programmer | dinsdag 27 januari 2004 @ 18:16 |
Hi, Ik kwam laast een leuke hack website tegen (http://hackme.elderson.net , laaste level was echt moeilijk) maar heeft iemand meer van deze sites? | |
Mirjam | dinsdag 27 januari 2004 @ 18:17 |
*klikt maar niet enzo* | |
veldmuis | dinsdag 27 januari 2004 @ 18:19 |
Ik snap de eerste al niet ![]() | |
programmer | dinsdag 27 januari 2004 @ 18:19 |
quote:why not?? het is gewoon een soort spel | |
Zwansen | dinsdag 27 januari 2004 @ 18:19 |
Leg eens uit... * Zwansen noob is | |
idontlikepizza | dinsdag 27 januari 2004 @ 18:19 |
Best grappig ![]() | |
yup | dinsdag 27 januari 2004 @ 18:19 |
quote:Wat is de bedoeling van die site ![]() | |
apophis4u | dinsdag 27 januari 2004 @ 18:20 |
quote:zoiets als spam enzo ![]() | |
drumdude | dinsdag 27 januari 2004 @ 18:20 |
www.try2hack.nl
| |
__Saviour__ | dinsdag 27 januari 2004 @ 18:21 |
Ik ken level 1 nog niet eens... | |
Zwansen | dinsdag 27 januari 2004 @ 18:22 |
quote:Daar lukt mij wel de 1e! | |
programmer | dinsdag 27 januari 2004 @ 18:22 |
quote:idd, maar deze is wat moeilijker de bedoeling is dat je telkens probeer om een level verder te komen door de levels te hacken. let op! geen echt hacken, er zitten beveiligs lekken in die je moet gebruiken | |
veldmuis | dinsdag 27 januari 2004 @ 18:22 |
quote:Leg die eerste eens uit? ![]() | |
Knoekie | dinsdag 27 januari 2004 @ 18:23 |
Die eerste is zo makkelijk je moet je eerst registeren! Maar dan komt het probleem: Waar? | |
NaZa | dinsdag 27 januari 2004 @ 18:23 |
Kom niet verder dan de eerste ![]() | |
__Saviour__ | dinsdag 27 januari 2004 @ 18:24 |
quote:Daarvan lukt de eerste me wel ![]() Maar de tweede wordt al te moeilijk ![]() | |
programmer | dinsdag 27 januari 2004 @ 18:24 |
ik zeg een ding: SQL injections | |
Zwansen | dinsdag 27 januari 2004 @ 18:24 |
quote:Rechtermuisklik en dan bron... Daar vind je in de bron de username en het password. | |
Zwansen | dinsdag 27 januari 2004 @ 18:25 |
quote:Idd! Password weet ik wel! Username kan ik nie vinden! | |
veldmuis | dinsdag 27 januari 2004 @ 18:25 |
quote:Euh nee? ![]() | |
Knoekie | dinsdag 27 januari 2004 @ 18:25 |
quote:En wat is dat nou weer? | |
Whatashockr | dinsdag 27 januari 2004 @ 18:25 |
Ik snap de eerste nog niet, ik krijg er wel een error uit ![]() code:Telt dat ook als hack ![]() | |
programmer | dinsdag 27 januari 2004 @ 18:26 |
217.120.235.x weet het eindelijk ![]() | |
Leshy | dinsdag 27 januari 2004 @ 18:26 |
quote:Mwoah, bij de hogere levels gaat het toch al gauw een wat geavanceerdere kant op. Decompilen van scripts en programma's, ed ![]() | |
programmer | dinsdag 27 januari 2004 @ 18:26 |
quote:je komt in de buurt, je moet daar iets mee doen | |
Zwansen | dinsdag 27 januari 2004 @ 18:27 |
quote:Bij die 2e link he... Bij die 1e idd niet. | |
boyv | dinsdag 27 januari 2004 @ 18:28 |
Try2hack.nl vond ik niet zo moeilijk (tot lvl 6-8) dan. Maar ik snap echt geen ruk hiervan. | |
bong0 | dinsdag 27 januari 2004 @ 18:28 |
quote: ![]() | |
Knoekie | dinsdag 27 januari 2004 @ 18:30 |
Gaat me niet lukken hoor | |
Geqxon | dinsdag 27 januari 2004 @ 18:33 |
quote:spoiler: h4x0r | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 18:52 |
Krijg nog niet eens de bron weergegeven ![]() Hoe zijn jullie er achter gekomen? Enigste wat ik kan doe is foutopsporing. | |
Count_Blah | dinsdag 27 januari 2004 @ 18:53 |
quote:spoiler: try using the ENTER button ![]() | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 19:02 |
Waarom kan ik op geen enkele site een bron opvragen ![]() | |
Olivier_B_Bommel | dinsdag 27 januari 2004 @ 19:07 |
