abonnement Unibet Coolblue Bitvavo
  dinsdag 27 januari 2004 @ 18:16:53 #1
34603 programmer
Your live for my pleasure
pi_16633095
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?

pi_16633104
*klikt maar niet enzo*
'Met een banaan door het water, later'
Franky boy | fanmail, hatemail, lovemail, sexmail | Tom
pi_16633136
Ik snap de eerste al niet .
  dinsdag 27 januari 2004 @ 18:19:09 #4
34603 programmer
Your live for my pleasure
pi_16633140
quote:
Op dinsdag 27 januari 2004 18:17 schreef MissyMirjaM het volgende:
*klikt maar niet enzo*
why not??

het is gewoon een soort spel

  dinsdag 27 januari 2004 @ 18:19:24 #5
68638 Zwansen
He is so good it is scary...
pi_16633147
Leg eens uit...

* Zwansen noob is

pi_16633155
Best grappig
pi_16633158
quote:
Op dinsdag 27 januari 2004 18:16 schreef programmer het volgende:
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?


Wat is de bedoeling van die site
pi_16633172
quote:
Op dinsdag 27 januari 2004 18:19 schreef programmer het volgende:

[..]

why not??

het is gewoon een soort spel


zoiets als spam enzo
het is als een vierkante cirkel. Je kunt het wel zeggen, maar niet tekenen
  dinsdag 27 januari 2004 @ 18:20:19 #9
50980 drumdude
It's just the fear of the
pi_16633178
www.try2hack.nl


enjoy!!!!

drummer 4 life
  Donald Duck held dinsdag 27 januari 2004 @ 18:21:05 #10
46149 __Saviour__
Superstapelsmoor op Kristel
pi_16633202
Ik ken level 1 nog niet eens...
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
  dinsdag 27 januari 2004 @ 18:22:00 #11
68638 Zwansen
He is so good it is scary...
pi_16633221
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


Daar lukt mij wel de 1e!
  dinsdag 27 januari 2004 @ 18:22:15 #12
34603 programmer
Your live for my pleasure
pi_16633230
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


idd, maar deze is wat moeilijker

de bedoeling is dat je telkens probeer om een level verder te komen door de levels te hacken.

let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken

pi_16633253
quote:
Op dinsdag 27 januari 2004 18:22 schreef programmer het volgende:

[..]

idd, maar deze is wat moeilijker

de bedoeling is dat je telkens probeer om een level verder te komen door de levels te hacken.

let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken


Leg die eerste eens uit? .
pi_16633258
Die eerste is zo makkelijk je moet je eerst registeren!

Maar dan komt het probleem: Waar?

  dinsdag 27 januari 2004 @ 18:23:38 #15
65673 NaZa
Yipiekayeeh
pi_16633268
Kom niet verder dan de eerste
  Donald Duck held dinsdag 27 januari 2004 @ 18:24:28 #16
46149 __Saviour__
Superstapelsmoor op Kristel
pi_16633296
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


Daarvan lukt de eerste me wel
Maar de tweede wordt al te moeilijk
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
  dinsdag 27 januari 2004 @ 18:24:31 #17
34603 programmer
Your live for my pleasure
pi_16633299
ik zeg een ding:

SQL injections

  dinsdag 27 januari 2004 @ 18:24:33 #18
68638 Zwansen
He is so good it is scary...
pi_16633301
quote:
Op dinsdag 27 januari 2004 18:22 schreef veldmuis het volgende:

[..]

Leg die eerste eens uit? .


Rechtermuisklik en dan bron... Daar vind je in de bron de username en het password.
  dinsdag 27 januari 2004 @ 18:25:20 #19
68638 Zwansen
He is so good it is scary...
pi_16633326
quote:
Op dinsdag 27 januari 2004 18:24 schreef __Saviour__ het volgende:

[..]

Maar de tweede wordt al te moeilijk


Idd! Password weet ik wel! Username kan ik nie vinden!
pi_16633329
quote:
Op dinsdag 27 januari 2004 18:24 schreef Zwansen het volgende:

[..]

Rechtermuisklik en dan bron... Daar vind je in de bron de username en het password.


