Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: CHAKUJ
Forum PHP.pl > Inne > Hydepark
Stron: 1, 2, 3
dr_bonzo
4. Jak wyslac haslo? -- zapomnieliscie jak zabezpieczac swoje strony? Jakie triki mozna stosowac zeby obejsc takie podstawowe "zabezpieczenia"?

Skoro ten formularz nie dziala to trzeba go .... zmienic
wijet
jasne ze pamietamy biggrin.gif
zrobilem wlasny folmularz, zmienialem ten i nic nie idzie zaraz jeszcze sprawdze, ale juz mam dosc:p jednak zostaje niedosyt tongue.gif
dr_bonzo
Nie rob wlasnego, tylko skopiuj oryginal, pousuwaj co ci przeszkadza i tyle.
Cudi
Dla osób, które nie mogą sobie poradzić z wpisaniem z hasła na 4 poziomie:
UWAGA! Obrazek przedstawia wygląd 4 poziomu. Nie chcesz sobie psuć zabawy - nie otwieraj winksmiley.jpg
http://www.cudi.pl/media/chakuj_4.jpg
Obrazek przedstawia sposób uaktywnienia pól formularza za pomocą wtyczki FireBug do Firefoksa.

Jeszcze prościej można to zrobić wtyczką WebDeveloper winksmiley.jpg
sticker
wlasnie zacząłem i od razu zatrzymałem się na 2 zadanku. W źródle nic nie widze, a sql injection też nie smiga Jakaś wskazówka ?

gdzie patrzeć i na co zwrócić uwage ?snitch.gif
gszesiek
dzięki za sugestie do 2 i 4
a piąte najłatwiejsze (no oczywiście nie licząc pierwszego)
miłej zabawy

-----------------
siemakuba ja szukałem odwrotnie smile.gif
tiraeth
Jak to FINISZUJEMY przejść questionmark.gifquestionmark.gif biggrin.gif biggrin.gif Nie wiem jaką wartość mam wpisać winksmiley.jpg Ten GET mi nie przechodzi biggrin.gif
MoD
Może jakaś podpowiedź do 5?? smile.gif

A co do drugiego, to rozwiązanie jest takie proste że aż trudno na to wpaść smile.gif
dzobert
ja też poproszę jakąś podpowiedź to piątego snitch.gif
Fuzja
Ustałem na 2, ktoś pomoże pw ? smile.gif
milus
Ja też wymiękłem na 2, możę ktoś pomoże na PW?
Speedy
przyłączam się do przedmówców tongue.gif
czachor
Hehehe smile.gif Pooglądajcie źródło i znajdźcie coś, co czego nie ma na poprzedniej stronie. Mała wskazówka, ale może wam pomoże smile.gif
Synaps
Jak już sobie poradzicie z "CHAKUJEM" ;-) to bardzo polecam strone http://hackquest.com/. Jest na niej 91 zadań do rozwiązania, pogrupowanych tematycznie min. php, JavaScript, Logic, Crack, Programming, JAVA i inne. Twórca strony zrobił jakiś czas temu restart statów i dorzucił nowy wygląd + nowe zagadki. Dodam jeszcze, że dzięki tej stronie nauczyłem się kilku ciekawych rzeczy z dziedzin kryptografii , steganografi i revers-eng w asm biggrin.gif Polecam, może uda nam się powymieniać spostrzeżeniami co do niektórych zadań. Mój nick na HQ to oczywiście Synaps.

Na koniec jeszcze może dwie małe podpowiedzi.

LEVEL 2 - rozwiązanie jest dokładnie tam gdzie go szukasz.....tylko czy szukasz dokładnie rolleyes.gif
LEVEL 5 - każdy świeżo upieczony programista php wie jak napisać autoryzacje, sweed dude aaevil.gif
barF
podpowiedz do 2 na PW poprosze blink.gif
mam wszystkie pliki ale niekumam zapisu
eai
Ja tez poprosze bardziej szczegolowa wskazowke do poziomu 2
Spedzilem nad nim ok 4 godzin i nic :/
siemakuba
Cytat
podpowiedz do 2 na PW poprosze

