Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

php crackme

Diskussion: php crackme im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Ich habe da eine kleine Frage. Ich habe vor kurzem ein kleines Hackit geschrieben für ein paar Leute geschrieben. ...

Antwort
Alt 27.11.05, 22:01   #1 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard php crackme

Anzeige

Ich habe da eine kleine Frage.

Ich habe vor kurzem ein kleines Hackit geschrieben für ein paar Leute geschrieben.
War im Grunde Javascript mit noch einem kleinen Bonus.

Mein Hackit wurde recht schnell gelöst und nun hat jemand anderes ein Hackit gemacht, welches einen .php Passwortabfrage beinhaltet.

Wir haben uns eigentlich darauf geeinigt, das hackit nicht zu schwer zu machen.
Ich persönlich machte noch nichts in php und deshalb meine Frage.

Ist folgende Passwortabfrage eigentlich knackbar?

<form action="geheim.php" method="post">
<input name="pw" type="password">
<input value="Log in" type="submit">
</form>

stone.dr ist offline   Mit Zitat antworten
Alt 27.11.05, 22:11   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

ich würde (ganz laienhaft, denn auf diesem Gebiet kenne ich mich nicht aus) sagen: wenn man nicht an die geheim.php drankommt (der Server also richtig konfiguriert ist ) bleibt nur noch das Raten. Und kommt man dran, ist es wohl sehr einfach (wenn keine Obfuscator benutzt wurde).
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.11.05, 22:57   #3 (permalink)
Member of Honour
 
Registriert seit: 06.10.01
mido Leistung: Facit NTK
Likes: 1
Standard

normalerweise kommst du nicht an den php quelltext heran, da er vom server interpretiert wird und dir nur die generierte ausgabe in html gesendet wird.

es gibt zwar ein paar möglichkeiten, welche aber alle so unwahrscheinlich sind, dass du es eigentlich auch gleich lassen kannst.
mido ist offline   Mit Zitat antworten
Alt 28.11.05, 07:18   #4 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Wird etwas per URL übergeben? ($_GET Variablen edit: wäre wohl eher ne Konstante )
Darauf könnte man wahrscheinlich noch einwirken.

Alles andere wird schwierig.
Evtl ist ne Datenbank hintendran, dann köntest du ne sql injection machen. (das habe ich aber nie versucht..)
[starfoxx] ist offline   Mit Zitat antworten
Alt 28.11.05, 18:15   #5 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Gib doch bitte mal den Link

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 28.11.05, 19:06   #6 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

Der Link wäre in dem Fall äusserst hilfreich, denn vieleicht gibt es Hinweise in der entsprechenden Datei (etwa ein Kommentar oder sonst etwas)...
Imrahil
Imrahil ist offline   Mit Zitat antworten
Alt 29.11.05, 06:09   #7 (permalink)
Themenstarter
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

O.K. hier ist der Link.
hackit

Ach ja, der Quelltext ist codiert, ich hab Ihn schon mal dekodiert und geuppt.

Quelltext findet Ihr hier
stone.dr ist offline   Mit Zitat antworten
Alt 05.01.06, 15:23   #8 (permalink)
 
Registriert seit: 05.01.06
Devilzimti Leistung: Facit NTK
Likes: 0
Standard

Hmmm würde den Post von dier edieren ;D
Quellcodes knacken macht auch bissl fun
Devilzimti ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » php crackme
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Crackme#1 X360 Andy Hacks & Crackmes 9 13.08.09 17:30
Third Crackme .tails Hacks & Crackmes 22 06.08.05 03:03
First Crackme .tails Hacks & Crackmes 4 05.08.05 23:21
CrackMe 1 xlro Hacks & Crackmes 5 18.07.05 19:36
Crackme 1 Mobius Hacks & Crackmes 10 10.10.04 11:10


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61