arpsoft Posted June 23, 2006 Posted June 23, 2006 Try2Hack Az elsõ oldalon gondolom mindenki átjutott. A forráskód elemzése igazán nem bonyolult dolog. A második oldalon a flash-t kell megtalálni és kiszedni belõle a felhasználónevet és a jelszót. Eddig gondolom eljutottatok.
Benoc Posted June 23, 2006 Posted June 23, 2006 A másodikon a flash-t mivel tudom megnyitni? Flash-hez nagyon nem értek
Benoc Posted June 23, 2006 Posted June 23, 2006 Ajjaj, nagyon butának érzem magam. (Mondjuk az is vagyok.) Hogy nyissam meg TC-vel? Töltsem le az oldalt?
JOINT72 Posted June 23, 2006 Posted June 23, 2006 Hogyan kell Flash-ból kinyerni a jelszót és a felhasználónevet? Pont mostanában linkeltem a tárhelyemrõl flash videókat. Nem is gondoltam volna, hogy ez problémás dolog. Egy idõ után a teljes megoldást is leírnátok?
arpsoft Posted June 23, 2006 Author Posted June 23, 2006 Ebben az swf-ben benne van a jelszó, kódolatlanul. Csak meg kell nyitni egy karakteres nézõkével a cache-ben lévõ level2.swf-et. Persze, egészen a 7. szinti le fogom írni.
Bencce Posted June 23, 2006 Posted June 23, 2006 Most nem tudom, de én az elsőn sem jutottam tovább a jelszó beütésével... Kinéztem a 2. pálya forráskódját, és úgy jutottam oda. Az a jó? Mert itt function Try(passwd) { if (passwd =="h4x0r") ott a jelszó, de ha azt kimásolom vagy begépelem, akkor nem tudok továbbmenni. Vagy ennyire béna lennék?
Bencce Posted June 23, 2006 Posted June 23, 2006 Én is ezt csináltam de nekem nem ment... de most megy. Most megpróbáltam ugyanazt ahogy elõbb csináltam hogy csak ctr-c vel kimásoltam és most megy. Nem értem. Lehet, hogy nem került jól a vágólapra...
ocsi Posted June 23, 2006 Posted June 23, 2006 Én a 4. pályán elakadtam.. de még próbálkozom tovább.. A flasht letölthetitek a böngészőben file --> oldal mentése címszó alatt. Ha nem akarsz mindent letölteni akkor megyitod csak az swf-et és úgy mented le... aztán ahogy arpsoft mondta ... TC->F3 A harmadik pálya tetszett, de nem lövöm le. A 4-kel viszont tanácstalan vagyok. Na majd holnap! Jó játék!
mizsi Posted June 24, 2006 Posted June 24, 2006 Megvan a harmadik pálya forrása, de a kibányászott jelszót nem fogadja el.
arpsoft Posted June 24, 2006 Author Posted June 24, 2006 Nem olvasod elég figyelmesen a kódot! A kulcsszó: src=
Sanzi Posted June 24, 2006 Posted June 24, 2006 Én meg egyszerűen nem jutok dűlőre a Flash-en. Megnyitom, ott van a számba rágva: ... – txtUsername – try2hack I– txtPassword – irtehh4x0r! ... Ez lenne az ugye? Hiába írom be, semmi.
Omega32 Posted June 24, 2006 Posted June 24, 2006 Próbáldd meg az Internet Explorerrel, ha nem azt használod! Firefox alatt nekem ez a játék nem mûködik... pedig adblock kikapcsolva stb. stb. IE alatt minden ok (?).
Sanzi Posted June 24, 2006 Posted June 24, 2006 Avant Browserrel próbáltam, de egyenlõre IE-vel sem mûködik. De amúgyis mostanában van más problémám is.
arpsoft Posted June 24, 2006 Author Posted June 24, 2006 A kód helyesen a flash-ben: user: try2hack pass: irtehh4x0r!
ocsi Posted June 24, 2006 Posted June 24, 2006 Nem olvasod elég figyelmesen a kódot! A kulcsszó: src= Nem értelek... A jelszót nekem sem fogadja el.. de nem tudom miért... viszont ott van hogy: CORRECTSITE=" És utána ott a 4. pálya url-je. De hogy ezt miért nem fogadja el?! PASSWORD="AbCdE";
mizsi Posted June 24, 2006 Posted June 24, 2006 Passzolom a kérdést, egyszerûen nem tudom kihámozni. Úgy gondolom, egy külsõ fájlban van tárolva a jelszó, erre utalt Arpsoft az "src="-vel. De hogy annak a fájlnak mi az elérési útja?
arpsoft Posted June 25, 2006 Author Posted June 25, 2006 Így van, ahogy mizsi írja. Ha jól megnézitek a kódot, akkor van egy java script src= sor, majd utána rögtön következik a jelszó ellenőrzése. És most jön a megtévesztés, az ellenőrzés után adunk a jelszó és felhasználónév változóknak értéket, de ez csak átverés. Célszerű a cache tartalmát dátumra rendezve megnézni. A html oldal dátumával meg fogjátok találni az igazi jelszót tartalmazó fájlt is.
mizsi Posted June 25, 2006 Posted June 25, 2006 Fél óráig kerestem a browser cache-ben a fájlt, nem lett meg, csak az előző pálya kódja. Erre gondoltam egy merészet, és letöltöttem az oldalt - jött vele a jelszót tartozó fájl is. A negyedik pálya appletje viszont már nem ilyen egyszerű. Ott is egy külső fájlt kell megtalálni, de azt már ki kell hámozni a visszafejtett .class fájlból
arpsoft Posted June 26, 2006 Author Posted June 26, 2006 Így van. Meg kell találni a megfelelő eszközt a visszafejtéshez.
Domino Posted July 1, 2006 Posted July 1, 2006 Helló! Ha ráértek, folytathatnátok azt a játékot, tanulni szeretnék belőle. Én sajna csak az elsőn jutottam át. A másodikban meg úgy csináltam ahogy leírtátok, de nekem úgy néz ki, mintha kódolva lenne. Amúgy tényleg jó kis oldal, a hozzáértőknek és a tanulni vágyóknak. Úgyhogy csak így tovább.
arpsoft Posted July 1, 2006 Author Posted July 1, 2006 Folytatni fogjuk, csak nem akarom leírni, hogy melyik eszköz kell a class fájl visszafejtéséhez, mert akor nagyon egyszerûvé válna a dolog.
Domino Posted July 1, 2006 Posted July 1, 2006 Hát jó.Igazad van. de ha az még belefér, légyszi magyarázd el nekem a 2szintet. -Megvan az .swf fájl -TC-ben F3 -ekkor kidob egy jegyzettömb ablakot, ahol megvan az Username mag a Password is, csak van benne egy csomó fekete kocka is, a betûk helyén. Innen enem tudok tovább jutni, pedig töröm magam. Remélem tudsz segíteni. Elõre is köszönöm.
arpsoft Posted July 1, 2006 Author Posted July 1, 2006 Pedig ott van a megoldás. Csak azokkal a karakterekkel törõdjél, amit el tudsz olvasni!
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now