Cytat
Ja tez poprosze bardziej szczegolowa wskazowke do poziomu 2


"Patrz gdzie wzrok nie sięga" :)

pozdr.
eai
Cytat(siemakuba @ 28.09.2006, 10:02:17 ) *
"Patrz gdzie wzrok nie sięga" smile.gif



Qrde no nie mam pojecia, kombinowalem juz 1000 razy wpisywac cos z Doctype albo meta Robots albo z linku stylow... no i za cholere nic nie wchodzi... Hyh zaden hacker ze mnie tongue.gifP
nospor
Cytat
Patrz gdzie wzrok nie sięga

W wolnym tlumaczeniu:
"Siegaj tam, gdzie nie sięga pierwsza strona twego edytora".
A jeszcze w wolniejszym tlumaczeniu:
"Uzyj scrola w swoim edytorze"
acztery
jak zrobic 2 na pw prosze o podpowiedz
eai
scroll nie pojawia mi sie na 2 poziomie :/
MoD
Dalej nie mogę sobie poradzić z 5 ...

Może jakieś dokładniejsze wskazówki... smile.gif

Cytat(eai @ 28.09.2006, 12:31:58 ) *
scroll nie pojawia mi sie na 2 poziomie :/

rozejrzyj się dokładnie po CAŁYM 2 poziomie smile.gif
nospor
ale ja mowie o źrodlach strony, a nie o niej samej...
Do źrodel strony zalicza sie:
1) źrodlo strony
2) cos jeszcze smile.gif
3) cos jeszcze smile.gif

I juz starczy.
eai
Hehe... 10 razy wczesniej tam zagladalem... i nie zauwazylem tego smile.gif dzieki

Wskazówka do 5: Zastanow sie nad tablicami superglobalnymi ktore sa przekazywane do strony. i tam szukaj rozwiazania smile.gif mi bardzo pomogla wtyczka WebDeveloper do FF

stoje przy 6 :/
MoD
Ehh... tyle razy używałem przy tym LiveHTTPHeaders i WebDeveloper a nie zauważyłem oczywistego rozwiązania...

Ma ktoś może jakiś pomysł co do 6? smile.gif
Synaps
LEVEL 6: Jego rozwiązywanie zacznij od wykorzystania google.
Cudi
Zadanie 2: w arkuszu patrz na prawo winksmiley.jpg (zaznacz tą linijkę, żeby zobaczyć podpowiedź)

Teraz już nikt nie powinien mieć problemu.
siemakuba
Cytat
LEVEL 6: Jego rozwiązywanie zacznij od wykorzystania google

eee :) wystarczyły 2 linijki w php :) (jeżeli chodzi o lvl 6/2)

BTW, google potrzebny mi był tylko do znalezienia kalulatora liczącego równania kwadratowe, bo matematykiem nie jestem. Wszędzie indziej obyło się bez.

pozdr.
Astarot
Ja zatrzymałem się na 4 poziomie, znam hasło próbowałem wysłać własny formularz, nagłówki odpowiedzi przez liveheaders, a nawet odblokowalem pola formularza recznie przez js, wtyczka webdeveloper nie chciala mi uaktywnic tych pól angrysmiley.gif łotewer zawsze dostawałem przekierowanie do strony z błędem 404... poddaje się worriedsmiley.gif
barF
mozesz skozystac z wlasnego servera to jedyna metoda zeby wyslac cos POST`em.


stoje na 5 help
milus
Masakra w końcu zrobiłem 2 biggrin.gif problem był w tym ze tego nie bylo widac w przegladarce
potem poszlo z górki, aż do 6 sad.gif Nie chce mi przejsc ten get, i nie wiem o co chodzi z tym obrazkiem
Moze ktos pomoze ?
trucksweb
lapie o co chodzi z 2-gim, ale mam problem z kodowanie bo nie przyjmuje mi znakow a edytor nie chce zmienic
kodowania :/
prosze mala podpowiedz na PW snitch.gif
ARJ
gra badzo dobrze wpływa na szare komórki smile.gif
jednak nie moge sobie poradzić z 6. jaki obrazek? jak ktoś może, to proszę o małą podpowiedź co z nim.

