01:31:01
Original geschrieben von GloomY
Hmm, ich häng' grad' bei Nummer 8 :(
Gib mal bitte nen Tipp zu 5...

Nefilim
2003-10-04, 02:29:05
hmm...ich hab mal gerechnet
26*100 = 2600
2600/2-66 = -40625

aber -40625 geht nicht, 40625 geht auch nicht:(


Einfache Matheregel: Punkt vor Strich...

Ich hoffe, Du kannst damit was anfangen :)

GloomY
2003-10-04, 08:58:35
Original geschrieben von ||FireFrog||
Gib mal bitte nen Tipp zu 5... 5 ist ganz einfach. Im Quelltext einfach mal nach "<html>" suchen ;)

HiddenGhost
2003-10-04, 10:26:54
[QUOTE][SIZE=1]Original geschrieben von ||FireFrog||

Level 4:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Ah da steht es doch if (document.a.c.value == a)
3. suchen wir nach a...a=unescape("%43%4f%44%45%5a") unescape geht nicht...keine Ahnung, das in der Klammer kann man umwandeln mit
http://www.public.iastate.edu/~dfaden/escape.html einfach die %43%4f%44%45%5a bei unescape eingeben dann kommt CODEZ raus
->CODEZ

Deine Lösung funktioniert nicht. Mit dem dem Code %2543%254f%2544%2545%255a komm ic trotz allem nicht weiter. Mit Opera ist da immer noch die ehlermeldung, dass die Größe nicht stimme.

huha
2003-10-04, 10:50:11
Bei der 8 komm' ich gerade ums Verrecken nicht weiter... hat jemand ne Idee oder nen Tip? (Muß ja kein Spoiler sein nur n Denkanstoß =))

-huha

Nefilim
2003-10-04, 11:12:52
Original geschrieben von HiddenGhost
[QUOTE][SIZE=1]Original geschrieben von ||FireFrog||

Level 4:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Ah da steht es doch if (document.a.c.value == a)
3. suchen wir nach a...a=unescape("%43%4f%44%45%5a") unescape geht nicht...keine Ahnung, das in der Klammer kann man umwandeln mit
http://www.public.iastate.edu/~dfaden/escape.html einfach die %43%4f%44%45%5a bei unescape eingeben dann kommt CODEZ raus
->CODEZ

Deine Lösung funktioniert nicht. Mit dem dem Code %2543%254f%2544%2545%255a komm ic trotz allem nicht weiter. Mit Opera ist da immer noch die ehlermeldung, dass die Größe nicht stimme.

*mitdemZaunwink* Du sollst ja auch nicht %2543%254f%2544%2545%255a eingeben, sondern "CODEZ" ;)

Talion
2003-10-04, 12:07:12
Original geschrieben von GloomY
Hmm, ich häng' grad' bei Nummer 8 :(
Dito. Wär für n Tipp dankbar.
Aber postet doch die Lösungen hier nicht einfach füe jeden sondern gibt sie lieber per PN weiter. Sonst iost doch blöd für die, die es noch selbst schaffen wollen.

ethrandil
2003-10-04, 12:10:31
Also, nen tip hab ich:

UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";
soll man jetzt den Dateinamen raten oder was?

(del676)
2003-10-04, 12:27:03
level 8 is ein arsch ja :D

aber raten musst nix

/me
2003-10-04, 12:28:57
Original geschrieben von ethrandil
Also, nen tip hab ich:

UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";
soll man jetzt den Dateinamen raten oder was?

der codeteil hat mich auch verwirrt... nirgends ein hinweis auf das passwort :(

tipps bitte...

(del676)
2003-10-04, 12:43:23
ok

also der link zu level 8 is ja http://www.academy.dyndns.org/hackit8/hackit8.htm oder?

und der code
UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";
sagt ja aus das die nächste htm auf dem selben server sein muss oder?

den rest verrat ich ned :D

HiddenGhost
2003-10-04, 12:53:19
Original geschrieben von Nefilim
*mitdemZaunwink* Du sollst ja auch nicht %2543%254f%2544%2545%255a eingeben, sondern "CODEZ" ;)

Wieso kommt das Codez raus. Bei mir ist das wie zu sehen diese Seltsame Codestaffel... aber trotzdem danke :)

Banshee
2003-10-04, 12:55:07
http://www.public.iastate.edu/~dfaden/escape.html

Damit kann man den Code übersetzen...

Ähm wie kommt man eigentlich bei nr 6 weiter?

(del676)
2003-10-04, 12:57:43
Original geschrieben von Banshee
http://www.public.iastate.edu/~dfaden/escape.html

Damit kann man den Code übersetzen...

Ähm wie kommt man eigentlich bei nr 6 weiter?

sourcecode anschaun :eyes:

/me
2003-10-04, 13:01:03
Original geschrieben von Ulukay
ok

also der link zu level 8 is ja http://www.academy.dyndns.org/hackit8/hackit8.htm oder?

und der code
UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";
sagt ja aus das die nächste htm auf dem selben server sein muss oder?

den rest verrat ich ned :D

okok, 1:0 für dich ;D

/me

Banshee
2003-10-04, 13:01:32
Ja gut ich habs, das mit dem Code wusst ich aber selber:asshole:

Zumindest hab ich net gepeilt, das das schon auf der sechsjava site steht...
Aber da konnt ich auch nur drauf weil der Link zu lahm war, wie geht das denn wenn der Link richtig funktioniert?

AstaX
2003-10-04, 13:07:20
Ich fand die Seite etwas öde...

Vor allem die nervenaufreibende "B00B135" Aufgabe...


es gibt bessere Seiten. ABer solange hier leute herumhoppsen und passwörter einfach ausplaudern und andern damit den spaß am verzweifeln nehmen...
das ist langweilig...