Euh nee? .
pi_16633333
quote:
Op dinsdag 27 januari 2004 18:24 schreef programmer het volgende:
ik zeg een ding:

SQL injections


En wat is dat nou weer?
pi_16633338
Ik snap de eerste nog niet, ik krijg er wel een error uit
code:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'true'' AND `password` = PASSWORD('')' at line 1
Telt dat ook als hack
  dinsdag 27 januari 2004 @ 18:26:14 #23
34603 programmer
Your live for my pleasure
pi_16633354
217.120.235.x weet het eindelijk
  dinsdag 27 januari 2004 @ 18:26:34 #24
44679 Leshy
Held met sokken.
pi_16633362
quote:
Op dinsdag 27 januari 2004 18:22 schreef programmer het volgende:
let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken
Mwoah, bij de hogere levels gaat het toch al gauw een wat geavanceerdere kant op. Decompilen van scripts en programma's, ed
  dinsdag 27 januari 2004 @ 18:26:51 #25
34603 programmer
Your live for my pleasure
pi_16633374
quote:
Op dinsdag 27 januari 2004 18:25 schreef Whatashockr het volgende:
Ik snap de eerste nog niet, ik krijg er wel een error uit
code:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'true'' AND `password` = PASSWORD('')' at line 1
Telt dat ook als hack
je komt in de buurt, je moet daar iets mee doen
  dinsdag 27 januari 2004 @ 18:27:06 #26
68638 Zwansen
He is so good it is scary...
pi_16633378
quote:
Op dinsdag 27 januari 2004 18:25 schreef veldmuis het volgende:

[..]

Euh nee? .


Bij die 2e link he... Bij die 1e idd niet.
pi_16633403
Try2hack.nl vond ik niet zo moeilijk (tot lvl 6-8) dan. Maar ik snap echt geen ruk hiervan.
pi_16633426
quote:
Op dinsdag 27 januari 2004 18:26 schreef programmer het volgende:
217.120.235.x weet het eindelijk
pi_16633462
Gaat me niet lukken hoor
pi_16633532
quote:
Op dinsdag 27 januari 2004 18:23 schreef NaZa het volgende:
Kom niet verder dan de eerste
spoiler:

h4x0r
pi_16634057
Krijg nog niet eens de bron weergegeven

Hoe zijn jullie er achter gekomen? Enigste wat ik kan doe is foutopsporing.

Je viert het met bier
Fotoboek
pi_16634078
quote:
Op dinsdag 27 januari 2004 18:52 schreef R-AdIoAcTiVe het volgende:
Krijg nog niet eens de bron weergegeven

Hoe zijn jullie er achter gekomen? Enigste wat ik kan doe is foutopsporing.


spoiler:
try using the ENTER button
Now I lay me down to sleep,pray the Lord my soul to keep, if I die before I wake, pray the Lord my soul to take
pi_16634396
Waarom kan ik op geen enkele site een bron opvragen
Je viert het met bier
Fotoboek
  dinsdag 27 januari 2004 @ 19:07:15 #34
82603 Olivier_B_Bommel
Als je begrijpt wat ik bedoel.
pi_16634543
Hoe kom je door het eerste level bij die http://hackme.elderson.net/ ??

* Olivier_B_Bommel is n00b en newbie..:X

Overvaller: "Geef me je geld !"
Pompbediende: "Ik dacht het niet!"
Overvaller: "Oh, nou, doe me dan maar een pakje kauwgum."
pi_16634618
Pvd dat username gedeelte kan ik wel wat op bedenken, maar die PASSWORD functie he...hmmmmm
pi_16635127
http://www.net-force.nl is ook iets in die trant, best grappig.
"There are no short cuts to any place worth going"
- Beverly Sills
  dinsdag 27 januari 2004 @ 19:29:59 #37
42376 aierwin
callto://aierwin
pi_16635288
quote:
Op dinsdag 27 januari 2004 19:07 schreef Olivier_B_Bommel het volgende:
Hoe kom je door het eerste level bij die http://hackme.elderson.net/ ??

