Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Как я взломал Crackme сайта hackthissite (https://forum.antichat.xyz/showthread.php?t=22683)

Dracula4ever 15.08.2006 18:47

Как я взломал Crackme сайта hackthissite
 
HackThisSite это великолепный сайт котороый имеет полно разных заданий для хакеров.
Делать мне было нечего ,вот и решил зайти туда.
Я зашел в раздел Application Challenges (http://www.hackthissite.org/missions/application ) и скачал задание номер два (http://www.hackthissite.org/missions...on/app2win.zip ) .
Открыв его я прочитал что надо быть подключённым к интернету чтобы пройти его.
Меня сразу стукнуло- программа построена так что вы вставляете пароль и она идёт к определённому сайту в интертете и проверяет если пароль совпадает.
Если она совпадает то тогда пограмма говорит что все правильно, а если нет тогда она говорит что я не прав.


Я взял AXE редактор (который я скачал отсюда http://www.jbrowse.com/products/axe ) и запустил в нем Crackme .
ПОсле этого я нажал Ctrl+F и открыл окно пойска.
Я написал в Search for слово GET так как эта комманда котороя направляется к сайту в котором есть пароль от Crackme ,в Type я выбрал String и для удобства обозначил Mark Matches (это для того чтоб слово GET кготорое будет найдено будет выделено цветом).



После этого я нажал Enter иполучил полезную информацию.



Как вы видити там где обозначено GET написано /aplication/app2/keys123.txt и это и есть то место где хранится пароль (конечно надо сначала зайти на сайт hackthissite потому что этот лист находится в нем)!!!! :D
Вот мы и нашли сайт.
Теперь надо только войти в него и посмотреть пароль которую там написал создатель.



Вот и все...
ЕСЛи у вас возникли вопросы то пишите мне или к ProTeuS-у .

Francuz 27.11.2007 04:49

А почему нестандартный? ИМХО эту прогу так и надобыло крякать....

bul.666 27.11.2007 14:51

Цитата:

get так как эта комманда
Помойму это не команда а метод запроса, еслиб был метод Post?

GreenBear 27.11.2007 14:55

тогда облом :(

А®ТеS 27.11.2007 15:26

Эм...я не в теме? почему облом? тоже самое впринципе, только понадобились бы минимальные знания HTTP протокола, для создлания POST'a вручную. Или я все таки ваших мыслей не догоняю?)))
Еще одним вариантом решения задачки являеться снифф траффика.
Да и вообще, зачем обсуждать то, чего нет. А если бы использьзовались WinInet API??? А если бы самостоятельно реализован стек TCP/IP???)))


Время: 00:33