Satariel
2003-10-04, 13:08:35
Hab das auch schon mal vor einer Zeit gemacht. Bin bis Level 11 oder 12 gekommen, dann kam ich glaub ich überhaupt nicht mehr weiter.

beta3
2003-10-04, 13:14:56
wie kann ich bei level 6 den sourcecode anschauen?

immer wenn ich auf enter klicke, oeffnet sich gleich ein fenster wo ich ein pw eingeben muss und ich kann mir daher ned den sourcecode anschauen

edit:
geschafft

brauch aber jetzt hilfe beim 7.
mehr zum thema pw find ich ned
<!--
var passwort, i;

//-->

(del676)
2003-10-04, 13:22:18
Original geschrieben von beta3
wie kann ich bei level 6 den sourcecode anschauen?

immer wenn ich auf enter klicke, oeffnet sich gleich ein fenster wo ich ein pw eingeben muss und ich kann mir daher ned den sourcecode anschauen

edit:
geschafft

brauch aber jetzt hilfe beim 7.
mehr zum thema pw find ich ned
<!--
var passwort, i;

//-->

woran dass wohl liegen kann das du im html source code ned mehr findest ???
:D

beta3
2003-10-04, 13:29:28
Original geschrieben von Ulukay
woran dass wohl liegen kann das du im html source code ned mehr findest ???
:D


das is ne richtig gute frage und ich weiss ganz sicher, dass du die antwort weisst

willst du den hilfslosen ned nen kleinen tipp geben?

(del676)
2003-10-04, 13:31:57
Original geschrieben von beta3
das is ne richtig gute frage und ich weiss ganz sicher, dass du die antwort weisst

willst du den hilfslosen ned nen kleinen tipp geben?

das habe ich gerade einen poste obenweiter :D

Banshee
2003-10-04, 13:33:41
function right(e) {
if (navigator.appName == 'Netscape' &&
(e.which == 3 || e.which == 2))
return false;
else if (navigator.appName == 'Microsoft Internet Explorer' &&
(event.button == 2 || event.button == 3)) {
alert("source code denied");
return false;

Hat das was hiermit zu tun?

return true;
}
document.onmousedown=right;
if (document.layers) window.captureEvents(Event.MOUSEDOWN);
window.onmousedown=right;
//-->
</script>
<script language="javascript">
</script>
<script language="JavaScript" type="text/javascript">
<!--
var passwort, i;

//-->
Oder hiermit, woher weiß ich was was ist?
Hat das was mit dem "true" und "false" zu tun?

(del676)
2003-10-04, 13:35:34
Original geschrieben von Banshee
Hat das was hiermit zu tun?


Oder hiermit, woher weiß ich was was ist?
Hat das was mit dem "true" und "false" zu tun?

warum suchst du krampfhaft in dem HTML sourcecode nach der lösung?

beta3
2003-10-04, 13:36:20
Original geschrieben von Ulukay
das habe ich gerade einen poste obenweiter :D

eigentlich ned wirklich

beta3
2003-10-04, 13:38:23
Original geschrieben von Ulukay
warum suchst du krampfhaft in dem HTML sourcecode nach der lösung?

wo sollte denn der code sonst stehen?

in ner .htaccess jedenfalls ned, sonst waere es kein javscript

Banshee
2003-10-04, 13:38:46
Original geschrieben von Ulukay
warum suchst du krampfhaft in dem HTML sourcecode nach der lösung?

Weil ich keine Ahung hab wies anders gehen soll...
außerdem hats die ganze Zeit schon geklappt :D
Was gibts denn noch so, braucht man dafür n Programm?

/me
2003-10-04, 13:40:11
hm, hab den link nichtmehr... sonst könnt ich dir mal n tipp geben..

kannste mir mal ne pm schicken?

Zesotu
2003-10-04, 13:42:39
Original geschrieben von beta3
wo sollte denn der code sonst stehen?

in ner .htaccess jedenfalls ned, sonst waere es kein javscript

Mal ein Tipp "pass.js" :D

beta3
2003-10-04, 13:45:04
Original geschrieben von Sinnestäter
Mal ein Tipp "pass.js" :D

thx

/me
2003-10-04, 13:46:48
ich wollte eigentlich nur http://selfhtml.teamone.de/javascript/intro.htm#javascriptdateien verraten, aber es hat sich ja jetzt erledigt :(

/me

Banshee
2003-10-04, 13:46:54
Und wie komm ich da drann?

HiddenGhost
2003-10-04, 13:48:09
Original geschrieben von Banshee
http://www.public.iastate.edu/~dfaden/escape.html

Damit kann man den Code übersetzen...

Ähm wie kommt man eigentlich bei nr 6 weiter?

Ich hab ja den Code übersetzt. Nur kam dann nicht CODEZ raus sondern weiteres zahlenwirwarr. Ich hab auch keine Ahnung wozu unescaped und escaped gut sein sollen, außer für Passswörter...

/me
2003-10-04, 13:49:25
sinnestäter hat dir den dateinamen verraten...

die datei liegt in selben verzeichnis

also kannst du dir jetzt die url zusammenbauen :)

beta3
2003-10-04, 13:50:01
ok, komm jetzt beim 8. ned mehr weiter
will aber nur wissen was href bedeutet

/me
2003-10-04, 13:52:15
Für Verweise in HTML gibt es das a-Element (a = anchor = Anker). Damit jedoch ein Verweis aus diesem Element wird, ist das Attribut <a href= erforderlich (href = hyper reference = Hyper(text)-Referenz). Als Wert an das href-Attribut weisen Sie das gewünschte Verweisziel zu. Als Inhalt des a-Elements, also zwischen <a> und </a>, notieren Sie den Text, der dem Anwender als Verweis angeboten wird (bei den meisten Web-Browsern andersfarbig, meist unterstrichen).
http://selfhtml.teamone.de/html/verweise/definieren.htm

beta3
2003-10-04, 13:59:04
brauch doch nen tipp

ich weiss, es hat was mit dem ort der datei zu tun

Zesotu
2003-10-04, 14:02:10
Original geschrieben von beta3
brauch doch nen tipp

ich weiss, es hat was mit dem ort der datei zu tun

Tip: Deine Vermutung ist richtig, durchsuch mal das Verzeichniss =)

beta3
2003-10-04, 14:14:16
komm jetzt wie es ned anders zu erwarten war, beim 9. ned weiter

Banshee
2003-10-04, 14:18:46
Ich häng immernoch im 8.
Soll die Datei in diesem Verzeichniss (http://www.academy.dyndns.org/hackit8/) stehen oder bin ich da falsch?
Da ist halt nix drinnen, was das PW enthalten könnte...

