FOK!forum / Digital Corner / Leuke hack website
programmerdinsdag 27 januari 2004 @ 18:16
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?

Mirjamdinsdag 27 januari 2004 @ 18:17
*klikt maar niet enzo*
veldmuisdinsdag 27 januari 2004 @ 18:19
Ik snap de eerste al niet .
programmerdinsdag 27 januari 2004 @ 18:19
quote:
Op dinsdag 27 januari 2004 18:17 schreef MissyMirjaM het volgende:
*klikt maar niet enzo*
why not??

het is gewoon een soort spel

Zwansendinsdag 27 januari 2004 @ 18:19
Leg eens uit...

* Zwansen noob is

idontlikepizzadinsdag 27 januari 2004 @ 18:19
Best grappig
yupdinsdag 27 januari 2004 @ 18:19
quote:
Op dinsdag 27 januari 2004 18:16 schreef programmer het volgende:
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?


Wat is de bedoeling van die site
apophis4udinsdag 27 januari 2004 @ 18:20
quote:
Op dinsdag 27 januari 2004 18:19 schreef programmer het volgende:

[..]

why not??

het is gewoon een soort spel


zoiets als spam enzo
drumdudedinsdag 27 januari 2004 @ 18:20
www.try2hack.nl


enjoy!!!!

__Saviour__dinsdag 27 januari 2004 @ 18:21
Ik ken level 1 nog niet eens...
Zwansendinsdag 27 januari 2004 @ 18:22
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


Daar lukt mij wel de 1e!
programmerdinsdag 27 januari 2004 @ 18:22
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


idd, maar deze is wat moeilijker

de bedoeling is dat je telkens probeer om een level verder te komen door de levels te hacken.

let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken

veldmuisdinsdag 27 januari 2004 @ 18:22
quote:
Op dinsdag 27 januari 2004 18:22 schreef programmer het volgende:

[..]

idd, maar deze is wat moeilijker

de bedoeling is dat je telkens probeer om een level verder te komen door de levels te hacken.

let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken


Leg die eerste eens uit? .
Knoekiedinsdag 27 januari 2004 @ 18:23
Die eerste is zo makkelijk je moet je eerst registeren!

Maar dan komt het probleem: Waar?

NaZadinsdag 27 januari 2004 @ 18:23
Kom niet verder dan de eerste
__Saviour__dinsdag 27 januari 2004 @ 18:24
quote:
Op dinsdag 27 januari 2004 18:20 schreef drumdude het volgende:
www.try2hack.nl


enjoy!!!!


Daarvan lukt de eerste me wel
Maar de tweede wordt al te moeilijk
programmerdinsdag 27 januari 2004 @ 18:24
ik zeg een ding:

SQL injections

Zwansendinsdag 27 januari 2004 @ 18:24
quote:
Op dinsdag 27 januari 2004 18:22 schreef veldmuis het volgende:

[..]

Leg die eerste eens uit? .


Rechtermuisklik en dan bron... Daar vind je in de bron de username en het password.
Zwansendinsdag 27 januari 2004 @ 18:25
quote:
Op dinsdag 27 januari 2004 18:24 schreef __Saviour__ het volgende:

[..]

Maar de tweede wordt al te moeilijk


Idd! Password weet ik wel! Username kan ik nie vinden!
veldmuisdinsdag 27 januari 2004 @ 18:25
quote:
Op dinsdag 27 januari 2004 18:24 schreef Zwansen het volgende:

[..]

Rechtermuisklik en dan bron... Daar vind je in de bron de username en het password.


Euh nee? .
Knoekiedinsdag 27 januari 2004 @ 18:25
quote:
Op dinsdag 27 januari 2004 18:24 schreef programmer het volgende:
ik zeg een ding:

SQL injections


En wat is dat nou weer?
Whatashockrdinsdag 27 januari 2004 @ 18:25
Ik snap de eerste nog niet, ik krijg er wel een error uit
code:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'true'' AND `password` = PASSWORD('')' at line 1
Telt dat ook als hack
programmerdinsdag 27 januari 2004 @ 18:26
217.120.235.x weet het eindelijk
Leshydinsdag 27 januari 2004 @ 18:26
quote:
Op dinsdag 27 januari 2004 18:22 schreef programmer het volgende:
let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken
Mwoah, bij de hogere levels gaat het toch al gauw een wat geavanceerdere kant op. Decompilen van scripts en programma's, ed
programmerdinsdag 27 januari 2004 @ 18:26
quote:
Op dinsdag 27 januari 2004 18:25 schreef Whatashockr het volgende:
Ik snap de eerste nog niet, ik krijg er wel een error uit
code:
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'true'' AND `password` = PASSWORD('')' at line 1
Telt dat ook als hack
je komt in de buurt, je moet daar iets mee doen
Zwansendinsdag 27 januari 2004 @ 18:27
quote:
Op dinsdag 27 januari 2004 18:25 schreef veldmuis het volgende:

[..]

Euh nee? .


Bij die 2e link he... Bij die 1e idd niet.
boyvdinsdag 27 januari 2004 @ 18:28
Try2hack.nl vond ik niet zo moeilijk (tot lvl 6-8) dan. Maar ik snap echt geen ruk hiervan.
bong0dinsdag 27 januari 2004 @ 18:28
quote:
Op dinsdag 27 januari 2004 18:26 schreef programmer het volgende:
217.120.235.x weet het eindelijk
Knoekiedinsdag 27 januari 2004 @ 18:30
Gaat me niet lukken hoor
Geqxondinsdag 27 januari 2004 @ 18:33
quote:
Op dinsdag 27 januari 2004 18:23 schreef NaZa het volgende:
Kom niet verder dan de eerste
spoiler:

h4x0r
R-AdIoAcTiVedinsdag 27 januari 2004 @ 18:52
Krijg nog niet eens de bron weergegeven

Hoe zijn jullie er achter gekomen? Enigste wat ik kan doe is foutopsporing.

Count_Blahdinsdag 27 januari 2004 @ 18:53
quote:
Op dinsdag 27 januari 2004 18:52 schreef R-AdIoAcTiVe het volgende:
Krijg nog niet eens de bron weergegeven

Hoe zijn jullie er achter gekomen? Enigste wat ik kan doe is foutopsporing.


spoiler:
try using the ENTER button
R-AdIoAcTiVedinsdag 27 januari 2004 @ 19:02
Waarom kan ik op geen enkele site een bron opvragen
Olivier_B_Bommeldinsdag 27 januari 2004 @ 19:07
Hoe kom je door het eerste level bij die http://hackme.elderson.net/ ??

* Olivier_B_Bommel is n00b en newbie..:X

Whatashockrdinsdag 27 januari 2004 @ 19:09
Pvd dat username gedeelte kan ik wel wat op bedenken, maar die PASSWORD functie he...hmmmmm
Pizza_Shooterdinsdag 27 januari 2004 @ 19:25
http://www.net-force.nl is ook iets in die trant, best grappig.
aierwindinsdag 27 januari 2004 @ 19:29
quote:
Op dinsdag 27 januari 2004 19:07 schreef Olivier_B_Bommel het volgende:
Hoe kom je door het eerste level bij die http://hackme.elderson.net/ ??

* Olivier_B_Bommel is n00b en newbie..:X


volgens mij noet je iets met sql injectie doen...
Whatashockrdinsdag 27 januari 2004 @ 19:30
http://hackme.elderson.net/

Nice SQL injection, let's go to the next level

eindelijk!!

programmerdinsdag 27 januari 2004 @ 19:33
quote:
Op dinsdag 27 januari 2004 19:30 schreef Whatashockr het volgende:
http://hackme.elderson.net/

Nice SQL injection, let's go to the next level

eindelijk!!


en vind je het nog een beetje leuk?
Whatashockrdinsdag 27 januari 2004 @ 19:34
quote:
Op dinsdag 27 januari 2004 19:33 schreef programmer het volgende:

[..]

en vind je het nog een beetje leuk?


