TRY2HACK - testas hakeriui

Hakeriai dalinkitės patirtimi
Skelbti atsakymą
Žinutė
Autorius
Vartotojo avataras
re-2
įtakingas
įtakingas
Pranešimai:109
Užsiregistravo:2005 09 27 14:02

#31 Standartinė re-2 » 2005 10 14 12:54

VISAS ZAIDIMO PERIJIMAS



try2hack ( ir kiti online hack žaidimai )
by SoulGear

(straipsnis pateikiamas mažai redaguotas :)

Šiandien aš parašysiu apie viena populiaru ( tarp pradedanciuju "hakeriu" ;) lietuviska žaidima,
kuri visi bandete/bandote/bandysite pereiti — try2hack :) Man tai buvo idomus išbandymas, kai
kuriose lygiuose teko užtrukti labai ilgai, o jus tai gausite per 10s !!!

Žinoma aš galeciau cia "nekliedeti" ir iškarto duoti linkus, bet aš noriu, kad TU ka nors isidetum
i savo galva, kitaip sakant — Knowledge is power :) Tegul šis tekstas buna TIK sufleris.

[ Let the game begin ]


PIRMAS LYGIS ——>

Guest book'e maciau DAUG pranešimu jog kažkas del kažkokiu priežasciu negali praeiti 1 lvl. Na
tokiems žmonems galiu pareikšti tik užuojauta. :/ O kaip viskas vyksta iš tikro ? Paprasciausiai užtenka
peržiureti pirmo lygio source'a. Kiekvienoje naršykleje tai daroma vis kitaip todel turesi susirasti
pats ( arba parsisiusti puslapi i savo kompiuteri ir atidaryti ji su tekstu redaktoriumi tarkim notepad ).
Bet kokiu atveju turetum pamatyti šias eilutes:


<script language="JavaScript">
function Try(slp) {
if (slp == "l4m3r15") {
alert("Puiku! Varom i antra lygi...");
location.href = "level2-room.htm";
}
else {
alert("Slaptazodis klaidingas. Prasome eiti is cia...");
location.href = "about:blank";
}
}
</script>


Kaip matai cia užtenka elementariausiu programavimo žiniu ( nors ir be ju cia galima išsiversti ;).
Slaptažodis pateikiamas atviru tekstu "l4m3r15". Naudojama salygine funkcija - if..then..else ir
iš karto matosi jog ivede ši slaptažodi pateksime i antra leveli "level2-room.htm".


ANTRAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 2-room.htm )

Cia ir aš truputi išsiduriau, kadangi buvo panaudota pagaule ;) . Turbut vieni pagalojote, kad kodas
velgi pateiktas kaip ir pirmame lygije, kiti buvo šiek tiek protingesni ;) ir susiprato jog vartotojas
ir slaptažodis tikrai ne cia:

<script language="JavaScript">
<!--
function Try(user, slp)
{
if (user =="Hakeris007")
{
if (slp =="hyundai")
{
alert("Puiku! Varom i trecia lygi...");
location.href = "level3-ntkrs.htm";
}
else
{
alert("Slaptazodis klaidingas. Prasome eiti is cia...");
location.href = "about:blank";
}
}
else
{
alert("Vartotojo vardas klaidingas. Prasome eiti is cia...");
location.href = "about:blank";
}
}
//-->
</script>


Reiketu atkreipti demesi jog šis skriptas yra užkomentuotas ;) . Tikrasis slaptažodis ir vartotojas
buvo parašyti žemiau, bet juos surasti vis tiek neužtenka del tos pacios apgaules apie kuria rašiau.
Tikrasis slaptažodis pateiktas cia:

<script language="JavaScript">
function Tryi(uzer,pswd){
if(uzer=="ozzy" && pswd=="osburn")
{alert("Puiku! Varom i trecia lygi...");
location.href="level3-kbbe.htm";}
else
{alert("Vartotojo vardas ir/arba slaptazodis klaidingas. Prasome eiti is cia...");
location.href="about:blank";}
}
</script>


Bet šiek tiek aukšciau yra kita eilute kurioje uzer=="ozzy" && pswd=="osburn" yra sukeiciami vietomis:

onclick="Tryi(testi.pass.value, testi.uzr.value)"

Dabar i lauka "splatažodis" bus irašyta "osburn" , o i "slaptažodis" — "ozzy" ;) .



TRECIAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 3-kbbe.htm )

Na spresdamas "galvosuki" šiame lygije jau buvau pagalvojes jog lygiai eina ne sunkejimo tvarka, bet random. :/
Kadangi visi galvosukiai cia/šiame levelyje apsistoja ties apmasymais kaip parsisiusti šio levelio source'a
pas save i kompiuteri :D. Visas slaptažodis krenta i akis vos atidarius faila:

<script language="JavaScript">;
slp = prompt("Prasau yvesti trecio lygio slaptazodi:","");
if (slp == "pjuklazmogis")
{
alert("Puiku! Varom i ketvirta lygi...");
location.href="level4-blok.htm";
}
else
{
alert("Slaptazodis klaidingas. Prasome eiti is cia...");
location.href="about:blank"
}
</script>

Štai ir slaptažodis ——> slp == "pjuklazmogis". Tiesa šiame lygije tekstas buvo sunkiau skaitomas :D.


KETVITRAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 4-blok.htm )

Štai cia jau prasideda šiek tiek sunkesni lygiai. Šiame vien source'o žiurejimu laimingi nebusime ;) .
Iš source'o galima ištraukti tik flash'o adresa t.y. "http://www.try2hack.projektas.lt/lt/lygiai/lygis4.swf".
Kad pereiti ši lygi reikia "Sothink SWF Decompiler"( http://www.sothink.com/download/swfdec.zip ) programa
yra mokama, bet užtenka ir trial versijos. Parsisiusk "lygis4.swf" pas save ir atidaryk su Sothink ir
surasi jog passoword="LengvasSWF". VISKAS.



PENKTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 5-jkli.htm )

Šiame lygije teks parsisiusti maža programele. Aš tikejausi jog reikes crack'inimo žiniu, bet deja teko nusivilti :(
Velgi užteko pacia programa atidaryti su notepad ir.. iš karto viskas pateikta ant lekštutes..
varotojas yra "Lokys" o,slpatažodis — "31337" ( nors tai dar reikejo patikrinti ). Be to buvo ir kitu buudu:
1. paimti 6 lygio adresa, jis taip pat matesi: level6-eitp.htm.
2. Crack'inti [=.


ŠEŠTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 6-eitp.htm )

Idomus lygis :D nemažai laiko praleidau akimis karpydamas visa source'a. Bet kad i ji pažiureti reikejo ji..
parsisiusti :P. Ir kiek laiko aš varvinau akis kol pamaciau ta išganingaja eilute :D

<script src=src></script>

Taigi dabar teliko atidaryti http://www.try2hack.projektas.lt/lt/lygiai/src ir iš ten pasiimti visus duomenis ;)

vartotojas = "kairYsis"
slaptazodis = "lAngas"
url = "level7-irra.htm"
burl = "about:blank"


SEPTINTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 7-irra.htm )

O štai ir TAS:) lygis, kuriame dauguma ( taip pat ir aš ) užtrunka daug laiko. Visu pirma reikia moketi nors šiek
tiek programavimo žiniu. Iš pradžiu parsisiusk "http://www.try2hack.projektas.lt/lt/lygiai/lygiz7.swf" jeigu nežinai
iš kur cia atsirado tas "lygiz7.swf" tai pažiurek septinto lygio souce'a suprasi.
Dabar atidaryk ši flash'a su tuo paciu "Sothink SWF Decompiler". Dešiniame lange surask "+Action" ir ji išskleisk.
Na va visos bedos prasideda ties pass ir user išgavimu. ( oi net baisu prisiminti ( bet kiek džiaugsmo po to )).
Cia yra naudojami substringai :D. Na jeigu kam nors neaišku ( o iš guest book'o ir padariau išvada jog 99,9% taip ir yra ;)
tai paaiškinsiu: substring funkcija paima iš nurodytos eilutes tam tikra simbolio skaiciu( eiles numeri ) ir nukopijuoja po
to simbolio einanti/einancius simboli/simbolius ( jeigu vis tiek nesupratot tai skaitykit iš naujo ir iš naujo kol suprasit ;) .
Štai ka mes randame lygiz7.swf:

main = "ABCDEFGHIYJKLMNOPRSTUVZXQW0123456789";
vrt = substring(main, 12, 1) + substring(main, 1, 1) + substring(main, 12, 1) + substring(main, 15, 0) + substring(main, 20, 1)
+ substring(main, 21, 1) + substring(main, 19, 1) + substring(main, 1, 1) + substring(main, 23, 2);

Dabar reikia ištraukti iš viso šito kam lygus tas "vrt". Pradedam:

substring(main, 12, 1) = K
substring(main, 1, 1) = A
substring(main, 12, 1) = K
substring(main, 15, 0) = nera ( nes 0 raidžiu kopijuoja )
substring(main, 20, 1) = T
substring(main, 21, 1) = U
substring(main, 19, 1) = S
substring(main, 1, 1) = A
substring(main, 23, 2) = ZX

Taigi gauname, kad "vrt = KAKTUSAZ" ( kas cia per slaptažodis :) . Einame toliau: atidare "+Action—> button 1"
matome dar didesne sumaišti ;) , bet viskas nera taip sunku kaip gali pasirodyti iš pirmo žvilgsnio.
Ka gi mums reikia daryti toliau.. išgauti kam lygu "toliau":

a = _root.user;
b = _root.pass;
toliau = substring(_root.main, 18, 2) + substring(b, 3, 1) + substring(b, 6, 1);

substring(_root.main, 18, 2) = RS
substring(b, 3, 1) = o
substring(b, 6, 1) = .

Taigi "toliau = Ro.". Ir dar viena eilute :

if (a == vrt && substring(b, 3, 1) * substring(b, 6, 1) == 72)

Taigi gauname, kad jeigu "a == vrt" ir "substring(b, 3, 1) * substring(b, 6, 1) == 72" tada einame i 8lygi, o jei ne
tada dar teks vargti :( . Kadangi turime eilutes:

a = _root.user;
b = _root.pass;

Tai žinome, kad "a" yra vartotojo vardas, o "b"—slaptažodis. Taigi vartotojas=KAKTUSAZX , o kas su slaptažodžiu ?
Reikia, kad slaptažodyje trecias simbolis butu 9, o šeštas simbolis 8. Kodel? O todel, kad 9*8=72 ( substring(b, 3, 1) * substring(b, 6, 1) == 72 ;) .
Na viskas dabar suvesk:
Vartotojas : KAKTUSAZX
Slaptažodis : as9df8

AŠTUNTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 8-RS98.htm )

Velgi parsisiunciame programa ir atidarome ja su Notepad ( ar kitu tekstu redaktoriumi ). Na crack'inti aš tikrai nesiruošiu, be to tai nera butina.
Užtenka gerai isižiureti i visa koda ir pamatysi šias eilutes:

pass: Kurmisuser: snaigiuslevel9-qwsa.htmismaliaihtml.htm —> Cia mane labai sudomino tas "html.htm",
tai yra nuoroda i saita, bet tokios nera :( žiurim toliau ir akys užkliuna už kitos eilutes:
exitEznorlevel9-BLOGI DUOMENYSš —> štai "level9-"

Dabar sudejus tai ka radome gausime "level9-html.htm". Judame toliau ( ir cia vadinama "sunkejancia tvarka" :P )

DEVINTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 9-html.htm )