/me
2003-10-04, 14:19:04
tipp: <noscript>...</noscript>

/edit: der tipp bezog sich auf beta3s posting

Zesotu
2003-10-04, 14:19:28
Original geschrieben von beta3
komm jetzt wie es ned anders zu erwarten war, beim 9. ned weiter

man bist du schlecht ;D

Vergleich mal das was du auf der Page siehst mit dem was im QT steht.

@Banshee Tipp: "login.htm"

/me
2003-10-04, 14:20:38
Original geschrieben von Banshee
Ich häng immernoch im 8.
Soll die Datei in diesem Verzeichniss (http://www.academy.dyndns.org/hackit8/) stehen oder bin ich da falsch?
Da ist halt nix drinnen, was das PW enthalten könnte...

das passwort ist ein dateiname...

schau dir einfach alle dateien da an...

beta3
2003-10-04, 14:22:39
Original geschrieben von /me
tipp: <noscript>...</noscript>

/edit: der tipp bezog sich auf beta3s posting

danke

ziemliche viele fonts und der code is da wo verteckt

Banshee
2003-10-04, 14:23:00
Ich glaub die Site ist überlastet ich krieg immer nen Error wenn ich was eingeb...

Banshee
2003-10-04, 14:25:01
hey wenn man Starfleet General Orders eintippt geht's auch weiter allerdings auf diese Orders... :D

HiddenGhost
2003-10-04, 14:26:19
Tipp: Neun hat nicht direkt was mit Javascript zu tun...

beta3
2003-10-04, 14:33:19
bin bei tipp 9 jetzt
kann jetzt ne schoene frage lesen und hab keine idee, was die antwort ist


tipp an alle die die frage ned lesen koennen:
nehmt word um den text zu vereinfachen

edit:
geschafft

komm beim 10. ned weiter

die js datei hab ich jetzt vor mir, aber mit dem text, der drinnen steht, kann ich nix anfangen, im html sourcecode steht auch nix

Zesotu
2003-10-04, 14:36:17
Original geschrieben von beta3
bin bei tipp 9 jetzt
kann jetzt ne schoene frage lesen und hab keine idee, was die antwort ist


tipp an alle die die frage ned lesen koennen:
nehmt word um den text zu vereinfachen

In der Url ist eine Stadt, kann ja nicht so schwer sein.

Meth
2003-10-04, 14:43:45
das mit der stadt fand ich cool, aber jetzt bei 10 seh ich auch net wirklich durch!

Gast
2003-10-04, 14:57:29
10 ist richtig einfach, guck dir nur den link der *.js-file an!

beta3
2003-10-04, 15:03:14
Original geschrieben von Gast
10 ist richtig einfach, guck dir nur den link der *.js-file an!

was soll am link so besonders sein?

Gast
2003-10-04, 15:03:53
Original geschrieben von beta3
was soll am link so besonders sein?


nen bisschen was musste auch selber leisten!

Meth
2003-10-04, 15:06:23
Original geschrieben von Gast
10 ist richtig einfach, guck dir nur den link der *.js-file an!
find nich was du meinst! was fürn link? was fürn file?

Zesotu
2003-10-04, 15:06:25
Original geschrieben von beta3
was soll am link so besonders sein?

Geht eigentlich genau so wie Level 7

beta3
2003-10-04, 15:13:20
Original geschrieben von Sinnestäter
Geht eigentlich genau so wie Level 7

ne, find ich ned

in der js file vom 7. steht was sinnvolles drinnen, vom 10. ned

<!-- Tschebyscheff said it, and I say it again:
There is always a prime between n and 2n.

...have a nice day...
-=[the creator]=-
//-->

Zesotu
2003-10-04, 15:16:00
Original geschrieben von beta3
ne, find ich ned

in der js file vom 7. steht was sinnvolles drinnen, vom 10. ned

<!-- Tschebyscheff said it, and I say it again:
There is always a prime between n and 2n.

...have a nice day...
-=[the creator]=-
//-->

Aus diesem Grund musst du dir die URL Genau ansehen, es gibt nähmlich nicht nur 1 .js Datei

beta3
2003-10-04, 15:23:20
Original geschrieben von Sinnestäter
Aus diesem Grund musst du dir die URL Genau ansehen, es gibt nähmlich nicht nur 1 .js Datei

na ja, finde keine andere

ins verzeichnis kann ich auch ned gucken

HiddenGhost
2003-10-04, 15:23:50
Ich hab jtzt mit der URL herumgespielt... ich finde da keine weitere *.js Datei... HilFE

Immerhin weiß ich jetzt, von welcehn Grenzwert die ausgehen.. aber der Text soll schienbar nur ablenken, oder?

Zesotu
2003-10-04, 15:28:31
Original geschrieben von HiddenGhost
Ich hab jtzt mit der URL herumgespielt... ich finde da keine weitere *.js Datei... HilFE

Immerhin weiß ich jetzt, von welcehn Grenzwert die ausgehen.. aber der Text soll schienbar nur ablenken, oder?