Helaas word het nu pas echt lastig
_Flea_dinsdag 27 januari 2004 @ 19:34
Try2hack kon ik nog wel een klein beetje.
Maar deze is echt lastig
Olivier_B_Bommeldinsdag 27 januari 2004 @ 19:42
ik kom dr eg nie ui...

kan iemand ff helpen bij lvl 1 van http://hackme.elderson.net/level1.php

programmerdinsdag 27 januari 2004 @ 19:46
quote:
Op dinsdag 27 januari 2004 19:42 schreef Olivier_B_Bommel het volgende:
ik kom dr eg nie ui...

kan iemand ff helpen bij lvl 1 van http://hackme.elderson.net/level1.php


ik heb alle levels uit gespeeld

zoek in google op SQL Injection

Batsiesdinsdag 27 januari 2004 @ 19:51
Iemand geode uitleg wat te doen met SQL injection
programmerdinsdag 27 januari 2004 @ 19:52
quote:
Op dinsdag 27 januari 2004 19:51 schreef Batsies het volgende:
Iemand geode uitleg wat te doen met SQL injection
dat is niet hacken... zelf ontdekken
Batsiesdinsdag 27 januari 2004 @ 19:55
Het heeft te maken met een ' plaatsen zodat de string wordt afgebroken en sql op tafel komt
R-AdIoAcTiVedinsdag 27 januari 2004 @ 19:55
quote:
Op dinsdag 27 januari 2004 19:52 schreef programmer het volgende:

[..]

dat is niet hacken... zelf ontdekken


Dit is toch XHTML?
programmerdinsdag 27 januari 2004 @ 19:58
quote:
Op dinsdag 27 januari 2004 19:55 schreef R-AdIoAcTiVe het volgende:

[..]

Dit is toch XHTML?


ja, dat klopt. maar dat maakt niks uit voor level 1
damatrixdinsdag 27 januari 2004 @ 19:59
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
quote:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>HackMe @ Elderson: Level 1</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
</head>
<body style="font: Verdana; font-size: 16px;">
<div align="center">
<br />
Okay, our online webshop wants to be hacked!
<br />
<br />
<br />
<form action="/level1.php" method="post" style="margin: 0px; padding: 0px;">
<table style="border: 1px solid #777777; background-color: #BBBBBB; padding: 5px; width: 200px;">
<tr>
<td colspan="2" align="center"><strong>Login Form</strong></td>
</tr>
<tr>
<td>Username:</td>
<td style="width: 100%;"><input type="text" name="username" style="width: 100%;" value="" /></td>
</tr>
<tr>
<td>Password:</td>
<td style="width: 100%;"><input type="password" name="password" style="width: 100%;" /></td>
</tr>
<tr>
<td colspan="2" align="right"><input type="submit" value="Login" /></td>
<td></td>
</tr>
</table>
</form><br />
<br />
<br />
<br />
<br />
PS. Please leave the (web)server out of this
</div>
</body>
</html>
R-AdIoAcTiVedinsdag 27 januari 2004 @ 19:59
quote:
Op dinsdag 27 januari 2004 19:59 schreef damatrix het volgende:
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
[..]
Als het nou eens zo makkelijk was
damatrixdinsdag 27 januari 2004 @ 19:59
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
quote:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>HackMe @ Elderson: Level 1</title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
</head>
<body style="font: Verdana; font-size: 16px;">
<div align="center">
<br />
Okay, our online webshop wants to be hacked!
<br />
<br />
<br />
<form action="/level1.php" method="post" style="margin: 0px; padding: 0px;">
<table style="border: 1px solid #777777; background-color: #BBBBBB; padding: 5px; width: 200px;">
<tr>
<td colspan="2" align="center"><strong>Login Form</strong></td>
</tr>
<tr>
<td>Username:</td>
<td style="width: 100%;"><input type="text" name="username" style="width: 100%;" value="" /></td>
</tr>
<tr>
<td>Password:</td>
<td style="width: 100%;"><input type="password" name="password" style="width: 100%;" /></td>
</tr>
<tr>
<td colspan="2" align="right"><input type="submit" value="Login" /></td>
<td></td>
</tr>
</table>
</form><br />
<br />
<br />
<br />
<br />
PS. Please leave the (web)server out of this
</div>
</body>
</html>
programmerdinsdag 27 januari 2004 @ 20:00
quote:
Op dinsdag 27 januari 2004 19:59 schreef damatrix het volgende:
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan?
[..]
die staan er niet, zoek op google naar SQL Injections
R-AdIoAcTiVedinsdag 27 januari 2004 @ 20:01
quote:
Op dinsdag 27 januari 2004 19:58 schreef programmer het volgende:

[..]

ja, dat klopt. maar dat maakt niks uit voor level 1


Ik kom er ook echt niet uit. Heb naar de pagina''s gekeken in de bron maar niets gevonden van oplossingen.
Batsiesdinsdag 27 januari 2004 @ 20:03
Heb een "tutorial" gevonden, maar kom er nog niet uit

http://www.governmentsecurity.org/articles/SQLinjectionBasicTutorial.php

programmerdinsdag 27 januari 2004 @ 20:07
weten jullie iets van sql?

zoja: probeer een een ' in de gebruikers naam te gooien... daar ergens zit een beveiligs lek waardoor je de login pagina (een php script) kan hacken

R-AdIoAcTiVedinsdag 27 januari 2004 @ 20:09
quote:
Op dinsdag 27 januari 2004 20:07 schreef programmer het volgende:
weten jullie iets van sql?

zoja: probeer een een ' in de gebruikers naam te gooien... daar ergens zit een beveiligs lek waardoor je de login pagina (een php script) kan hacken


Ahaaa
Batsiesdinsdag 27 januari 2004 @ 20:11
Ja zover was ik ook wel:

You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '''' AND `password` = PASSWORD('')' at line 1

Whatashockrdinsdag 27 januari 2004 @ 20:16
Hee das niet eerlijk he, met zon tutorial, een beetje IIEér komt er zo ook wel uit
Batsiesdinsdag 27 januari 2004 @ 20:19
Met die tutorial kom ik er al niet uit, kheb in asp /vb geprogrammeerd en sql gebruikt, kweet dat je met ' fouten kan toveren, maar kom er nog niet uit
programmerdinsdag 27 januari 2004 @ 20:21
en is al iemand in level 2? en lukt het een beetje met level 2?
Batsiesdinsdag 27 januari 2004 @ 20:21
Eerst level 1
Quaradinsdag 27 januari 2004 @ 20:25
lol, ksnap er niet echt wat van
je krijgt die ene foutmelding, en dan moet je achter de tabel komen ofzo... alleen wat je in moet voeren is steeds hetzelfde
R-AdIoAcTiVedinsdag 27 januari 2004 @ 20:25
quote:
Op dinsdag 27 januari 2004 20:21 schreef Batsies het volgende:
Eerst level 1
Inderdaad.

* R-AdIoAcTiVe komt er maar niet uit en word er gek van

Me_Wesleydinsdag 27 januari 2004 @ 20:29
* Me_Wesley komt ook niet uit level1

meer tips

Afwezigdinsdag 27 januari 2004 @ 20:29
spoiler:
Eerste level antwoord :
Username

' or <getal>=<zelfdegetal> --

Uitlegje:

Als je tussen een WHERE en een AND een OR neerzet, hoeft maar 1 dingetje correct te zijn als hij verder geen () in de query heeft zitten volgens mij. En aangezien de <getal>=<zelfdegetal>-- altijd correct is is de query succesvol. Hoewel ik ook strak ongelijk kan hebben, de echte kenners mogen me verbeteren

[Dit bericht is gewijzigd door Afwezig op 27-01-2004 20:38]

Batsiesdinsdag 27 januari 2004 @ 20:37
Grappig, maar ligt het aan mij of werkt dit niet, of is het echt tijd om te stoppen?
Me_Wesleydinsdag 27 januari 2004 @ 20:37
Ik heb nog wat gekloot.. en kom op dit uit:

spoiler:


You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') or 2=2' AND `password` = PASSWORD('') or 2=2')' at line 1

Ik moet die ')' nog wegwerken.. of zit ik nu helemaal in de verkeerde richting? (n00b enzo)

Afwezigdinsdag 27 januari 2004 @ 20:39
quote:
Op dinsdag 27 januari 2004 20:37 schreef Batsies het volgende:
Grappig, maar ligt het aan mij of werkt dit niet, of is het echt tijd om te stoppen?
spoiler:
' or 666=666 --
Vul dat in als username, gebruik geen password en druk op enter, it works for me
Batsiesdinsdag 27 januari 2004 @ 20:41
quote:
Op dinsdag 27 januari 2004 20:39 schreef Afwezig het volgende:

[..]

spoiler:

' or 666=666 --
Vul dat in als username, gebruik geen password en druk op enter, it works for me

Jeetje was het zo moeilijk, stond ook in de tutorial, ik maar kloten met het paswoord enzo
Batsiesdinsdag 27 januari 2004 @ 20:49
HEeft er iemand een zip paswoord recovery?
Rispdinsdag 27 januari 2004 @ 20:49
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
Batsiesdinsdag 27 januari 2004 @ 20:50
quote:
Op dinsdag 27 januari 2004 20:49 schreef Risp het volgende:
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
spatie na '
Quaradinsdag 27 januari 2004 @ 20:50
quote:
Op dinsdag 27 januari 2004 20:49 schreef Risp het volgende:
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in
let op de spaties, en ook eentje aan het einde
Me_Wesleydinsdag 27 januari 2004 @ 20:51
--laatmaar--
Rispdinsdag 27 januari 2004 @ 20:52
het was idd de spatie.... op het eind en na de '
Me_Wesleydinsdag 27 januari 2004 @ 20:53
quote:
Op dinsdag 27 januari 2004 20:50 schreef Quara het volgende:

[..]

let op de spaties, en ook eentje aan het einde


kun je me trouwens vertellen waar de -- op slaat? is dat een teken dat wat erna komt commentaar is ofzo?
Me_Wesleydinsdag 27 januari 2004 @ 20:54
quote:
Op dinsdag 27 januari 2004 20:49 schreef Batsies het volgende:
HEeft er iemand een zip paswoord recovery?
kuuut, 2 weken geleden weggepleurd
Rispdinsdag 27 januari 2004 @ 20:59
quote:
Op dinsdag 27 januari 2004 20:53 schreef Me_Wesley het volgende:

[..]

kun je me trouwens vertellen waar de -- op slaat? is dat een teken dat wat erna komt commentaar is ofzo?


iig geen commentaar... en ik vraag me af waarom er een spatie achter moet
Me_Wesleydinsdag 27 januari 2004 @ 21:03
heb ff ARCHPR geinstalleerd.. pw is:

spoiler:


h4ck
#ANONIEMdinsdag 27 januari 2004 @ 21:03
trvndpst
Me_Wesleydinsdag 27 januari 2004 @ 21:05
quote:
Op dinsdag 27 januari 2004 21:03 schreef Me_Wesley het volgende:
heb ff ARCHPR geinstalleerd.. pw is:

spoiler:


h4ck

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)
yupdinsdag 27 januari 2004 @ 21:06
quote:
Op dinsdag 27 januari 2004 21:05 schreef Me_Wesley het volgende:

[..]

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)


Ik ook niet
programmerdinsdag 27 januari 2004 @ 21:07
quote:
Op dinsdag 27 januari 2004 21:05 schreef Me_Wesley het volgende:

[..]

maar ik krijg het bestand niet uitgelezen weet iemand een zipfix programma (ik denk dat de zip opzettelijk corrupt is gemaakt)


ik vond het idd heel leuk om de CRC even te plagen :-)
Me_Wesleydinsdag 27 januari 2004 @ 21:10
quote:
Op dinsdag 27 januari 2004 21:07 schreef programmer het volgende:

[..]

ik vond het idd heel leuk om de CRC even te plagen :-)


jep ben er ook achter
spoiler:

bad CRC d7f46bdc (should be fee3c88a)
Me_Wesleydinsdag 27 januari 2004 @ 21:14
Oh great. Wie heeft er win32dasm bij de hand?
Batsiesdinsdag 27 januari 2004 @ 21:20
Heb jij een goed werkende link voor ARCHPR (paswoord recovery)
Me_Wesleydinsdag 27 januari 2004 @ 21:23
quote:
Op dinsdag 27 januari 2004 21:20 schreef Batsies het volgende:
Heb jij een goed werkende link voor ARCHPR (paswoord recovery)
http://www.crackpassword.com/download/files/archpr.zip (demo versie, kan pw's tot 5 karakters achterhalen geloof ik)
http://www.freeware995.com/zip995/zip995.exe om de CRC check te bypassen
Batsiesdinsdag 27 januari 2004 @ 21:27
quote:
Op dinsdag 27 januari 2004 21:23 schreef Me_Wesley het volgende:

[..]

http://www.crackpassword.com/download/files/archpr.zip (demo versie, kan pw's tot 5 karakters achterhalen geloof ik)
http://www.freeware995.com/zip995/zip995.exe om de CRC check te bypassen


Ik had hem hier idem gevonden: http://www.crackpassword.com/products/prs/integpack/archive/features.php

en het paswoord klopt het is inderdaad"

spoiler:


h4ck
Me_Wesleydinsdag 27 januari 2004 @ 21:27
quote:
Op dinsdag 27 januari 2004 21:14 schreef Me_Wesley het volgende:
Oh great. Wie heeft er win32dasm iemand met crack-ervaring bij de hand?
http://www.buli.demon.nl/level3-hjdfagy9.alf

[Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:32]

programmerdinsdag 27 januari 2004 @ 21:29
For questions you can join us at IRC irc.mediamonks.net:6667 #hackme
RoaRRRdinsdag 27 januari 2004 @ 21:30
Begint ook met meespelen en hoopt een hele goede hacker te worden maar zal daar HEEL VEEL hulp van jullie bij nodig hebben
Me_Wesleydinsdag 27 januari 2004 @ 21:31
Nogmaals de vraag: waar staat:

--

voor in php? bvd

programmerdinsdag 27 januari 2004 @ 21:32
quote:
Op dinsdag 27 januari 2004 21:27 schreef Me_Wesley het volgende:

[..]

http://buli.demon.nl/level3-hjdfagy9.alf


moeilijk hor....
Me_Wesleydinsdag 27 januari 2004 @ 21:33
quote:
Op dinsdag 27 januari 2004 21:32 schreef programmer het volgende:

[..]

moeilijk hor....


http://www.buli.demon.nl/level3-hjdfagy9.alf

foutje vrees trouwens dat we softice nodig gaan hebben. en ik heb geen zin om win98 te booten

RoaRRRdinsdag 27 januari 2004 @ 21:34
Level 3 --> Authtencation Failed

Daar schieten we veel meer op HAHA


HEEJ ! ik heb het gevonden:Y
Nou heb ik het password voor level 4

WTF moet ik daar nu mee ???

[Dit bericht is gewijzigd door RoaRRR op 27-01-2004 21:38]

_Jeffrey_dinsdag 27 januari 2004 @ 21:35
Kan iemand me een hint geven voor level 3?
Ik kan dit wel vinden:
The password for the next level is: level4- %s.html

En ik heb mogelijk ook hetgene wat op die %s moet staan, maar het werkt gewoonweg niet.
Die spatie voor de %s vind ik erg raar, maar ook zonder spatie werkt het niet.

Me_Wesleydinsdag 27 januari 2004 @ 21:37
level3:

:00401020 7502 jne 00401024
:00401022 EB30 jmp 00401054

kan iemand daarvan maken:
:00401020 7502 jne 00401054
:00401022 EB30 jmp 00401024

volgens mij zijn we er dan. met mijn gebrekkige ASM kennis

edit: voreger had ik een asm editor.. helaas kwijtgeraakt

[Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:42]

RoaRRRdinsdag 27 januari 2004 @ 21:45
quote:
Op dinsdag 27 januari 2004 21:35 schreef _Jeffrey_ het volgende:
Kan iemand me een hint geven voor level 3?
Ik kan dit wel vinden:
The password for the next level is: level4- %s.html
Tsja zover kwam ik ook al, alleen nu de rest nog ! Wat te doen met dit pasword
programmerdinsdag 27 januari 2004 @ 21:53
quote:
Op dinsdag 27 januari 2004 21:34 schreef RoaRRR het volgende:
Level 3 --> Authtencation Failed

Daar schieten we veel meer op HAHA


HEEJ ! ik heb het gevonden:Y
Nou heb ik het password voor level 4

WTF moet ik daar nu mee ???


join me op IRC: irc.mediamonks.net:6667 #hackme

ik moet de levels toch wat moeilijker maken zo te zien

boyvdinsdag 27 januari 2004 @ 21:55
quote:
Op dinsdag 27 januari 2004 21:37 schreef Me_Wesley het volgende:
level3:

:00401020 7502 jne 00401024
:00401022 EB30 jmp 00401054

kan iemand daarvan maken:
:00401020 7502 jne 00401054
:00401022 EB30 jmp 00401024

volgens mij zijn we er dan. met mijn gebrekkige ASM kennis

edit: voreger had ik een asm editor.. helaas kwijtgeraakt


http://download.com.com/3000-2212-10213464.html?tag=lst-0-2

zoiets?

