TranceAddict Forums

TranceAddict Forums (www.tranceaddict.com/forums)
- Europe - France
-- Starfleet Academy ou crack de mots de passes (détails inside)


Posted by maxxyme on Jul-09-2004 16:09:

Starfleet Academy ou crack de mots de passes (détails inside)

Amusez-vous bien
http://scifi.pages.at/hackits/

Par contre, je pense que pour les newbies ça va être vraiment chaud tendu...

PS: et pourtant ce n'est que du JavaScript (ou limite un peu de bon sens internet parfois...) enfin


Posted by cozim on Jul-09-2004 18:51:

Coincé au niveau 8...
Le coup du mot de passe = page où tu veux aller c'est pas terrible si tu sais pas où faut aller


Posted by _IDS_ on Jul-09-2004 20:25:

Et finalement la réaction d'un newbie, le mot de passe du 1 tu le trouves comment

Et je demande pas une explication de frappé, un truc simple ça doit être faisable non


Posted by _greggy_ on Jul-09-2004 20:53:

quote:
Originally posted by Transa.E.P
Et finalement la réaction d'un newbie, le mot de passe du 1 tu le trouves comment

Et je demande pas une explication de frappé, un truc simple ça doit être faisable non


la page html est stockée sur ton disque dur. Vu que c'est le niveau 1, tout laisse pensé que le mdp est stocké en clair dans la page html.
Tu vas donc dans ton %temporary internet files% et tu cherches un fichier html récent
NB : Internet Explorer conseillé pour ca, le system de cache est simpliste.

tu l'ouvre
quote:



Hackit1



SECURITY LEVEL 1








 


 










tu vois facilement que le password c'est 'easy'



quote:
Originally posted by cozim
Coincé au niveau 8...
Le coup du mot de passe = page où tu veux aller c'est pas terrible si tu sais pas où faut aller


UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";

Visiblement j'ai le même pb que toi, j'verrais ca demain


Posted by NeoWave on Jul-10-2004 00:47:

quote:
Originally posted by _greggy_
la page html est stockée sur ton disque dur. Vu que c'est le niveau 1, tout laisse pensé que le mdp est stocké en clair dans la page html.
Tu vas donc dans ton %temporary internet files% et tu cherches un fichier html récent
NB : Internet Explorer conseillé pour ca, le system de cache est simpliste.

tu l'ouvre


tu vois facilement que le password c'est 'easy'





UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";

Visiblement j'ai le même pb que toi, j'verrais ca demain




=> click droit => afficher la source

Sinon pour les niveau d'apres, et pour les utilisateurs d'IE (firefox powaaa) la touche située entre "la touche windows de droite" et Ctrl est très utile: elle permet d'afficher le menu du click droit sans appuyer sur le click droit


Posted by _greggy_ on Jul-10-2004 07:48:

quote:
Originally posted by NeoWave
=> click droit => afficher la source


t'affiche comment la source quand t'as un popup


Posted by cozim on Jul-10-2004 08:51:

quote:
Originally posted by _greggy_
t'affiche comment la source quand t'as un popup


Moi j'utilise un truc tout con, un programme fait en 2mn qui charge la page sans l'interpreter, du coup je vois le code source sans etre emmerdé ni par les popups ni par les scripts visionnage de sources
Sinon en effet, firefox pawa !


Posted by benjamin on Jul-10-2004 09:57:

je vois pas trop l'interet du jeu

graphiquement c'est pas trop ça je trouve


Posted by NeoWave on Jul-10-2004 12:04:

quote:
Originally posted by _greggy_
t'affiche comment la source quand t'as un popup


tu fais ctrl+N dans le popup, ca t'ouvre une nouvelle (vraie!) fenetre d'IE avec la page du popup

ensuite ca rulezzz


EDIT : effectivement jsi aussi bloqué au level 8...


Posted by cozim on Jul-10-2004 17:42:

Ayé pour le level 8.
Stait tiré par les cheveux, mais franchement on doit y penser.
(2 manieres d'y arriver, la manière penis/dieu et la maniere intelligente et observatrice).

Si vous avez besoin d'indications dites le moi


Posted by NeoWave on Jul-10-2004 19:44:

penis/dieu ?

késako ?

J'avoue que je seche vraiment là...