Im Quelltext steht ja

src="www.academy.dyndns.org/hackits/security_levels/source4.js"

auswelchem Grund fehlt da wohl der http:// teil :D

beta3
2003-10-04, 15:32:57
Original geschrieben von Sinnestäter
Im Quelletext steht ja

src="www.academy.dyndns.org/hackits/security_levels/source4.js"

auswelchem Grund fehlt da wohl der http:// teil :D

weil der link fuern Ars** is ;D

aber trotzdem finde ich keine 2. url

Meth
2003-10-04, 15:35:46
bin ich blind??
ich find nichts von .js auf http://scifi.pages.at/hackits/the10th.htm

Zesotu
2003-10-04, 15:37:52
Original geschrieben von beta3
weil der link fuern Ars** is ;D

aber trotzdem finde ich keine 2. url


:asshole: Nein weil es ein Verzeichniss ist

http://*****.*****.**/*******/www.academy.dyndns.org/hackits/security_levels/source4.js

Banshee
2003-10-04, 15:39:33
im quelltext:eyes:

beta3
2003-10-04, 15:51:52
mman, das rechnen koennen excel und der standardrechner auch ned mehr

edit
schon kapiert
ich muss einfach genauer werden

ethrandil
2003-10-04, 15:57:52
hmm ... und ich häng nun bei 11 ... :(

'where'
'xxxx'
'and'
'space'
'meet...'

Aber: Wie können 3 substrings von der länge 1 'metim' ergeben???

Banshee
2003-10-04, 16:00:01
was ist denn ein e.substring?
und ein metim?

Gast
2003-10-04, 16:08:09
Original geschrieben von ethrandil
hmm ... und ich häng nun bei 11 ... :(

'where'
'xxxx'
'and'
'space'
'meet...'

Aber: Wie können 3 substrings von der länge 1 'metim' ergeben???

einfach beherzt raten ;)

beta3
2003-10-04, 16:08:42
Original geschrieben von ethrandil
hmm ... und ich häng nun bei 11 ... :(

'where'
'xxxx'
'and'
'space'
'meet...'

Aber: Wie können 3 substrings von der länge 1 'metim' ergeben???

wie kommst du auf space und meet...?

Banshee
2003-10-04, 16:10:45
bei space musst du einfach die zeichen abzählen, bei meet weiß ich net.
Substring hab ich jetzt ma nachgeschaut, aber was ein metim ist würd mich noch interessieren.

where
?
and
space
e _ _ m _ e t

beta3
2003-10-04, 16:11:41
wenn ich rate, wuerde ich sagen, dass b time ist
macht am meisten sinn

Banshee
2003-10-04, 16:14:30
achja meet_ _ _

einfach die buchstaben in zahlenreihenfolge bringen, obs stimmt weiß ich nicht
aber da fehlen immer noch 3 stück...

Banshee
2003-10-04, 16:18:07
kann nicht mal noch jemand nen tip geben?

beta3
2003-10-04, 16:33:01
Original geschrieben von Banshee
bei space musst du einfach die zeichen abzählen, bei meet weiß ich net.
Substring hab ich jetzt ma nachgeschaut, aber was ein metim ist würd mich noch interessieren.

where
?
and
space
e _ _ m _ e t


wenn ich bei d die zeichen abzaehle kommt bei mir aber ned space raus, sondern zkueß

Xcellerator
2003-10-04, 16:37:42
Original geschrieben von beta3
wenn ich bei d die zeichen abzaehle kommt bei mir aber ned space raus, sondern zkueß

kleiner tip: bei arrays fängt man bei null an zu zählen

beta3
2003-10-04, 16:39:08
Original geschrieben von Xcellerator
kleiner tip: bei arrays fängt man bei null an zu zählen
thx
na dann passt es ja

Xcellerator
2003-10-04, 16:40:08
ich häng jetzt gerade bei 14...ich hab erstmal kein bock mehr ;)

Banshee
2003-10-04, 16:45:45
hab it bin jetzt bei 12...

/me
2003-10-04, 17:21:50
ich bin auch bei 12...

ich weiß jetzt auch, welche zahlen überhaupt zugelassen werden... aber kann es sein, dass es da über 100 gibt?

wie kann ich das etwas eingrenzen? tips bitte :)

/me

Xcellerator
2003-10-04, 17:44:12
Original geschrieben von /me
ich bin auch bei 12...

ich weiß jetzt auch, welche zahlen überhaupt zugelassen werden... aber kann es sein, dass es da über 100 gibt?

wie kann ich das etwas eingrenzen? tips bitte :)

/me

über hundert gibts da nicht.

allerdings ist die aufgabe nicht viel mehr als dämliches durchprobieren. es gibt genau 36 mögliche kombinationen

HiddenGhost
2003-10-04, 17:54:51
9x8x7x6 Kombinationen meinst du wohl... aka 3024

man kann es auch eingrenzen... X*10+1--> ***1

9*8*7*1 mögliche Kombinationen... also 504 Varianten...

/me
2003-10-04, 18:03:06
Original geschrieben von HiddenGhost
9x8x7x6 Kombinationen meinst du wohl... aka 3024

hä? also ich hab mir grad n kleines programm geschrieben, dass alle (vierstelligen) zahlen durchzählt und schaut, ob alle ziffern addiert 12 ergeben.