Hoe kom je door het eerste level bij die http://hackme.elderson.net/ ?? * Olivier_B_Bommel is n00b en newbie..:X | |
Whatashockr | dinsdag 27 januari 2004 @ 19:09 |
Pvd dat username gedeelte kan ik wel wat op bedenken, maar die PASSWORD functie he...hmmmmm | |
Pizza_Shooter | dinsdag 27 januari 2004 @ 19:25 |
http://www.net-force.nl is ook iets in die trant, best grappig. | |
aierwin | dinsdag 27 januari 2004 @ 19:29 |
quote:volgens mij noet je iets met sql injectie doen... ![]() | |
Whatashockr | dinsdag 27 januari 2004 @ 19:30 |
http://hackme.elderson.net/ Nice SQL injection, let's go to the next level eindelijk!! | |
programmer | dinsdag 27 januari 2004 @ 19:33 |
quote:en vind je het nog een beetje leuk? | |
Whatashockr | dinsdag 27 januari 2004 @ 19:34 |
quote:Helaas word het nu pas echt lastig ![]() | |
_Flea_ | dinsdag 27 januari 2004 @ 19:34 |
Try2hack kon ik nog wel een klein beetje. Maar deze is echt lastig ![]() | |
Olivier_B_Bommel | dinsdag 27 januari 2004 @ 19:42 |
![]() ![]() kan iemand ff helpen bij lvl 1 van http://hackme.elderson.net/level1.php | |
programmer | dinsdag 27 januari 2004 @ 19:46 |
quote:ik heb alle levels uit gespeeld zoek in google op SQL Injection | |
Batsies | dinsdag 27 januari 2004 @ 19:51 |
Iemand geode uitleg wat te doen met SQL injection | |
programmer | dinsdag 27 januari 2004 @ 19:52 |
quote:dat is niet hacken... zelf ontdekken | |
Batsies | dinsdag 27 januari 2004 @ 19:55 |
Het heeft te maken met een ' plaatsen zodat de string wordt afgebroken en sql op tafel komt | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 19:55 |
quote:Dit is toch XHTML? | |
programmer | dinsdag 27 januari 2004 @ 19:58 |
quote:ja, dat klopt. maar dat maakt niks uit voor level 1 | |
damatrix | dinsdag 27 januari 2004 @ 19:59 |
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan? quote: | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 19:59 |
quote:Als het nou eens zo makkelijk was ![]() | |
damatrix | dinsdag 27 januari 2004 @ 19:59 |
Hieronder de broncode, nu mag iemand mij vertellen waar password en username staan? quote: | |
programmer | dinsdag 27 januari 2004 @ 20:00 |
quote:die staan er niet, zoek op google naar SQL Injections | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 20:01 |
quote:Ik kom er ook echt niet uit. Heb naar de pagina''s gekeken in de bron maar niets gevonden van oplossingen. | |
Batsies | dinsdag 27 januari 2004 @ 20:03 |
Heb een "tutorial" gevonden, maar kom er nog niet uit http://www.governmentsecurity.org/articles/SQLinjectionBasicTutorial.php | |
programmer | dinsdag 27 januari 2004 @ 20:07 |
weten jullie iets van sql? zoja: probeer een een ' in de gebruikers naam te gooien... daar ergens zit een beveiligs lek waardoor je de login pagina (een php script) kan hacken | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 20:09 |
quote:Ahaaa ![]() | |
Batsies | dinsdag 27 januari 2004 @ 20:11 |
Ja zover was ik ook wel: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '''' AND `password` = PASSWORD('')' at line 1 | |
Whatashockr | dinsdag 27 januari 2004 @ 20:16 |
Hee das niet eerlijk he, met zon tutorial, een beetje IIEér komt er zo ook wel uit ![]() | |
Batsies | dinsdag 27 januari 2004 @ 20:19 |
Met die tutorial kom ik er al niet uit, kheb in asp /vb geprogrammeerd en sql gebruikt, kweet dat je met ' fouten kan toveren, maar kom er nog niet uit ![]() | |
programmer | dinsdag 27 januari 2004 @ 20:21 |
en is al iemand in level 2? en lukt het een beetje met level 2? | |
Batsies | dinsdag 27 januari 2004 @ 20:21 |
Eerst level 1 ![]() | |
Quara | dinsdag 27 januari 2004 @ 20:25 |
