HackThisSite это великолепный сайт котороый имеет полно разных заданий для хакеров.
Делать мне было нечего ,вот и решил зайти туда.
Я зашел в раздел Application Challenges (http://www.hackthissite.org/missions/application ) и скачал задание номер два (http://www.hackthissite.org/missions...on/app2win.zip ) .
Открыв его я прочитал что надо быть подключённым к интернету чтобы пройти его.
Меня сразу стукнуло- программа построена так что вы вставляете пароль и она идёт к определённому сайту в интертете и проверяет если пароль совпадает.
Если она совпадает то тогда пограмма говорит что все правильно, а если нет тогда она говорит что я не прав.
Я взял AXE редактор (который я скачал отсюда http://www.jbrowse.com/products/axe ) и запустил в нем Crackme .
ПОсле этого я нажал Ctrl+F и открыл окно пойска.
Я написал в Search for слово GET так как эта комманда котороя направляется к сайту в котором есть пароль от Crackme ,в Type я выбрал String и для удобства обозначил Mark Matches (это для того чтоб слово GET кготорое будет найдено будет выделено цветом).
После этого я нажал Enter иполучил полезную информацию.
Как вы видити там где обозначено GET написано /aplication/app2/keys123.txt и это и есть то место где хранится пароль (конечно надо сначала зайти на сайт hackthissite потому что этот лист находится в нем)!!!!
Вот мы и нашли сайт.
Теперь надо только войти в него и посмотреть пароль которую там написал создатель.
Вот и все...
ЕСЛи у вас возникли вопросы то пишите мне или к ProTeuS-у .
Последний раз редактировалось dracula4ever; 15.08.2006 в 18:49..
Эм...я не в теме? почему облом? тоже самое впринципе, только понадобились бы минимальные знания HTTP протокола, для создлания POST'a вручную. Или я все таки ваших мыслей не догоняю?)))
Еще одним вариантом решения задачки являеться снифф траффика.
Да и вообще, зачем обсуждать то, чего нет. А если бы использьзовались WinInet API??? А если бы самостоятельно реализован стек TCP/IP???)))