Cia užtrukau 2 dienas... Source nieko ypatingo nera todel ji paliksime vietoje. Aš pagalvojau reikia ivesti betkoki slaptažodi, kaip ir
turejo buti aš gavau klaida "Neteisingas slaptažodis." bet !!! Pamaciau jog adreso lauke atirado eilute "level9-html.php?login=" ir ko aš ten tik nebandžiau
ivesti :D Veliau paaiškejo kad reikejo naudoti "true" ir "false" iš pradžiu nesupratau ir pradejau ivedineti true.. false..
nieko :( O kaip veliau paaiškejo reikejo prisiminti bent jau TurboPascal'io pamokas ;) Ir kaip gi yra žymimi true ir false... teisingai :)
true=1 , o false=0 taip yra visose programavimo kalbose. Taigi pabandžiau ivesti "level9-html.php?login=1" kadangi tai reiške "login=true" ir... SEKME !!! :)

DEŠIMTAS LYGIS ——> ( http://www.try2hack.projektas.lt/lt/lyg ... 0-desi.php )



Taigi atsirandi 10 lygije ir nera prie ko prisikabinti :( Bet pabandyk užeiti pas save ir pažiureti kokius iš
www.try2hack.projektas.lt gavai cook'ius ;) (beje aš naudoju OPERA )

vartotojas: Sausainis
slaptažodis: cookis


VISKAS. Žaidimas baigtas.. kolkas 11 lygio nera, bet jis labai laukiamas. Aciu šio žaidimo kurejui/adminui curse respect 4 u ;) . Ši teksta parašiau del to, kad paibaigtu tie beprasmiai pranešimai guest book'e "padekit", "kaip cia pereiti" ir kt.

P.S. Tikuosi pabandysite pereiti ši žaidima patys, o šis tekstas tegul buna TIK SUFLERIS.
Nepykit del plain teksto :)
P.P.S Visos nuorodos, slaptažodžiai, varotojai, ir kita informacija parašyta cia, rašant ši teksta veike.

Peace

VISOS AUTORINES TEISES SAUGOMOS ISTATYMU.
ŠIS TEKSTAS GALI BUTI PLATINAMAS IR KOPIJUOJAMAS TOL KOL NERA KEICIAMAS JO TURINYS.

Vartotojo avataras
Šaras
mega dalyvis
mega dalyvis
Pranešimai:965
Užsiregistravo:2005 06 28 12:54
Miestas:Kedainiai

#32 Standartinė Šaras » 2005 10 14 14:02

Pz deblas trink * visi daba susirasys passwordus i tiek kox idomumas durnas ru visiskai :roll:
Paveikslėlis
Paveikslėlis

Vartotojo avataras
Lioniax
ultra dalyvis
ultra dalyvis
Pranešimai:596
Užsiregistravo:2005 09 21 13:25

#33 Standartinė Lioniax » 2005 10 14 14:32

re-2, tu ka tik sugadinai visa try2hack projekta!!!! Ko gero sokineki is dziaugsmo... lol... :x

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#34 Standartinė GODhack » 2005 10 14 17:27

Aikit aikt taip net geriau negu kad kaskas sedi ir nezino ka spaus paskaitys programuot pasimokins zmones ner cia ko verkt. 8)
Az tai VSISKAI uz sito palikima jokiu budu netrinkit, bet to dabar maziau manes klasusines kaip ten ar ten pereit lika mesiu ir tegu skaito. :)
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Raikinux
įtakingas
įtakingas
Pranešimai:111
Užsiregistravo:2005 05 09 14:07
Miestas:kaunas

#35 Standartinė Raikinux » 2005 10 14 19:13

GODhack rašė:Aikit aikt taip net geriau negu kad kaskas sedi ir nezino ka spaus paskaitys programuot pasimokins zmones ner cia ko verkt. 8)
Az tai VSISKAI uz sito palikima jokiu budu netrinkit, bet to dabar maziau manes klasusines kaip ten ar ten pereit lika mesiu ir tegu skaito. :)
Jauties didis hackeris? :lol:
Hacker? R :D E :D S :D P :D E :D C :D T

