PDA

Просмотр полной версии : Как я взломал Crackme сайта hackthissite


Dracula4ever
15.08.2006, 18:47
HackThisSite это великолепный сайт котороый имеет полно разных заданий для хакеров.
Делать мне было нечего ,вот и решил зайти туда.
Я зашел в раздел Application Challenges (http://www.hackthissite.org/missions/application (http://www.hackthissite.org/missions/application/) ) и скачал задание номер два (http://www.hackthissite.org/missions/application/app2win.zip ) .
Открыв его я прочитал что надо быть подключённым к интернету чтобы пройти его.
Меня сразу стукнуло- программа построена так что вы вставляете пароль и она идёт к определённому сайту в интертете и проверяет если пароль совпадает.
Если она совпадает то тогда пограмма говорит что все правильно, а если нет тогда она говорит что я не прав.


Я взял AXE редактор (который я скачал отсюда http://www.jbrowse.com/products/axe (http://www.jbrowse.com/products/axe/) ) и запустил в нем Crackme .
ПОсле этого я нажал Ctrl+F и открыл окно пойска.
Я написал в Search for слово GET так как эта комманда котороя направляется к сайту в котором есть пароль от Crackme ,в Type я выбрал String и для удобства обозначил Mark Matches (это для того чтоб слово GET кготорое будет найдено будет выделено цветом).


http://img116.imageshack.us/img116/3465/reversxs2.jpg

После этого я нажал Enter иполучил полезную информацию.

http://img164.imageshack.us/img164/5959/reversdd4.jpg


Как вы видити там где обозначено GET написано /aplication/app2/keys123.txt и это и есть то место где хранится пароль (конечно надо сначала зайти на сайт hackthissite потому что этот лист находится в нем)!!!! :D
Вот мы и нашли сайт.
Теперь надо только войти в него и посмотреть пароль которую там написал создатель.



Вот и все...
ЕСЛи у вас возникли вопросы то пишите мне или к ProTeuS-у .

Francuz
27.11.2007, 04:49
А почему нестандартный? ИМХО эту прогу так и надобыло крякать....

bul.666
27.11.2007, 14:51
get так как эта комманда
Помойму это не команда а метод запроса, еслиб был метод Post?

GreenBear
27.11.2007, 14:55
тогда облом :(

А®ТеS
27.11.2007, 15:26
Эм...я не в теме? почему облом? тоже самое впринципе, только понадобились бы минимальные знания HTTP протокола, для создлания POST'a вручную. Или я все таки ваших мыслей не догоняю?)))
Еще одним вариантом решения задачки являеться снифф траффика.
Да и вообще, зачем обсуждать то, чего нет. А если бы использьзовались WinInet API??? А если бы самостоятельно реализован стек TCP/IP???)))