Start!
0039 0048 0057 0066 0075 0084 0093 0129 0138 0147
0156 0165 0174 0183 0192 0219 0228 0237 0246 0255
0264 0273 0282 0291 0309 0318 0327 0336 0345 0354
0363 0372 0381 0390 0408 0417 0426 0435 0444 0453
0462 0471 0480 0507 0516 0525 0534 0543 0552 0561
0570 0606 0615 0624 0633 0642 0651 0660 0705 0714
0723 0732 0741 0750 0804 0813 0822 0831 0840 0903
0912 0921 0930 1029 1038 1047 1056 1065 1074 1083
1092 1119 1128 1137 1146 1155 1164 1173 1182 1191
1209 1218 1227 1236 1245 1254 1263 1272 1281 1290
1308 1317 1326 1335 1344 1353 1362 1371 1380 1407
1416 1425 1434 1443 1452 1461 1470 1506 1515 1524
1533 1542 1551 1560 1605 1614 1623 1632 1641 1650
1704 1713 1722 1731 1740 1803 1812 1821 1830 1902
1911 1920 2019 2028 2037 2046 2055 2064 2073 2082
2091 2109 2118 2127 2136 2145 2154 2163 2172 2181
2190 2208 2217 2226 2235 2244 2253 2262 2271 2280
2307 2316 2325 2334 2343 2352 2361 2370 2406 2415
2424 2433 2442 2451 2460 2505 2514 2523 2532 2541
2550 2604 2613 2622 2631 2640 2703 2712 2721 2730
2802 2811 2820 2901 2910 3009 3018 3027 3036 3045
3054 3063 3072 3081 3090 3108 3117 3126 3135 3144
3153 3162 3171 3180 3207 3216 3225 3234 3243 3252
3261 3270 3306 3315 3324 3333 3342 3351 3360 3405
3414 3423 3432 3441 3450 3504 3513 3522 3531 3540
3603 3612 3621 3630 3702 3711 3720 3801 3810 3900
4008 4017 4026 4035 4044 4053 4062 4071 4080 4107
4116 4125 4134 4143 4152 4161 4170 4206 4215 4224
4233 4242 4251 4260 4305 4314 4323 4332 4341 4350
4404 4413 4422 4431 4440 4503 4512 4521 4530 4602
4611 4620 4701 4710 4800 5007 5016 5025 5034 5043
5052 5061 5070 5106 5115 5124 5133 5142 5151 5160
5205 5214 5223 5232 5241 5250 5304 5313 5322 5331
5340 5403 5412 5421 5430 5502 5511 5520 5601 5610
5700 6006 6015 6024 6033 6042 6051 6060 6105 6114
6123 6132 6141 6150 6204 6213 6222 6231 6240 6303
6312 6321 6330 6402 6411 6420 6501 6510 6600 7005
7014 7023 7032 7041 7050 7104 7113 7122 7131 7140
7203 7212 7221 7230 7302 7311 7320 7401 7410 7500
8004 8013 8022 8031 8040 8103 8112 8121 8130 8202
8211 8220 8301 8310 8400 9003 9012 9021 9030 9102
9111 9120 9201 9210 9300
Finishied! 415 Results

HiddenGhost
2003-10-04, 18:09:16
Ich vermute, ich fabrizier hier grad nen Denkfehler...


mul=mul*number

mul->12

12=12*number /:12
1=number

code=code*10+number
code=code*10+1

/me
2003-10-04, 18:13:37
ich hatte in meinem programm einen denkfehler...

ich hab gedacht, ich muss die ziffern addieren statt multiplizieren.

also sorry, werds gleich ändern :)

/me
2003-10-04, 18:14:48
es sind wirklich nur 36... :o

Start!
1126 1134 1143 1162 1216 1223 1232 1261 1314 1322
1341 1413 1431 1612 1621 2116 2123 2132 2161 2213
2231 2312 2321 2611 3114 3122 3141 3212 3221 3411
4113 4131 4311 6112 6121 6211
Finishied! 36 Results

/me
2003-10-04, 18:19:38
und es ist gelöst :)

und ich habe seit ner ewigkeit mal wieder programmiert :)

HiddenGhost
2003-10-04, 18:26:46
OK, ich glaub ich hab zu mathematisch gedacht... kannst du mir erklären, wie das Script genau den COde berechnet? Mir ist das mittlerweile zu hoch...

/me
2003-10-04, 18:36:33
das script multipliziert bei jeder eingabe die checksumme mit der eingabe (was dann die neue checksumme wird)

was dann checksumme = erste_eingabe * zweite_eingabe * dritte eingabe * vierte_eingabe entspricht.

wenn die checksumme 12 ist, wird man zu der seite weitergeleitet.

/me

/me
2003-10-04, 18:43:13
na toll.. java...

ich habe keinen decompiler und kann keinen installieren (aber das is ne andere dumme geschichte)

für alle windoofer: http://members.fortunecity.com/neshkov/dj.html

kann mir jemand den decompilierten code per pm schicken?

thx

/me

beta3
2003-10-04, 19:59:46
ich bin noch bei 11

kann mir bitte wer nen tipp geben, wie man b und f erraet

FireFrog
2003-10-04, 20:10:25
Original geschrieben von HiddenGhost
[QUOTE][SIZE=1]Original geschrieben von ||FireFrog||

Level 4:
1. Um sich den Quelltext in Level anzeigen zu lassen muss man auf Ansicht gehen und dort Quelltext anzeigen lassen.
2. Ah da steht es doch if (document.a.c.value == a)
3. suchen wir nach a...a=unescape("%43%4f%44%45%5a") unescape geht nicht...keine Ahnung, das in der Klammer kann man umwandeln mit
http://www.public.iastate.edu/~dfaden/escape.html einfach die %43%4f%44%45%5a bei unescape eingeben dann kommt CODEZ raus
->CODEZ

Deine Lösung funktioniert nicht. Mit dem dem Code %2543%254f%2544%2545%255a komm ic trotz allem nicht weiter. Mit Opera ist da immer noch die ehlermeldung, dass die Größe nicht stimme.
Sorry, die %43%4f%44%45%5a musste bei escaped rein machen, ich änder das noch in der Lösung..Hab die 5 auch fertig:)


PS: Wie seh ich mir bei 6 den Quellcode an???

thop
2003-10-04, 20:37:29
Finds echt Scheisse dass alle hier alles verraten. Hing bei 8 fest, aber nachdem ich hier die Lösung gesehen hab hab ich keine Lust mehr weiterzumachen. Sind auch bestimmt alle CS cheater hier was? :|

FireFrog
2003-10-04, 20:42:14
Vieles hier sollen ja keine Lösungen, sondern denkanstöße sein...gib mal tipp zu 6;D

beta3
2003-10-04, 20:43:38
kann mir bitte jemand nen tipp zu 11 geben
11 b und e/f

aber keine loesung

HiddenGhost
2003-10-04, 21:15:14
Original geschrieben von beta3
kann mir bitte jemand nen tipp zu 11 geben
11 b und e/f

aber keine loesung

abcdefg
0123456

beta3
2003-10-04, 21:22:04
Original geschrieben von HiddenGhost
abcdefg
0123456

was haben die zahlen mit substrings zu tun?