MaZz_dinsdag 27 januari 2004 @ 21:58
Ze mogen bij try2hack level 9 weles fixen :\
RoaRRRdinsdag 27 januari 2004 @ 21:59
* RoaRRR Krijgt er lol in ondanks dat het toch moeilijk is

Maar is toch tevreden dat ie als totale noob toch zover is gekomen met alleen hulp van google

Me_Wesleydinsdag 27 januari 2004 @ 22:05
Ja ik heb hem!

spoiler:


Open de file in win32dasm. je ziet ergens:
code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7502                    jne 00401024
:00401022 EB30                    jmp 00401054

JNE staat voor jump if not equal. als er uit de bovenstaande cmp (compare) niet gelijk is, dan jump hij naar 401024 (de foutmelding)
zoniet, dan komt hij op de volgende regel en springt hij naar 00401054 (het ww!)

dubbelklik op de regel :00401020 7502 jne 00401024 in win32dasm. Je ziet onderin de offset. Open het met een hexeditor (tip: A.C.E. (freeware)) en zoek de offset op. (in dit geval 1020) verander de waarde 75 naar 74. je veranderd nu de jne naar een je (jump if equal).

Nu heb je dit:

code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7402                    je 00401024
:00401022 EB30                    jmp 00401054

Oftewel, na de cmp had hij normaal de sprong genomen omdat hij niet gelijk was. Nu is hij nog steeds niet gelijk, maar de sprong wordt nu alleen uitgevoerd als hij WEL gelijk is (volg je nog?). Hij gaat nu naar de volgende regel :00401022 EB30 jmp 00401054 en springt naar het antwoord! voer nu dus het programma uit en je krijgt:

C:\downloads>3level3-hjdfagy9
The password for the next level is: level4-K9eBj25xa.html

gefeli

en nu ga ik slapen

programmerdinsdag 27 januari 2004 @ 22:08
quote:
[b]Op dinsdag 27 januari 2004 22:05 schreef Me_Wesley het
...
wd
Me_Wesleywoensdag 28 januari 2004 @ 09:32
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag
programmerwoensdag 28 januari 2004 @ 10:07
quote:
Op woensdag 28 januari 2004 09:32 schreef Me_Wesley het volgende:
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag

damm, we moeten echt die levels moeilijker maken!
programmerwoensdag 28 januari 2004 @ 14:59
en heeft iemand al level 4 op http://hackme.elderson.net/ uit gespeeld?
dfeldbruggewoensdag 28 januari 2004 @ 15:01
kom niet verder bij lvl 2
br.tuckwoensdag 28 januari 2004 @ 15:02
quote:
Op woensdag 28 januari 2004 15:01 schreef dfeldbrugge het volgende:
kom niet verder bij lvl 2
same here , had het password kunnen krijgen , maar die task.txt krijg ik nog niet geopent.
damatrixwoensdag 28 januari 2004 @ 15:21
Voor degene die niet verder komen, hieronder de URL's van de levels:

http://hackme.elderson.net/level1.php
http://hackme.elderson.net/level2-ahulsdf.html
http://hackme.elderson.net/level3-hjdfagy9.html
http://hackme.elderson.net/level4-K9eBj25xa.html

programmerwoensdag 28 januari 2004 @ 15:25
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:
ook leuk om zo de levels te verslaan....
damatrixwoensdag 28 januari 2004 @ 15:28
quote:
Op woensdag 28 januari 2004 15:25 schreef programmer het volgende:

[..]

ook leuk om zo de levels te verslaan....