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#36 Standartinė GODhack » 2005 10 15 14:56

Nea as ten to 10 ir 9 niekaip nesugebedavau(ir 1 kartais :) ) paaiskint zmoniskai, biski apsijuokdavau del to. Dabar kai cia pasiusiu tai viskas norm atrodys.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
Raikinux
įtakingas
įtakingas
Pranešimai:111
Užsiregistravo:2005 05 09 14:07
Miestas:kaunas

#37 Standartinė Raikinux » 2005 10 19 18:06

Tai gerai :)
Hacker? R :D E :D S :D P :D E :D C :D T

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#38 Standartinė GODhack » 2005 10 19 18:15

http://entruders.meatro.net/

Jei tau taip lamijimo smagumas sugadintas tai pabandyk sita, cia jauciu ne daugiau pirmo lygio pereisi ir busi patenkintas, kai bus nesugadintas tau zaidimas ir galesi lamit. :)
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
re-2
įtakingas
įtakingas
Pranešimai:109
Užsiregistravo:2005 09 27 14:02

#39 Standartinė re-2 » 2005 10 21 15:45

Lioniax, GHOST_FX
man atrodo, kad sita tema ir buvo sukurta tam, kad zmones isiaskintu kaip pereiti zaidima .

Vartotojo avataras
Lioniax
ultra dalyvis
ultra dalyvis
Pranešimai:596
Užsiregistravo:2005 09 21 13:25

#40 Standartinė Lioniax » 2005 10 22 01:16

re-2 rašė:Lioniax, GHOST_FX
man atrodo, kad sita tema ir buvo sukurta tam, kad zmones isiaskintu kaip pereiti zaidima .
aha, gerai pasakei: KAD ISSIAISKINTU, o ne KAD KAZKAS PASAKYTU NUO A IKI Z

Vartotojo avataras
Šaras
mega dalyvis
mega dalyvis
Pranešimai:965
Užsiregistravo:2005 06 28 12:54
Miestas:Kedainiai

#41 Standartinė Šaras » 2005 10 22 11:31

Nors paswordus nutrink palik tik aiskinimus ir kur ziuret pz nukopino is kazkur ir tipo GODAS.
Paveikslėlis
Paveikslėlis

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#42 Standartinė GODhack » 2005 10 22 12:45

Zmogau jei tau nepatinka tai neskaityk. 90% kas perejo ta geima tai gavo lygiai toki pat sh meilu, man klasiokas bent taip pasakojo.

RE-2 gerai padarei kad perejima idejai. :wink:
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
D12
ultra dalyvis
ultra dalyvis
Pranešimai:723
Užsiregistravo:2005 08 06 15:28

#43 Standartinė D12 » 2005 10 22 15:31

kad idejo tai tikrai gerai nes zmogus jei
wisiskai nezino ka daryt tai jis tikrai skaitydamas
sita pasimoko kartu ir weliau jis tikrai daugiau zinos

Vartotojo avataras
Šaras
mega dalyvis
mega dalyvis
Pranešimai:965
Užsiregistravo:2005 06 28 12:54
Miestas:Kedainiai

#44 Standartinė Šaras » 2005 10 22 17:21

Pasimoko? paima 10 lygio nuoroda paspaudzia passworda suweda ir lamingas visiem giriasi "perejau try2hack pz kox as kietas" trumpiau sakant...
Paveikslėlis
Paveikslėlis

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#45 Standartinė GODhack » 2005 10 22 17:33

Paskui paklausi pas ji kaip 1 lygi pereit ir tada jau isaiskeja koks jis...

Man atrodo kad tu parinies kad TAU dabar jau nebeina girtis koks tu kietas hakeris, kad visa zaidima perejai. :lol:
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 2 ir 0 svečių