* Olivier_B_Bommel is n00b en newbie..:X


volgens mij noet je iets met sql injectie doen...
bla bla... ik ben te links voor fok! --- jaja ook ik blog
pi_16635311
http://hackme.elderson.net/

Nice SQL injection, let's go to the next level

eindelijk!!

  dinsdag 27 januari 2004 @ 19:33:04 #39
34603 programmer
Your live for my pleasure
pi_16635388
quote:
Op dinsdag 27 januari 2004 19:30 schreef Whatashockr het volgende:
http://hackme.elderson.net/

Nice SQL injection, let's go to the next level

eindelijk!!


en vind je het nog een beetje leuk?
pi_16635409
quote:
Op dinsdag 27 januari 2004 19:33 schreef programmer het volgende:

[..]

en vind je het nog een beetje leuk?


Helaas word het nu pas echt lastig
pi_16635416
Try2hack kon ik nog wel een klein beetje.
Maar deze is echt lastig
  dinsdag 27 januari 2004 @ 19:42:30 #42
82603 Olivier_B_Bommel
Als je begrijpt wat ik bedoel.
pi_16635670
ik kom dr eg nie ui...

kan iemand ff helpen bij lvl 1 van http://hackme.elderson.net/level1.php

Overvaller: "Geef me je geld !"
Pompbediende: "Ik dacht het niet!"
Overvaller: "Oh, nou, doe me dan maar een pakje kauwgum."
  dinsdag 27 januari 2004 @ 19:46:23 #43
34603 programmer
Your live for my pleasure
pi_16635797
quote:
Op dinsdag 27 januari 2004 19:42 schreef Olivier_B_Bommel het volgende:
ik kom dr eg nie ui...

kan iemand ff helpen bij lvl 1 van http://hackme.elderson.net/level1.php


ik heb alle levels uit gespeeld

zoek in google op SQL Injection

pi_16635921
Iemand geode uitleg wat te doen met SQL injection
E-?
  dinsdag 27 januari 2004 @ 19:52:15 #45
34603 programmer
Your live for my pleasure
pi_16635943
quote:
Op dinsdag 27 januari 2004 19:51 schreef Batsies het volgende:
Iemand geode uitleg wat te doen met SQL injection
dat is niet hacken... zelf ontdekken
pi_16636033
Het heeft te maken met een ' plaatsen zodat de string wordt afgebroken en sql op tafel komt
E-?
pi_16636035
quote:
Op dinsdag 27 januari 2004 19:52 schreef programmer het volgende:

[..]

dat is niet hacken... zelf ontdekken


Dit is toch XHTML?
Je viert het met bier
Fotoboek
  dinsdag 27 januari 2004 @ 19:58:10 #48
34603 programmer
Your live for my pleasure
pi_16636094
quote:
Op dinsdag 27 januari 2004 19:55 schreef R-AdIoAcTiVe het volgende:

[..]

Dit is toch XHTML?


ja, dat klopt. maar dat maakt niks uit voor level 1
pi_16636126
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
quote:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>HackMe @ Elderson: Level 1</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
</head>
<body style="font: Verdana; font-size: 16px;">
<div align="center">
<br />
Okay, our online webshop wants to be hacked!
<br />
<br />
<br />
<form action="/level1.php" method="post" style="margin: 0px; padding: 0px;">
<table style="border: 1px solid #777777; background-color: #BBBBBB; padding: 5px; width: 200px;">
<tr>
<td colspan="2" align="center"><strong>Login Form</strong></td>
</tr>
<tr>
<td>Username:</td>
<td style="width: 100%;"><input type="text" name="username" style="width: 100%;" value="" /></td>
</tr>
<tr>
<td>Password:</td>
<td style="width: 100%;"><input type="password" name="password" style="width: 100%;" /></td>
</tr>
<tr>
<td colspan="2" align="right"><input type="submit" value="Login" /></td>
<td></td>
</tr>
</table>
</form><br />
<br />
<br />
<br />
<br />
PS. Please leave the (web)server out of this
</div>
</body>
</html>
pi_16636149
quote:
Op dinsdag 27 januari 2004 19:59 schreef damatrix het volgende:
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
[..]
Als het nou eens zo makkelijk was
Je viert het met bier
Fotoboek
pi_16636152
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
quote:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>HackMe @ Elderson: Level 1</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
</head>
<body style="font: Verdana; font-size: 16px;">
<div align="center">
<br />
Okay, our online webshop wants to be hacked!
<br />
<br />
<br />
<form action="/level1.php" method="post" style="margin: 0px; padding: 0px;">
<table style="border: 1px solid #777777; background-color: #BBBBBB; padding: 5px; width: 200px;">
<tr>
<td colspan="2" align="center"><strong>Login Form</strong></td>
</tr>
<tr>
<td>Username:</td>
<td style="width: 100%;"><input type="text" name="username" style="width: 100%;" value="" /></td>
</tr>
<tr>
<td>Password:</td>
<td style="width: 100%;"><input type="password" name="password" style="width: 100%;" /></td>
</tr>
<tr>
<td colspan="2" align="right"><input type="submit" value="Login" /></td>
<td></td>
</tr>
</table>
</form><br />
<br />
<br />
<br />
<br />
PS. Please leave the (web)server out of this
</div>
</body>
</html>
  dinsdag 27 januari 2004 @ 20:00:17 #52
34603 programmer
Your live for my pleasure
pi_16636168
quote:
Op dinsdag 27 januari 2004 19:59 schreef damatrix het volgende:
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
[..]
die staan er niet, zoek op google naar SQL Injections
pi_16636206
quote:
Op dinsdag 27 januari 2004 19:58 schreef programmer het volgende:

[..]

ja, dat klopt. maar dat maakt niks uit voor level 1


Ik kom er ook echt niet uit. Heb naar de pagina''s gekeken in de bron maar niets gevonden van oplossingen.
Je viert het met bier
Fotoboek
pi_16636273
Heb een "tutorial" gevonden, maar kom er nog niet uit

http://www.governmentsecurity.org/articles/SQLinjectionBasicTutorial.php

E-?
  dinsdag 27 januari 2004 @ 20:07:23 #55
34603 programmer
Your live for my pleasure
pi_16636358
weten jullie iets van sql?

zoja: probeer een een ' in de gebruikers naam te gooien... daar ergens zit een beveiligs lek waardoor je de login pagina (een php script) kan hacken

pi_16636438
quote:
Op dinsdag 27 januari 2004 20:07 schreef programmer het volgende:
weten jullie iets van sql?

zoja: probeer een een ' in de gebruikers naam te gooien... daar ergens zit een beveiligs lek waardoor je de login pagina (een php script) kan hacken


Ahaaa
Je viert het met bier
Fotoboek
pi_16636479
Ja zover was ik ook wel:

You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '''' AND `password` = PASSWORD('')' at line 1

E-?
pi_16636631
Hee das niet eerlijk he, met zon tutorial, een beetje IIEér komt er zo ook wel uit
pi_16636744
Met die tutorial kom ik er al niet uit, kheb in asp /vb geprogrammeerd en sql gebruikt, kweet dat je met ' fouten kan toveren, maar kom er nog niet uit
E-?
  dinsdag 27 januari 2004 @ 20:21:17 #60
34603 programmer
Your live for my pleasure
pi_16636803
en is al iemand in level 2? en lukt het een beetje met level 2?
pi_16636824
Eerst level 1
E-?
  dinsdag 27 januari 2004 @ 20:25:21 #62
60533 Quara
R3Ð Ðév¡l
pi_16636937
lol, ksnap er niet echt wat van
je krijgt die ene foutmelding, en dan moet je achter de tabel komen ofzo... alleen wat je in moet voeren is steeds hetzelfde
[url=http://www.]www.[/url]
Thinking to be is quite the opposite of being one
pi_16636958
quote:
Op dinsdag 27 januari 2004 20:21 schreef Batsies het volgende:
Eerst level 1
Inderdaad.

* R-AdIoAcTiVe komt er maar niet uit en word er gek van

Je viert het met bier
Fotoboek
pi_16637053
* Me_Wesley komt ook niet uit level1

meer tips

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 20:29:35 #65
16851 Afwezig
Tuig van de richel
pi_16637061
spoiler:
Eerste level antwoord :
Username

' or <getal>=<zelfdegetal> --

Uitlegje:

Als je tussen een WHERE en een AND een OR neerzet, hoeft maar 1 dingetje correct te zijn als hij verder geen () in de query heeft zitten volgens mij. En aangezien de <getal>=<zelfdegetal>-- altijd correct is is de query succesvol. Hoewel ik ook strak ongelijk kan hebben, de echte kenners mogen me verbeteren