a tak przy okazji, jeżeli chodzi o FF2 i web developera to zapraszam http://arj.ovh.org/?p=8
Diwi
Powiem wam tylko jedno 6-te jest bardzo trudne dla osoby która zajmuje się tylko programowaniem winksmiley.jpg

Pozdrawiam
eai
dajcie jakas wskazowke do 6 tongue.gifP
dr_bonzo
Cytat
eee smile.gif wystarczyły 2 linijki w php smile.gif (jeżeli chodzi o lvl 6/2)


da sie zrobic (czytaj: zrobilem) w jednej smile.gif
MoD
Cytat(Diwi @ 28.09.2006, 21:10:37 ) *
Powiem wam tylko jedno 6-te jest bardzo trudne dla osoby która zajmuje się tylko programowaniem winksmiley.jpg

Pozdrawiam

Rozwiń swoją myśl smile.gif
trucksweb
czy ktos moze mi podpowiedziec co do 2 ? dry.gif
jestem wybitnym chakarem tongue.gif
nospor
@trucksweb juz tyle razy tu podpowiadano do dwojki ze juz sie nie chce czytac kolejnego takiego posta tongue.gif
Przejrzyj topic, powpowiedzi masz multum, min. ode mnie.
reod
Wszyscy użytkownicy, którzy proszą w tym temacie o PW z podpowiedziami, nie będą uwzględniani na stronie głównej chakuj - jakaś sprawiedliwość musi być w stosunku do tych, co przeszli absolutnie samodzielnie.
nospor
Cytat
jakaś sprawiedliwość musi być w stosunku do tych, co przeszli absolutnie samodzielnie.

Hehe, ja bym napisal tak:
.... co nie pytali sie o podpowiedzi publicznie, tylko od razu na PW lecieli winksmiley.jpg
Diwi
Cytat
Rozwiń swoją myśl smilingsmiley.gif


Przeczytaj bardzo uwaznie pierwsze zdanie, może naprowadzi Cie to na to czego trzeba szukać winksmiley.jpg

Pozdrawiam
trucksweb
formularz w 4 sobie odblokowalem- to 3 sek. ale gdzie tu jest haslo ? blink.gif
WereWolf
udało się... po około godzinie zabawy (może mniej) przebrnąłem przez wszystkie zadania smile.gif

o dziwo najwięcej problemów sprawił mi punkt 4... i to nie odblokowanie formularza, bo to pryszcz... ale nie mogłem znaleźć hasła (eh ta spostrzegawczość) biggrin.gif

no i trochę problemów miałem z 6-tką... dopiero po pewnym czasie sobie przypomniałem o obrazku, a ciągle szukałem w złym miejscu biggrin.gif
tiraeth
6: Gdybym miał auto-strtoupper smile.gif Zrobiłem (z małą podpowiedzią...)
6/2: Baaaanał

Tak więc smile.gif Ta dam haha.gif Po 3 dniach udało mi się to przejść winksmiley.jpg Dobry wynik?
szen
Zaciąłem się przy 6 tongue.gif
rubin
Wiekszosc podobnych zadan widzialem na jakims hackme.www, wystarczylo troszke tam sie pobawic, w zadaniach powinno byc wiecej zagadnien programistycznych a nie zgadywanek. Przykladowo wywalanie errora przy krzakach zamias hasla - co pokazuje jakas sciezke na serwerze, po wejsciu w katalog pliki maja rozszerzenia .inc co pozwala przegladac czesc kodu, co pozwala ... itd smile.gif
Turgon
Zaciąłem się znowu na 5... Tam nic nie ma sad.gif ...

EDIT biggrin.gif
Dobra udało się, ale 6 ... O co do jasnej ciasnej chodzi w tym języczku programowania by reod...

EDIT 2
Rozszyfrowałem, ale co to daje ?

EDIT 3
Nieno nie ma wyjścia, gdzie żeś ty ten obrazek schował biggrin.gif...
bim2
Reod juz tak dawno maila wysłałóem i nadal mnie nie ma w liście ;/ powinnem być gdzies na około 16miejscu :| Wrrr Prosze dodaj mnie
Diwi
Wysłałeś mu maila ? Jaja sobie robisz ?

Pozdrawiam
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.