Tja, de antwoorden stonden hierboven al, dan maakt het ook niet meer zoveel uit of ik de URL's nu wel of niet plaats.
dfeldbruggewoensdag 28 januari 2004 @ 15:28
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:

http://hackme.elderson.net/level1.php
http://hackme.elderson.net/level2-ahulsdf.html
http://hackme.elderson.net/level3-hjdfagy9.html
http://hackme.elderson.net/level4-K9eBj25xa.html


Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid
damatrixwoensdag 28 januari 2004 @ 15:30
quote:
Op woensdag 28 januari 2004 15:28 schreef dfeldbrugge het volgende:

[..]

Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid


Lees dan eens de spoilers!
Me_Wesleywoensdag 28 januari 2004 @ 16:33
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?

programmerwoensdag 28 januari 2004 @ 18:20
quote:
Op woensdag 28 januari 2004 16:33 schreef Me_Wesley het volgende:
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?


Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg

Me_Wesleywoensdag 28 januari 2004 @ 18:30
quote:
Op woensdag 28 januari 2004 18:20 schreef programmer het volgende:

[..]

Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg


ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?

[Dit bericht is gewijzigd door Me_Wesley op 28-01-2004 18:33]

Elmotjewoensdag 28 januari 2004 @ 18:31
volgens mij istie ook wel wat makkelijkmet een andere browser dan ie?
programmerwoensdag 28 januari 2004 @ 19:48
quote:
Op woensdag 28 januari 2004 18:30 schreef Me_Wesley het volgende:

[..]

ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?


dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6

Me_Wesleywoensdag 28 januari 2004 @ 19:54
quote:
Op woensdag 28 januari 2004 19:48 schreef programmer het volgende:

[..]

dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6


Oke heb ik weer wat te doen
programmerwoensdag 28 januari 2004 @ 20:02
de nieuwe is online!!!!!!!

http://hackme.elderson.net

Me_Wesleywoensdag 28 januari 2004 @ 20:05
quote:
Op woensdag 28 januari 2004 20:02 schreef programmer het volgende:
de nieuwe is online!!!!!!!

http://hackme.elderson.net


level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite

programmerwoensdag 28 januari 2004 @ 20:10
quote:
Op woensdag 28 januari 2004 20:05 schreef Me_Wesley het volgende:

[..]

level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite


;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk

boyvwoensdag 28 januari 2004 @ 20:15
Mwoa, volgens mij komt iedereen met een beetje zoeken zo voorbij het eerste level.
Me_Wesleywoensdag 28 januari 2004 @ 20:16
quote:
Op woensdag 28 januari 2004 20:10 schreef programmer het volgende:

[..]

;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk


hier zullen veel mensen stuklopen van: WTF?

maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet.

boyvwoensdag 28 januari 2004 @ 20:16
spoiler:
function checkAuth(password, username) {
if ((username == 'unpxzr vf tebbil') && (password == 'hackme'))
window.location.href = '/level-2/level2-joag85.php';
else
alert('Wrong username or password');
}

Zozo, ik weet nu ook eens hoe dat spoilergedoe werkt

Me_Wesleywoensdag 28 januari 2004 @ 20:31
quote:
Op woensdag 28 januari 2004 20:16 schreef boyv het volgende:
spoiler:
function checkAuth(password, username) {
if ((username == 'unpxzr vf tebbil') && (password == 'hackme'))
window.location.href = '/level-2/level2-joag85.php';
else
alert('Wrong username or password');
}

Zozo, ik weet nu ook eens hoe dat spoilergedoe werkt


programmerwoensdag 28 januari 2004 @ 20:40
quote:
Op woensdag 28 januari 2004 20:16 schreef Me_Wesley het volgende:

[..]

hier zullen veel mensen stuklopen van: WTF?

maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet.


pak een hex editor.... dan lukt het je wel
QuietGuywoensdag 28 januari 2004 @ 21:35
quote:
Op dinsdag 27 januari 2004 18:16 schreef programmer het volgende:
Hi,

Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk)

maar heeft iemand meer van deze sites?


Dus die kwam je zo maar tegen...
quote:
Op woensdag 28 januari 2004 21:30 schreef programmer het volgende:
Hi,

Ik ben met een vriend een hack site aan het maken (http://hackme.elderson.net)


Spam...