[Dit bericht is gewijzigd door Afwezig op 27-01-2004 20:38]

Chuck Norris' hand is the only hand that can beat a royal flush
pi_16637325
Grappig, maar ligt het aan mij of werkt dit niet, of is het echt tijd om te stoppen?
E-?
pi_16637338
Ik heb nog wat gekloot.. en kom op dit uit:

spoiler:


You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') or 2=2' AND `password` = PASSWORD('') or 2=2')' at line 1

Ik moet die ')' nog wegwerken.. of zit ik nu helemaal in de verkeerde richting? (n00b enzo)

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 20:39:40 #68
16851 Afwezig
Tuig van de richel
pi_16637413
quote:
Op dinsdag 27 januari 2004 20:37 schreef Batsies het volgende:
Grappig, maar ligt het aan mij of werkt dit niet, of is het echt tijd om te stoppen?
spoiler:
' or 666=666 --
Vul dat in als username, gebruik geen password en druk op enter, it works for me
Chuck Norris' hand is the only hand that can beat a royal flush
pi_16637465
quote:
Op dinsdag 27 januari 2004 20:39 schreef Afwezig het volgende:

[..]

spoiler:

' or 666=666 --
Vul dat in als username, gebruik geen password en druk op enter, it works for me

Jeetje was het zo moeilijk, stond ook in de tutorial, ik maar kloten met het paswoord enzo
E-?
pi_16637691
HEeft er iemand een zip paswoord recovery?
E-?
  dinsdag 27 januari 2004 @ 20:49:57 #71
54452 Risp
Pushit on me
pi_16637711
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
"Came out to watch you play, why are you running away?"
"I thought that you were hiding, and you thought that I had run away"
-- Maynard James Keenan
pi_16637727
quote:
Op dinsdag 27 januari 2004 20:49 schreef Risp het volgende:
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
spatie na '
E-?
  dinsdag 27 januari 2004 @ 20:50:47 #73
60533 Quara
R3Ð Ðév¡l
pi_16637735
quote:
Op dinsdag 27 januari 2004 20:49 schreef Risp het volgende:
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
let op de spaties, en ook eentje aan het einde
[url=http://www.]www.[/url]
Thinking to be is quite the opposite of being one
pi_16637744
--laatmaar--
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 20:52:14 #75
54452 Risp
Pushit on me
pi_16637786
het was idd de spatie.... op het eind en na de '
"Came out to watch you play, why are you running away?"
"I thought that you were hiding, and you thought that I had run away"
-- Maynard James Keenan
pi_16637825
quote:
Op dinsdag 27 januari 2004 20:50 schreef Quara het volgende:

[..]

let op de spaties, en ook eentje aan het einde


kun je me trouwens vertellen waar de -- op slaat? is dat een teken dat wat erna komt commentaar is ofzo?
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16637859
quote:
Op dinsdag 27 januari 2004 20:49 schreef Batsies het volgende:
HEeft er iemand een zip paswoord recovery?
kuuut, 2 weken geleden weggepleurd
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 20:59:03 #78
54452 Risp
Pushit on me
pi_16638031
quote:
Op dinsdag 27 januari 2004 20:53 schreef Me_Wesley het volgende:

[..]

kun je me trouwens vertellen waar de -- op slaat? is dat een teken dat wat erna komt commentaar is ofzo?


iig geen commentaar... en ik vraag me af waarom er een spatie achter moet
"Came out to watch you play, why are you running away?"
"I thought that you were hiding, and you thought that I had run away"
-- Maynard James Keenan
pi_16638186
heb ff ARCHPR geinstalleerd.. pw is:

spoiler:


h4ck
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16638189
trvndpst
pi_16638259
quote:
Op dinsdag 27 januari 2004 21:03 schreef Me_Wesley het volgende:
heb ff ARCHPR geinstalleerd.. pw is:

spoiler:


h4ck

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16638299
quote:
Op dinsdag 27 januari 2004 21:05 schreef Me_Wesley het volgende:

[..]

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)


Ik ook niet
  dinsdag 27 januari 2004 @ 21:07:14 #83
34603 programmer
Your live for my pleasure
pi_16638319
quote:
Op dinsdag 27 januari 2004 21:05 schreef Me_Wesley het volgende:

[..]