lol, ksnap er niet echt wat van ![]() je krijgt die ene foutmelding, en dan moet je achter de tabel komen ofzo... alleen wat je in moet voeren is steeds hetzelfde ![]() | |
R-AdIoAcTiVe | dinsdag 27 januari 2004 @ 20:25 |
quote:Inderdaad. * R-AdIoAcTiVe komt er maar niet uit en word er gek van | |
Me_Wesley | dinsdag 27 januari 2004 @ 20:29 |
* Me_Wesley komt ook niet uit level1 meer tips | |
Afwezig | dinsdag 27 januari 2004 @ 20:29 |
spoiler: Eerste level antwoord : Username ' or <getal>=<zelfdegetal> -- Uitlegje: Als je tussen een WHERE en een AND een OR neerzet, hoeft maar 1 dingetje correct te zijn als hij verder geen () in de query heeft zitten volgens mij. En aangezien de <getal>=<zelfdegetal>-- altijd correct is is de query succesvol. Hoewel ik ook strak ongelijk kan hebben, de echte kenners mogen me verbeteren [Dit bericht is gewijzigd door Afwezig op 27-01-2004 20:38] | |
Batsies | dinsdag 27 januari 2004 @ 20:37 |
Grappig, maar ligt het aan mij of werkt dit niet, of is het echt tijd om te stoppen? | |
Me_Wesley | dinsdag 27 januari 2004 @ 20:37 |
Ik heb nog wat gekloot.. en kom op dit uit: spoiler: You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near ') or 2=2' AND `password` = PASSWORD('') or 2=2')' at line 1 Ik moet die ')' nog wegwerken.. of zit ik nu helemaal in de verkeerde richting? (n00b enzo) | |
Afwezig | dinsdag 27 januari 2004 @ 20:39 |
quote:spoiler: ' or 666=666 -- Vul dat in als username, gebruik geen password en druk op enter, it works for me ![]() | |
Batsies | dinsdag 27 januari 2004 @ 20:41 |
quote:Jeetje was het zo moeilijk, stond ook in de tutorial, ik maar kloten met het paswoord enzo | |
Batsies | dinsdag 27 januari 2004 @ 20:49 |
HEeft er iemand een zip paswoord recovery? | |
Risp | dinsdag 27 januari 2004 @ 20:49 |
waarom werkt dat bij mij niet? ik type echt: 'or 666=666 -- in | |
Batsies | dinsdag 27 januari 2004 @ 20:50 |
quote:spatie na ' | |
Quara | dinsdag 27 januari 2004 @ 20:50 |
quote:let op de spaties, en ook eentje aan het einde ![]() | |
Me_Wesley | dinsdag 27 januari 2004 @ 20:51 |
--laatmaar-- | |
Risp | dinsdag 27 januari 2004 @ 20:52 |
het was idd de spatie.... op het eind en na de ' | |
Me_Wesley | dinsdag 27 januari 2004 @ 20:53 |
quote:kun je me trouwens vertellen waar de -- op slaat? is dat een teken dat wat erna komt commentaar is ofzo? | |
Me_Wesley | dinsdag 27 januari 2004 @ 20:54 |
quote:kuuut, 2 weken geleden weggepleurd | |
Risp | dinsdag 27 januari 2004 @ 20:59 |
quote:iig geen commentaar... en ik vraag me af waarom er een spatie achter moet | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:03 |
heb ff ARCHPR geinstalleerd.. pw is: spoiler: h4ck | |
#ANONIEM | dinsdag 27 januari 2004 @ 21:03 |
trvndpst ![]() | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:05 |
quote:maar ik krijg het bestand niet uitgelezen ![]() | |
yup | dinsdag 27 januari 2004 @ 21:06 |
quote:Ik ook niet ![]() | |
programmer | dinsdag 27 januari 2004 @ 21:07 |
quote:ik vond het idd heel leuk om de CRC even te plagen :-) | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:10 |
quote:jep ben er ook achter ![]() spoiler: bad CRC d7f46bdc (should be fee3c88a) | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:14 |
Oh great. Wie heeft er win32dasm bij de hand? | |
Batsies | dinsdag 27 januari 2004 @ 21:20 |
Heb jij een goed werkende link voor ARCHPR (paswoord recovery) | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:23 |
quote:http://www.crackpassword.com/download/files/archpr.zip (demo versie, kan pw's tot 5 karakters achterhalen geloof ik) http://www.freeware995.com/zip995/zip995.exe om de CRC check te bypassen | |
