Статьи Как я взломал Crackme сайта hackthissite

Discussion in 'Статьи' started by Dracula4ever, 15 Aug 2006.

  1. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    HackThisSite это великолепный сайт котороый имеет полно разных заданий для хакеров.
    Делать мне было нечего ,вот и решил зайти туда.
    Я зашел в раздел Application Challenges (http://www.hackthissite.org/missions/application ) и скачал задание номер два (http://www.hackthissite.org/missions/application/app2win.zip ) .
    Открыв его я прочитал что надо быть подключённым к интернету чтобы пройти его.
    Меня сразу стукнуло- программа построена так что вы вставляете пароль и она идёт к определённому сайту в интертете и проверяет если пароль совпадает.
    Если она совпадает то тогда пограмма говорит что все правильно, а если нет тогда она говорит что я не прав.


    Я взял AXE редактор (который я скачал отсюда http://www.jbrowse.com/products/axe ) и запустил в нем Crackme .
    ПОсле этого я нажал Ctrl+F и открыл окно пойска.
    Я написал в Search for слово GET так как эта комманда котороя направляется к сайту в котором есть пароль от Crackme ,в Type я выбрал String и для удобства обозначил Mark Matches (это для того чтоб слово GET кготорое будет найдено будет выделено цветом).


    [​IMG]

    После этого я нажал Enter иполучил полезную информацию.

    [​IMG]


    Как вы видити там где обозначено GET написано /aplication/app2/keys123.txt и это и есть то место где хранится пароль (конечно надо сначала зайти на сайт hackthissite потому что этот лист находится в нем)!!!! :D
    Вот мы и нашли сайт.
    Теперь надо только войти в него и посмотреть пароль которую там написал создатель.



    Вот и все...
    ЕСЛи у вас возникли вопросы то пишите мне или к ProTeuS-у .
     
    #1 Dracula4ever, 15 Aug 2006
    Last edited: 15 Aug 2006
    4 people like this.
  2. Francuz

    Francuz Elder - Старейшина

    Joined:
    2 Nov 2007
    Messages:
    94
    Likes Received:
    21
    Reputations:
    -5
    А почему нестандартный? ИМХО эту прогу так и надобыло крякать....
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Помойму это не команда а метод запроса, еслиб был метод Post?
     
  4. А®ТеS

    А®ТеS Active Member

    Joined:
    25 Nov 2006
    Messages:
    198
    Likes Received:
    193
    Reputations:
    41
    Эм...я не в теме? почему облом? тоже самое впринципе, только понадобились бы минимальные знания HTTP протокола, для создлания POST'a вручную. Или я все таки ваших мыслей не догоняю?)))
    Еще одним вариантом решения задачки являеться снифф траффика.
    Да и вообще, зачем обсуждать то, чего нет. А если бы использьзовались WinInet API??? А если бы самостоятельно реализован стек TCP/IP???)))