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)


ik vond het idd heel leuk om de CRC even te plagen :-)
pi_16638405
quote:
Op dinsdag 27 januari 2004 21:07 schreef programmer het volgende:

[..]

ik vond het idd heel leuk om de CRC even te plagen :-)


jep ben er ook achter
spoiler:

bad CRC d7f46bdc (should be fee3c88a)
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16638553
Oh great. Wie heeft er win32dasm bij de hand?
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16638757
Heb jij een goed werkende link voor ARCHPR (paswoord recovery)
E-?
pi_16638885
quote:
Op dinsdag 27 januari 2004 21:20 schreef Batsies het volgende:
Heb jij een goed werkende link voor ARCHPR (paswoord recovery)
http://www.crackpassword.com/download/files/archpr.zip (demo versie, kan pw's tot 5 karakters achterhalen geloof ik)
http://www.freeware995.com/zip995/zip995.exe om de CRC check te bypassen
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16639035
quote:
Op dinsdag 27 januari 2004 21:23 schreef Me_Wesley het volgende:

[..]

http://www.crackpassword.com/download/files/archpr.zip (demo versie, kan pw's tot 5 karakters achterhalen geloof ik)
http://www.freeware995.com/zip995/zip995.exe om de CRC check te bypassen


Ik had hem hier idem gevonden: http://www.crackpassword.com/products/prs/integpack/archive/features.php

en het paswoord klopt het is inderdaad"

spoiler:


h4ck
E-?
pi_16639036
quote:
Op dinsdag 27 januari 2004 21:14 schreef Me_Wesley het volgende:
Oh great. Wie heeft er win32dasm iemand met crack-ervaring bij de hand?
http://www.buli.demon.nl/level3-hjdfagy9.alf

[Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:32]

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 21:29:41 #90
34603 programmer
Your live for my pleasure
pi_16639121
For questions you can join us at IRC irc.mediamonks.net:6667 #hackme
pi_16639140
Begint ook met meespelen en hoopt een hele goede hacker te worden maar zal daar HEEL VEEL hulp van jullie bij nodig hebben
Realiteit is een illusie die ontstaat bij een gebrek aan alcohol
pi_16639204
Nogmaals de vraag: waar staat:

--

voor in php? bvd

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 21:32:24 #93
34603 programmer
Your live for my pleasure
pi_16639231
quote:
Op dinsdag 27 januari 2004 21:27 schreef Me_Wesley het volgende:

[..]

http://buli.demon.nl/level3-hjdfagy9.alf


moeilijk hor....
pi_16639257
quote:
Op dinsdag 27 januari 2004 21:32 schreef programmer het volgende:

[..]

moeilijk hor....


http://www.buli.demon.nl/level3-hjdfagy9.alf

foutje vrees trouwens dat we softice nodig gaan hebben. en ik heb geen zin om win98 te booten

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16639334
Level 3 --> Authtencation Failed

Daar schieten we veel meer op HAHA


HEEJ ! ik heb het gevonden:Y
Nou heb ik het password voor level 4

WTF moet ik daar nu mee ???

[Dit bericht is gewijzigd door RoaRRR op 27-01-2004 21:38]

Realiteit is een illusie die ontstaat bij een gebrek aan alcohol
pi_16639361
Kan iemand me een hint geven voor level 3?
Ik kan dit wel vinden:
The password for the next level is: level4- %s.html

En ik heb mogelijk ook hetgene wat op die %s moet staan, maar het werkt gewoonweg niet.
Die spatie voor de %s vind ik erg raar, maar ook zonder spatie werkt het niet.

pi_16639415
level3:

:00401020 7502 jne 00401024
:00401022 EB30 jmp 00401054

kan iemand daarvan maken:
:00401020 7502 jne 00401054
:00401022 EB30 jmp 00401024

volgens mij zijn we er dan. met mijn gebrekkige ASM kennis

edit: voreger had ik een asm editor.. helaas kwijtgeraakt

[Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:42]