Posted by cozim on Jul-10-2004 20:16:

c'est une vieille joke à la "hacker" (le film).
Bref, pour t'aider, tu remarqueras que le sous répertoire a changé... serait ptet interessant de faire si tu peux acceder a la racine sans tomber sur du 403


Posted by _greggy_ on Jul-10-2004 21:37:

j'ai pas de décompilateurs java donc j'm'arreterais au level 13
ca me gonfle d'aller en chercher un juste pour un jeu à la con

NB : le level 12 est chiant, j'ai entré 12 combinaisons synthaxiquement justes mais qui ne correspondaient pas à la réponse souhaitée
Conseil du jour : utiliser des formules à la con dans Excel pour celui la, ca simplifie vachement la tache


Posted by oxy on Jul-10-2004 21:43:

Bon, c'est de l'ordinateur alors forcement moi ... mais je suis le seul à ne pas comprendre un traitre mot de tout ce bazard ???


Posted by _greggy_ on Jul-10-2004 22:09:

quote:
Originally posted by oxy
Bon, c'est de l'ordinateur alors forcement moi ... mais je suis le seul à ne pas comprendre un traitre mot de tout ce bazard ???


explication :
Java : langage de programmation
Décompilateur : contraire de compilateur;
Compilateur by www.CommentCaMarche.net

En gros le compilateur transforme du texte lisible par le commun des mortels (mais si non compris)
quote:

procedure Button1Click(Sender: TObject);
var
prenom : string;
begin
prenom := InputBox ('Saisie', 'Entre ton Prénom', '');
showmessage ('Bonjour ' + prenom );
end;


par un truc imbouffable du genre (ouvre n'importe quel .exe dans notepad pour t'en convaincre):
quote:

‰@ËÀSV‹ò‹Øè?ÿÿÿ…Àu3À^[ˉP‹V‰P ‹‰‰X‰B‰°^[ËP‹‰
‰Q‹TtH ‰£TtH ÃSVWUQ‹ñ‰$‹è‹] ‹$‹‰‹P‰V‹;‹C‹ÐS ;u‹Ãè·ÿÿÿ‹C‰‹C Fë‹V;Âu
‹Ãèšÿÿÿ‹C F‹ß;ëu‹֋ÅèUÿÿÿ„Àu3À‰Z]_^[Ã?@ SVWUƒÄø‹Ø‹û‹2‹C;ðrl‹ÎJ‹èk ;Íw^;ðu‹BC‹B)C ƒ{ uD‹Ãè5ÿÿÿë;‹
‹r΋ø{ ;Ïu)s ë&‹


le décompilateur traduit le charabiat en langage compréhensible.
Dans le cas du java c'est plus simple à faire, mais c'est long à expliquer.



Maintenant explication de 'synthaxiquemet correct'

Le programme est un truc du genre

TestCombinaison(chiffre1, chiffre2)
debut
si chiffre1 + chiffre2 = 12 alors
ouvre_pagehtml("h t t p://toto.com/test"+ chiffre1 + chiffre2 + ".html")
Sinon
afficheMessage("Code invalide")
FinSi
Fin


Dans l'exemple ci-dessus la personne peut tres bien avoir saisi comme code 84 (8 + 4 = 12) ou bien 66 (6 + 6 = 12)
par contre sur le serveur la pages text84.html existe peut être alors que la page test12.html n'existe pas & vice versa.

Les 2 réponses sont synthaxiquement correct mais pourtant l'auteur du jeu n'attend qu'une seule réponse.
Il faut donc tester toutes les possibilités 93; 84; 72 ....


Posted by cozim on Jul-11-2004 07:56:

me suis arreté au level 10, une histoire de tschebycheff (ça me rappelle le cours de math de sup tiens), flemme de comprendre pkoi ça popupait meme sans code...


Posted by maxxyme on Jul-12-2004 08:25:

quote:
Originally posted by cozim
Ayé pour le level 8.
Stait tiré par les cheveux, mais franchement on doit y penser.
(2 manieres d'y arriver, la manière penis/dieu et la maniere intelligente et observatrice).

C'est quoi cette manière "penis/dieu" ?

quote:
Originally posted by _greggy_
j'ai pas de décompilateurs java donc j'm'arreterais au level 13
ca me gonfle d'aller en chercher un juste pour un jeu à la con

=> JAD


Posted by _greggy_ on Jul-12-2004 11:12:

quote:
Originally posted by maxxyme

=> JAD



Posted by maxxyme on Jul-12-2004 11:16:

quote:
Originally posted by _greggy_

=> http://www.google.fr/search?q=JAD


Posted by NeoWave on Jul-14-2004 18:25:

aller cozim balance


Posted by cozim on Jul-14-2004 20:22:

quote:
Originally posted by NeoWave
aller cozim balance




=> login



Powered by: vBulletin
Copyright © 2000-2021, Jelsoft Enterprises Ltd.