FireFrog
2003-10-04, 21:22:27
Geb mal einer nen Tipp, wie ich den Quellcode von 6 sehen kann:)

beta3
2003-10-04, 21:27:01
Original geschrieben von ||FireFrog||
Geb mal einer nen Tipp, wie ich den Quellcode von 6 sehen kann:)

da du die seite ned im ie angucken kannst, musst du sie wo hinkopieren um sie in ruhe anzuschauen, wo is bloss dieser ort

FireFrog
2003-10-04, 21:48:50
Original geschrieben von beta3
da du die seite ned im ie angucken kannst, musst du sie wo hinkopieren um sie in ruhe anzuschauen, wo is bloss dieser ort
Ich bin zu doof....;D ich verstehs nicht:D

Zesotu
2003-10-04, 21:52:39
Original geschrieben von ||FireFrog||
Ich bin zu doof....;D ich verstehs nicht:D

Seite auf die Festplatte speichern und mit dem editor öffnen

FireFrog
2003-10-04, 22:01:35
Original geschrieben von Sinnestäter
Seite auf die Festplatte speichern und mit dem editor öffnen
Das dachte ich auch, aber ich kann ja nicht klicken oder etwas anderes machen, wenn der das Pw will und wenn ich das falsch eingebe, komm ich zurück zu der ersten Seite...

Zesotu
2003-10-04, 22:10:35
Original geschrieben von ||FireFrog||
Das dachte ich auch, aber ich kann ja nicht klicken oder etwas anderes machen, wenn der das Pw will und wenn ich das falsch eingebe, komm ich zurück zu der ersten Seite...

Geh doch einfach eine Page zurück, da wo "Enter" für Level 6
steht und mach "Ziel speichern unter..."

beta3
2003-10-04, 23:04:43
Original geschrieben von Sinnestäter
Geh doch einfach eine Page zurück, da wo "Enter" für Level 6
steht und mach "Ziel speichern unter..."

richtig


na hoffentlich kennst du dich jetzt aus, wenn ned dann hast du pech gehabt;D

grakaman
2003-10-05, 00:05:34
Original geschrieben von beta3
richtig


na hoffentlich kennst du dich jetzt aus, wenn ned dann hast du pech gehabt;D

Kann ich nicht folgen. Dann speicherst du ja die Congratulation Seite von Level 5 ab und was soll das bringen? Ich hab da JavaScript im Browser abgestellt, damit ich die Seite dann speichern kann und wieder eingestellt, damit ich das Script mit Passwort ausführen kann.

beta3
2003-10-05, 00:11:21
Original geschrieben von grakaman
Kann ich nicht folgen. Dann speicherst du ja die Congratulation Seite von Level 5 ab und was soll das bringen? Ich hab da JavaScript im Browser abgestellt, damit ich die Seite dann speichern kann und wieder eingestellt, damit ich das Script mit Passwort ausführen kann.

ahhhhhh;D
sowas hab ich mir gedacht

jetzt fuer welche die immer etwas laenger brauchen (wie homer simpsons;D )
auf der congratulations seite von level 5 is ein link wo enter oben steht

rechtklich auf dieses enter -> ziel speichern unter ->verzeichnis auswaehlen -> speichern -> warten weil er ladet -> oeffnen mit notepad, word, vs, frontpage oder ä. -> code angaffen -> hirn einschalten -> nachdenken -> lesen

wenn man dann gelesn hat, waehrend das hirn ein war, und man es verstanden hat (immer MITDENKEN!) weiss man die antwort

wenn mans ned checkt, hat man von den andern levels einfach die loesung eingegeben, die hier im forum sind

GloomY
2003-10-05, 00:29:57
Original geschrieben von ||FireFrog||
Das dachte ich auch, aber ich kann ja nicht klicken oder etwas anderes machen, wenn der das Pw will und wenn ich das falsch eingebe, komm ich zurück zu der ersten Seite... Du kannst immer den Quelltext einsehen. Jeder Browser hat (/sollte haben sonst :fisch: ;) ) eine Funktion, mit der man den Quelltext in einem Editor einsehen kann. Beim IE5 ist das z.B. im Menü "Ansicht" ("Quelltext anzeigen").

Es kann dir kein Programm verbieten, den Quelltext einer Seite einzusehen. Schliesslich hat der Browser ihn ja, sonst könnte er die Seite ja nicht darstellen...

FireFrog
2003-10-05, 00:36:02
Original geschrieben von beta3
ahhhhhh;D
sowas hab ich mir gedacht

jetzt fuer welche die immer etwas laenger brauchen (wie homer simpsons;D )
auf der congratulations seite von level 5 is ein link wo enter oben steht

rechtklich auf dieses enter -> ziel speichern unter ->verzeichnis auswaehlen -> speichern -> warten weil er ladet -> oeffnen mit notepad, word, vs, frontpage oder ä. -> code angaffen -> hirn einschalten -> nachdenken -> lesen

wenn man dann gelesn hat, waehrend das hirn ein war, und man es verstanden hat (immer MITDENKEN!) weiss man die antwort

wenn mans ned checkt, hat man von den andern levels einfach die loesung eingegeben, die hier im forum sind
Och ich bin sooo doof, hab das gespeichert und alles, noch alleine hinbekommen, aber ich hab die datei mit dem IE geöffnet;D
Das Notepad war der denkanstoß den ich brauchte, danke

FireFrog
2003-10-05, 00:37:44
Original geschrieben von GloomY
Du kannst immer den Quelltext einsehen. Jeder Browser hat (/sollte haben sonst :fisch: ;) ) eine Funktion, mit der man den Quelltext in einem Editor einsehen kann. Beim IE5 ist das z.B. im Menü "Ansicht" ("Quelltext anzeigen").