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16639693
quote:
Op dinsdag 27 januari 2004 21:35 schreef _Jeffrey_ het volgende:
Kan iemand me een hint geven voor level 3?
Ik kan dit wel vinden:
The password for the next level is: level4- %s.html
Tsja zover kwam ik ook al, alleen nu de rest nog ! Wat te doen met dit pasword
Realiteit is een illusie die ontstaat bij een gebrek aan alcohol
  dinsdag 27 januari 2004 @ 21:53:39 #99
34603 programmer
Your live for my pleasure
pi_16639965
quote:
Op dinsdag 27 januari 2004 21:34 schreef RoaRRR het volgende:
Level 3 --> Authtencation Failed

Daar schieten we veel meer op HAHA


HEEJ ! ik heb het gevonden:Y
Nou heb ik het password voor level 4

WTF moet ik daar nu mee ???


join me op IRC: irc.mediamonks.net:6667 #hackme

ik moet de levels toch wat moeilijker maken zo te zien

pi_16640035
quote:
Op dinsdag 27 januari 2004 21:37 schreef Me_Wesley het volgende:
level3:

:00401020 7502 jne 00401024
:00401022 EB30 jmp 00401054

kan iemand daarvan maken:
:00401020 7502 jne 00401054
:00401022 EB30 jmp 00401024

volgens mij zijn we er dan. met mijn gebrekkige ASM kennis

edit: voreger had ik een asm editor.. helaas kwijtgeraakt


http://download.com.com/3000-2212-10213464.html?tag=lst-0-2

zoiets?

  dinsdag 27 januari 2004 @ 21:58:39 #101
70566 MaZz_
Tutchhh, tutch tutch tatch
pi_16640157
Ze mogen bij try2hack level 9 weles fixen :\
Verveling is voor mensen zonder hobbies - Never change a winning team
You've just moved up a notch,
you're at notch one now.
pi_16640182
* RoaRRR Krijgt er lol in ondanks dat het toch moeilijk is

Maar is toch tevreden dat ie als totale noob toch zover is gekomen met alleen hulp van google

Realiteit is een illusie die ontstaat bij een gebrek aan alcohol
pi_16640417
Ja ik heb hem!

spoiler:


Open de file in win32dasm. je ziet ergens:
code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7502                    jne 00401024
:00401022 EB30                    jmp 00401054

JNE staat voor jump if not equal. als er uit de bovenstaande cmp (compare) niet gelijk is, dan jump hij naar 401024 (de foutmelding)
zoniet, dan komt hij op de volgende regel en springt hij naar 00401054 (het ww!)

dubbelklik op de regel :00401020 7502 jne 00401024 in win32dasm. Je ziet onderin de offset. Open het met een hexeditor (tip: A.C.E. (freeware)) en zoek de offset op. (in dit geval 1020) verander de waarde 75 naar 74. je veranderd nu de jne naar een je (jump if equal).

Nu heb je dit:

code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7402                    je 00401024
:00401022 EB30                    jmp 00401054

Oftewel, na de cmp had hij normaal de sprong genomen omdat hij niet gelijk was. Nu is hij nog steeds niet gelijk, maar de sprong wordt nu alleen uitgevoerd als hij WEL gelijk is (volg je nog?). Hij gaat nu naar de volgende regel :00401022 EB30 jmp 00401054 en springt naar het antwoord! voer nu dus het programma uit en je krijgt:

C:\downloads>3level3-hjdfagy9
The password for the next level is: level4-K9eBj25xa.html

gefeli

en nu ga ik slapen

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 22:08:38 #104
34603 programmer
Your live for my pleasure
pi_16640518
quote:
[b]Op dinsdag 27 januari 2004 22:05 schreef Me_Wesley het
...
wd
pi_16649020
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 10:07:46 #106
34603 programmer
Your live for my pleasure
pi_16649661
quote:
Op woensdag 28 januari 2004 09:32 schreef Me_Wesley het volgende:
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag

damm, we moeten echt die levels moeilijker maken!
  woensdag 28 januari 2004 @ 14:59:46 #107
34603 programmer
Your live for my pleasure
pi_16657529
en heeft iemand al level 4 op http://hackme.elderson.net/ uit gespeeld?
pi_16657615
quote:
Op woensdag 28 januari 2004 15:01 schreef dfeldbrugge het volgende:
kom niet verder bij lvl 2
same here , had het password kunnen krijgen , maar die task.txt krijg ik nog niet geopent.
  woensdag 28 januari 2004 @ 15:25:52 #111
34603 programmer
Your live for my pleasure
pi_16658280
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:
ook leuk om zo de levels te verslaan....
pi_16658347
quote:
Op woensdag 28 januari 2004 15:25 schreef programmer het volgende:

[..]

ook leuk om zo de levels te verslaan....