Batsies | dinsdag 27 januari 2004 @ 21:27 |
quote:Ik had hem hier idem gevonden: http://www.crackpassword.com/products/prs/integpack/archive/features.php en het paswoord klopt het is inderdaad" spoiler: h4ck | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:27 |
quote:http://www.buli.demon.nl/level3-hjdfagy9.alf [Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:32] | |
programmer | dinsdag 27 januari 2004 @ 21:29 |
For questions you can join us at IRC irc.mediamonks.net:6667 #hackme | |
RoaRRR | dinsdag 27 januari 2004 @ 21:30 |
Begint ook met meespelen en hoopt een hele goede hacker te worden maar zal daar HEEL VEEL hulp van jullie bij nodig hebben ![]() | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:31 |
Nogmaals de vraag: waar staat: -- voor in php? bvd | |
programmer | dinsdag 27 januari 2004 @ 21:32 |
quote:moeilijk hor.... | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:33 |
quote:http://www.buli.demon.nl/level3-hjdfagy9.alf foutje | |
RoaRRR | dinsdag 27 januari 2004 @ 21:34 |
Level 3 --> Authtencation Failed Daar schieten we veel meer op HAHA
WTF moet ik daar nu mee ??? [Dit bericht is gewijzigd door RoaRRR op 27-01-2004 21:38] | |
_Jeffrey_ | dinsdag 27 januari 2004 @ 21:35 |
Kan iemand me een hint geven voor level 3? Ik kan dit wel vinden: The password for the next level is: level4- %s.html En ik heb mogelijk ook hetgene wat op die %s moet staan, maar het werkt gewoonweg niet. | |
Me_Wesley | dinsdag 27 januari 2004 @ 21:37 |
level3: :00401020 7502 jne 00401024 kan iemand daarvan maken: volgens mij zijn we er dan. met mijn gebrekkige ASM kennis edit: voreger had ik een asm editor.. helaas kwijtgeraakt [Dit bericht is gewijzigd door Me_Wesley op 27-01-2004 21:42] | |
RoaRRR | dinsdag 27 januari 2004 @ 21:45 |
quote:Tsja zover kwam ik ook al, alleen nu de rest nog ! Wat te doen met dit pasword | |
programmer | dinsdag 27 januari 2004 @ 21:53 |
quote:join me op IRC: irc.mediamonks.net:6667 #hackme ik moet de levels toch wat moeilijker maken zo te zien | |
boyv | dinsdag 27 januari 2004 @ 21:55 |
quote:http://download.com.com/3000-2212-10213464.html?tag=lst-0-2 zoiets? | |
MaZz_ | dinsdag 27 januari 2004 @ 21:58 |
Ze mogen bij try2hack level 9 weles fixen :\ | |
RoaRRR | dinsdag 27 januari 2004 @ 21:59 |
* RoaRRR Krijgt er lol in ondanks dat het toch moeilijk is ![]() Maar is toch tevreden dat ie als totale noob toch zover is gekomen met alleen hulp van google | |
Me_Wesley | dinsdag 27 januari 2004 @ 22:05 |
Ja ik heb hem! spoiler: Open de file in win32dasm. je ziet ergens: code:JNE staat voor jump if not equal. als er uit de bovenstaande cmp (compare) niet gelijk is, dan jump hij naar 401024 (de foutmelding) zoniet, dan komt hij op de volgende regel en springt hij naar 00401054 (het ww!) dubbelklik op de regel :00401020 7502 jne 00401024 in win32dasm. Je ziet onderin de offset. Open het met een hexeditor (tip: A.C.E. (freeware)) en zoek de offset op. (in dit geval 1020) verander de waarde 75 naar 74. je veranderd nu de jne naar een je (jump if equal). Nu heb je dit: code:Oftewel, na de cmp had hij normaal de sprong genomen omdat hij niet gelijk was. Nu is hij nog steeds niet gelijk, maar de sprong wordt nu alleen uitgevoerd als hij WEL gelijk is (volg je nog?). Hij gaat nu naar de volgende regel :00401022 EB30 jmp 00401054 en springt naar het antwoord! voer nu dus het programma uit en je krijgt: C:\downloads>3level3-hjdfagy9 gefeli en nu ga ik slapen | |
programmer | dinsdag 27 januari 2004 @ 22:08 |
quote:wd | |
Me_Wesley | woensdag 28 januari 2004 @ 09:32 |