Es kann dir kein Programm verbieten, den Quelltext einer Seite einzusehen. Schliesslich hat der Browser ihn ja, sonst könnte er die Seite ja nicht darstellen...
Mein Problem war folgendes,
ich klicke auf den Link von 5, der schickt mich zu 6 wenn ich das Pw falsch/ nicht eingebe schickt er mich zurück zu 5 und während er bei 6 das Pw will kann ich mir den Quelltext nicht anzeigen lassen.

grakaman
2003-10-05, 00:39:21
Original geschrieben von beta3
ahhhhhh;D
sowas hab ich mir gedacht

jetzt fuer welche die immer etwas laenger brauchen (wie homer simpsons;D )
auf der congratulations seite von level 5 is ein link wo enter oben steht

rechtklich auf dieses enter -> ziel speichern unter ->verzeichnis auswaehlen -> speichern -> warten weil er ladet -> oeffnen mit notepad, word, vs, frontpage oder ä. -> code angaffen -> hirn einschalten -> nachdenken -> lesen

wenn man dann gelesn hat, waehrend das hirn ein war, und man es verstanden hat (immer MITDENKEN!) weiss man die antwort

wenn mans ned checkt, hat man von den andern levels einfach die loesung eingegeben, die hier im forum sind

Sorry, aber mal von deinen Beleidigungen abgesehen, was war denn an meiner Lösung, JavaScript zu deaktivieren, so ultimativ falsch?

Talion
2003-10-05, 00:49:34
Original geschrieben von Ulukay (zu Level 8)
UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";
sagt ja aus das die nächste htm auf dem selben server sein muss oder?
Muss theoretisch nicht. Es muss nur ne Datei sein, die mit .htm endet, das passwort könnte ja auch mit http://... anfangem. Ist zugegebenermaßen eher unwahrscheinlich, aber bisher komme ich trotzdem nicht weiter.
Wie komme ich denn an alle Dateien des Verzeichnisses, ich kann ja schlecht alle möglichen Dateinamen (Buchstabenkombinationen bis 255 Zeichen) ausprobieren?
(Ich kenn mich aber mit hacken auch nicht wirklich aus, nur die js-sachen waren halt ziemlich leicht)

grakaman
2003-10-05, 00:53:19
Original geschrieben von Talion
Muss theoretisch nicht. Es muss nur ne Datei sein, die mit .htm endet, das passwort könnte ja auch mit http://... anfangem. Ist zugegebenermaßen eher unwahrscheinlich, aber bisher komme ich trotzdem nicht weiter.
Wie komme ich denn an alle Dateien des Verzeichnisses, ich kann ja schlecht alle möglichen Dateinamen (Buchstabenkombinationen bis 255 Zeichen) ausprobieren?
(Ich kenn mich aber mit hacken auch nicht wirklich aus, nur die js-sachen waren halt ziemlich leicht)

Na du machst einfach directory browsing, also lässt in der URL den Dateinamen weg. Du kommst dann auf ne blaue Seite mit den aufgelisteten Files und dort gibts ein File login.htm.

FireFrog
2003-10-05, 01:03:43
Original geschrieben von beta3
ne, find ich ned

in der js file vom 7. steht was sinnvolles drinnen, vom 10. ned

<!-- Tschebyscheff said it, and I say it again:
There is always a prime between n and 2n.

...have a nice day...
-=[the creator]=-
//-->

Hi,
wo siehst du was sinnvolles bei der js bei ???
<SCRIPT SRC="pass.js" LANGUAGE="JavaScript" type="text/javascript"></script> ok die HTML besteht aus zwei teilen, kann man ja hier nachlesen http://selfhtml.teamone.de/javascript/intro.htm#javascriptdateien aber ich verteh nicht wo da ein Link sein soll..


---Lösung herausgenommen---

grakaman
2003-10-05, 01:11:34
Original geschrieben von ||FireFrog||
Hi,
wo siehst du was sinnvolles bei der js bei ???
<SCRIPT SRC="pass.js" LANGUAGE="JavaScript" type="text/javascript"></script> ok die HTML besteht aus zwei teilen, kann man ja hier nachlesen http://selfhtml.teamone.de/javascript/intro.htm#javascriptdateien aber ich verteh nicht wo da ein Link sein soll..

Na du downloadest die Datei einfach, liegt ja im selben Verzeichnis wie die html Datei. Einfach anstatt der html Datei die js Datei in der Adress-Leiste eingeben und dann speichern.

Talion
2003-10-05, 10:35:44
Original geschrieben von grakaman
Na du machst einfach directory browsing, also lässt in der URL den Dateinamen weg. Du kommst dann auf ne blaue Seite mit den aufgelisteten Files und dort gibts ein File login.htm.
Argh.. bin ich blöd. Ich hatte bei einem früheren Level directory browsing ausprobiert und da war es deaktiviert.
Thx

Banshee
2003-10-05, 11:41:04
Jetzt häng ich bei 13, klasse...

KAnn mir vielleicht jemand nen Tipp geben, ich häng schon seit gestern an dieser dämlichen nr 13!

/me
2003-10-05, 12:09:56
13 is doch das java: "dj java decompiler" -> google oder mein link auf der letzten seite

mehr will ich jetzt nich verraten...

/me

(del676)
2003-10-05, 12:19:29
Original geschrieben von ||FireFrog||
Hi,
wo siehst du was sinnvolles bei der js bei ???
<SCRIPT SRC="pass.js" LANGUAGE="JavaScript" type="text/javascript"></script> ok die HTML besteht aus zwei teilen, kann man ja hier nachlesen http://selfhtml.teamone.de/javascript/intro.htm#javascriptdateien aber ich verteh nicht wo da ein Link sein soll..


HackSpiel: http://scifi.pages.at/hackits/

Level 1:


[b][u]Link zu Level 2:
.
.
.



MUSS DAS SEIN????