Tja, de antwoorden stonden hierboven al, dan maakt het ook niet meer zoveel uit of ik de URL's nu wel of niet plaats.
pi_16658361
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:

http://hackme.elderson.net/level1.php
http://hackme.elderson.net/level2-ahulsdf.html
http://hackme.elderson.net/level3-hjdfagy9.html
http://hackme.elderson.net/level4-K9eBj25xa.html


Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid
pi_16658441
quote:
Op woensdag 28 januari 2004 15:28 schreef dfeldbrugge het volgende:

[..]

Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid


Lees dan eens de spoilers!
pi_16660326
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 18:20:09 #116
34603 programmer
Your live for my pleasure
pi_16663375
quote:
Op woensdag 28 januari 2004 16:33 schreef Me_Wesley het volgende:
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?


Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg

pi_16663632
quote:
Op woensdag 28 januari 2004 18:20 schreef programmer het volgende:

[..]

Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg


ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?

[Dit bericht is gewijzigd door Me_Wesley op 28-01-2004 18:33]

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 18:31:55 #118
17023 Elmotje
Leven is het meervoud van lef
pi_16663665
volgens mij istie ook wel wat makkelijkmet een andere browser dan ie?
Feyenoord Rotterdam
  woensdag 28 januari 2004 @ 19:48:12 #119
34603 programmer
Your live for my pleasure
pi_16665910
quote:
Op woensdag 28 januari 2004 18:30 schreef Me_Wesley het volgende:

[..]

ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?


dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6

pi_16666083
quote:
Op woensdag 28 januari 2004 19:48 schreef programmer het volgende:

[..]

dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6


Oke heb ik weer wat te doen
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 20:02:07 #121
34603 programmer
Your live for my pleasure
pi_16666335
de nieuwe is online!!!!!!!

http://hackme.elderson.net

pi_16666451
quote:
Op woensdag 28 januari 2004 20:02 schreef programmer het volgende:
de nieuwe is online!!!!!!!

http://hackme.elderson.net


level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 20:10:43 #123
34603 programmer
Your live for my pleasure
pi_16666609
quote:
Op woensdag 28 januari 2004 20:05 schreef Me_Wesley het volgende:

[..]

level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite


;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk

pi_16666777
Mwoa, volgens mij komt iedereen met een beetje zoeken zo voorbij het eerste level.
pi_16666789
quote:
Op woensdag 28 januari 2004 20:10 schreef programmer het volgende:

[..]

;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk


hier zullen veel mensen stuklopen van: WTF?

maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet.

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
pi_16666799
spoiler:
function checkAuth(password, username) {
if ((username == 'unpxzr vf tebbil') && (password == 'hackme'))
window.location.href = '/level-2/level2-joag85.php';
else
alert('Wrong username or password');
}

Zozo, ik weet nu ook eens hoe dat spoilergedoe werkt

pi_16667284
quote:
Op woensdag 28 januari 2004 20:16 schreef boyv het volgende:
spoiler:
function checkAuth(password, username) {
if ((username == 'unpxzr vf tebbil') && (password == 'hackme'))
window.location.href = '/level-2/level2-joag85.php';
else
alert('Wrong username or password');
}

Zozo, ik weet nu ook eens hoe dat spoilergedoe werkt


'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 20:40:41 #128
34603 programmer
Your live for my pleasure
pi_16667590
quote:
Op woensdag 28 januari 2004 20:16 schreef Me_Wesley het volgende:

[..]

hier zullen veel mensen stuklopen van: WTF?

maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet.


pak een hex editor.... dan lukt het je wel
  woensdag 28 januari 2004 @ 21:35:57 #129
42782 QuietGuy
opscheppende pats-nerd
pi_16669662
quote:
Op dinsdag 27 januari 2004 18:16 schreef programmer het volgende:
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?


Dus die kwam je zo maar tegen...
quote:
Op woensdag 28 januari 2004 21:30 schreef programmer het volgende:
Hi,

Ik ben met een vriend een hack site aan het maken (http://hackme.elderson.net)


Spam...
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')