Tot dusver ben ik gekomen in level 4: spoiler: code:Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag ![]() | |
programmer | woensdag 28 januari 2004 @ 10:07 |
quote:damm, we moeten echt die levels moeilijker maken! | |
programmer | woensdag 28 januari 2004 @ 14:59 |
en heeft iemand al level 4 op http://hackme.elderson.net/ uit gespeeld? | |
dfeldbrugge | woensdag 28 januari 2004 @ 15:01 |
kom niet verder bij lvl 2 ![]() | |
br.tuck | woensdag 28 januari 2004 @ 15:02 |
quote:same here , had het password kunnen krijgen , maar die task.txt krijg ik nog niet geopent. | |
damatrix | woensdag 28 januari 2004 @ 15:21 |
Voor degene die niet verder komen, hieronder de URL's van de levels: http://hackme.elderson.net/level1.php | |
programmer | woensdag 28 januari 2004 @ 15:25 |
quote:ook leuk om zo de levels te verslaan.... | |
damatrix | woensdag 28 januari 2004 @ 15:28 |
quote:Tja, de antwoorden stonden hierboven al, dan maakt het ook niet meer zoveel uit of ik de URL's nu wel of niet plaats. | |
dfeldbrugge | woensdag 28 januari 2004 @ 15:28 |
quote:Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid | |
damatrix | woensdag 28 januari 2004 @ 15:30 |
quote:Lees dan eens de spoilers! ![]() | |
Me_Wesley | woensdag 28 januari 2004 @ 16:33 |
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op: 9y¤+¦sh wat niet goed is uiteraard Edit: kan iemand mij nou vertellen waar -- voor staat in php? | |
programmer | woensdag 28 januari 2004 @ 18:20 |
quote:Hi, Scoprio9a heeft die level gamaakt (een vriend van mij). ik heb heel effe zn c function gezien en daarin zag ik: spoiler: hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg | |
Me_Wesley | woensdag 28 januari 2004 @ 18:30 |
quote:ik zal eerst even gaan proberen ![]() maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg ![]() EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten? [Dit bericht is gewijzigd door Me_Wesley op 28-01-2004 18:33] | |
Elmotje | woensdag 28 januari 2004 @ 18:31 |
volgens mij istie ook wel wat makkelijkmet een andere browser dan ie? | |
programmer | woensdag 28 januari 2004 @ 19:48 |
quote:dan is ie wel heel gemakkelijk ik ga zo een update doen, dus de site is effe plat de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4 sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen suc6 | |
Me_Wesley | woensdag 28 januari 2004 @ 19:54 |
quote:Oke ![]() | |
programmer | woensdag 28 januari 2004 @ 20:02 |
de nieuwe is online!!!!!!! | |
Me_Wesley | woensdag 28 januari 2004 @ 20:05 |
quote:level 1 gelukt! ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite | |
programmer | woensdag 28 januari 2004 @ 20:10 |
quote:;-) ik heb hem idd ergens anders ooit gezien... vond ik wel leuk | |
boyv | woensdag 28 januari 2004 @ 20:15 |
Mwoa, volgens mij komt iedereen met een beetje zoeken zo voorbij het eerste level. | |
Me_Wesley | woensdag 28 januari 2004 @ 20:16 |
quote:hier zullen veel mensen stuklopen van: WTF? maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet. | |
boyv | woensdag 28 januari 2004 @ 20:16 |
spoiler: function checkAuth(password, username) { if ((username == 'unpxzr vf tebbil') && (password == 'hackme')) window.location.href = '/level-2/level2-joag85.php'; else alert('Wrong username or password'); } Zozo, ik weet nu ook eens hoe dat spoilergedoe werkt | |
Me_Wesley | woensdag 28 januari 2004 @ 20:31 |
quote: ![]() | |
programmer | woensdag 28 januari 2004 @ 20:40 |
quote:pak een hex editor.... dan lukt het je wel | |
QuietGuy | woensdag 28 januari 2004 @ 21:35 |
quote:Dus die kwam je zo maar tegen... quote:Spam... ![]() |