Jump to content
tw8

Hack Me

Recommended Posts

Salut!

Va propun un wargame mai ciudat. Nu cred ca a mai fost unul la fel pe acest forum (si nici pe multe altele :) ).

http://www.europe.exofire.net/hackme/hackme.html

Scopul e sa reusiti sa injectati JAVASCRIPT (nu am filtrat caracterul > si astfel putti injecta aproape orice alt cod in afara de javascript).

Dificultatea este minima.

Bafta & astept Print-Screen-uri :).

Link to comment
Share on other sites

in loc sa faci blind xss attack, adica incerci chestii prestabilite in genul

"><script>alert(1)</script>

incerci chestii si incerci sa te adaptezi, sa folosesti sistemul de filtrare in avantajul tau.

de exemplu pe un site se filtra <script> si </script> si atunci cand am observat am incercat:

<scr<script>ipt >alert(1)</scr</script>ipt> - care evident este gresit. dar pentru ca ei filtreaza anumite cuvinte transforma acest string intr-unul valid :)

dude, tu ai facut super tutorial de hacking si de mentalitate.. sincer chiar l-am citit cu placere.

Link to comment
Share on other sites

putem sa nu ne mai certam te rog ?

chiar vreau sa intru cu placere in continuare pe forumul acesta.

Si eu la fel :). Considera-ne impacati (desi eu nu am considerat nicio clipa ce ne-am certat, ci doar ca am avut o diferenta in modul de a gandi).

@amprenta: trebuia sa ii lasi si pe ceilalti sa incerce :P.

Link to comment
Share on other sites

Cred ca toti cei care ati vrut sa il faceti, ati avut destul timp la dispozitie :P. Acum, o sa sterg challenge-ul, pentru ca un XSS poate face multe :).

Metode prin care puteati rezolva challenge-ul, era sa introduceti in input:

  • From SharinGod : <LINK REL=stylesheet HREF=http://ha.ckers.org/xss.css>
    From phreak: <script<script> alert(2) </script</script>
    From me: tw8<script<script>var i; i =/t/;i=i+/w8/;i=i.substring(1,2) + i.substring(4,6);alert(i);</script</script>

Restul au fost, probabil, variatiuni pe aceeasi tema.

Bafta :P!

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...