FireFrog
2003-10-05, 12:59:14
Original geschrieben von Ulukay
MUSS DAS SEIN????
ok ok ich lass es:)
ich geb nur noch denkanstöße/Lösung, wenn einer fragt...denn ohne den Hinweis, dass man die .js auch downloaden kann.


halbfertigen satz gepostet:)

ok ok ich lass es:)
ich geb nur noch denkanstöße/Lösung, wenn einer fragt...denn ohne den Hinweis, dass man die .js auch downloaden kann, hätte ich das nicht geschafft mit Lev. 7

/me
2003-10-05, 13:02:55
also IMHO sind denkanstöße ok, aber bitte keine lösungen, außer per pm!

/me

Banshee
2003-10-05, 14:01:32
aber wie komm ich an die class datei:-(

/me
2003-10-05, 14:05:03
quelltext angucken :o

Sephiroth
2003-10-05, 14:32:20
edit: much to late

beta3
2003-10-05, 15:07:03
kann mir jetzt dann mal wer nen tipp oder denkanstoss zum 11. geben
11 b oder e/f; a,c,d hab ich schon

Banshee
2003-10-05, 15:50:17
D ist ganz einfach, nur probieren wie das wohl gehen könnte.
B und F sind auch nicht schwer, geh mal in google und gib substring+html+erklärung oder was ähnliches dann kommste von alleine drauf.

Zu 13
Im QT steht zwar wie die Datei heißt, aber nicht wo sie ist, oder steht das da auch? Im selben verzeichniss wie die Site ist sie nicht :-(

Sephiroth
2003-10-05, 17:05:53
boar..13 is gemein :(
die pwd.class hab ich dekodiert, aber auch nach mermaligen ansehen des qt nix gefunden :(

edit: :lol: jetz hab ischs :bonk:

beta3
2003-10-05, 17:30:54
Original geschrieben von Banshee
D ist ganz einfach, nur probieren wie das wohl gehen könnte.
B und F sind auch nicht schwer, geh mal in google und gib substring+html+erklärung oder was ähnliches dann kommste von alleine drauf.

Zu 13
Im QT steht zwar wie die Datei heißt, aber nicht wo sie ist, oder steht das da auch? Im selben verzeichniss wie die Site ist sie nicht :-(

kenn mich trotzdem ned aus bzw. finde keine seite

gibst du mir bitte die genaue seite, wo es erklaert wird?

/me
2003-10-05, 17:47:31
kleiner Tipp, der vor allem bei den einfacheren Sachen hilft:

man kann manchmal den js-code so verändern, dass er die lösung ausspuckt ;)

/me

007
2003-10-05, 18:30:51
Lol, innerhalb von 20 Minuten bin ich am Level9. Das ist das erste Level wo man ansatzweise anfangen muss nachzudenken.

Ich krieg auf diesem Scheiss Server andauern Timeouts, der ist überlastet oder?

/me
2003-10-05, 18:34:05
der Anfang ist ja leicht aber Level 14 schaffe ich grad einfach nich...

Soviel Denken is ATM nicht drin :)

/me

007
2003-10-05, 18:40:14
Hier hat doch bestimmt einer einen Tipp zu Level 9. Aber bitte nur ein Tip, kein Wink mit dem Zaunpfahl.

Da wird ja ein Formular übergeben an die JSFunction b
Fuction b wird ja unten definiert, allerdings kapier ich gerade nicht so wirklich wie ich auf das pw kommen soll.
Wenn ich nur den Ordner http://scifi.pages.at/hackits/nine/ anwähle krieg ich nen 403er, also Forbidden

*help*

007
2003-10-05, 18:47:22
Das passowrt entspricht ja auch der Datei auf die dann weitergeleitet wird also "passwort".htm

aba wie soll ich des rauskriegen, wenn ich keinen Zugriff auf den Ordner hab?

Mit diesem Buchstaenwirwar zwischen den ganzen font-Befehlen kann ich nicht wirklich was anfangen. Haben die überhaupt was mit der Lösung zu tun?

Hat eigentlich die Limitierung des Passworts auf 20 Stellen was damit zu tun?

Sephiroth
2003-10-05, 18:49:43
Im QT von Level 9 steht ein kleines Rätsel ;)
Dein Buchstabengewirr ist das Rätsel.

/me
2003-10-05, 18:51:46
Original geschrieben von 007
Mit diesem Buchstaenwirwar zwischen den ganzen font-Befehlen kann ich nicht wirklich was anfangen. Haben die überhaupt was mit der Lösung zu tun?

schau halt... schaden kanns nich ;D

ne, da ist die lösung

mein tipp -> in ne neue html-datei reinkopieren (ohne die <noscript>)

007
2003-10-05, 19:02:34
Aua


soviel Dummheit auf einen Haufen :bonk:

Ich glaub ich sollte ins Bett gehen, sowa skann man nur noch mit Durchblutungsstörungen erklären..

007
2003-10-05, 19:32:03
Lol, 11 hab ich jetzt auch, jetzt häng ich an 12... :D

007
2003-10-05, 19:46:22
12 ist auch geschafft, und jetzt kapier ich die 13 nich, das iss ja zum kotzen.. ;D

Mot
2003-10-05, 19:57:05
Bin auch bei 13 angelangt, check' aber den Quelltext net =)

007
2003-10-05, 20:09:13
Aua ich Volldepp. Das ist total banal...

007
2003-10-05, 20:16:01
Hui, die 14 iss gar nit so ohne...

Sephiroth
2003-10-05, 20:16:43
gib mal nen tip zur 14 ab ;)

(del676)
2003-10-05, 20:50:51
Original geschrieben von 007
Hui, die 14 iss gar nit so ohne...

16 wird lustig :D

das is dann eher manuelles entschlüsseln :D

007
2003-10-05, 22:59:01
Hab bei 14 eben aufgehört, ich mach morgen weiter, bin zu müde als ob ich da noch drauf kommen würde...