Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

hackit: Web Security Challenge System

Diskussion: hackit: Web Security Challenge System im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Guten Tag Miteinander, Ich wollte hier mein Projekt vorstellen was ich "Web Security Challenge System" getauft habe, es geht ...

Antwort
Alt 08.02.07, 09:34   #1 (permalink)
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard hackit: Web Security Challenge System

Anzeige

Guten Tag Miteinander,

Ich wollte hier mein Projekt vorstellen was ich "Web Security Challenge System" getauft habe, es geht um ein System, wo man 70 Challenges findet, in verschiedenen Bereichen, wie:

-Programming
-PHP
-Realistic
-Javascript
-Cryptology
-Steganography
-Cracking
-IT Basic
-Visual Basic

weitere Features:
-PunkteSystem
-Toplist

Das System läuft auf englisher Sprache, damit es International genutzt werden kann.
Ich würde mich sehr über konstruktive Kritik freuen.
www.pldsecurity.de/forum/challenges.php

M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 10:33   #2 (permalink)
 
Registriert seit: 16.04.07
D31~$0u1 Leistung: Facit NTK
D31~$0u1 eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo.


Also. Ich hab mich jetzt auf deiner Seite angemeldet und bin eingeloggt.
Aber wenn ich in den challenges auf den ersten Link klicke, also die erste aufgabe, dann steht da, dass die challenges nur für registrierte benutzer zugänglich sind. obwohl ich eingeloggt bin.

Aber was ich so gesehen habe siehts echt gut aus.
D31~$0u1 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.08.07, 12:14   #3 (permalink)
Themenstarter
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard

Hallo,

Eigentlich sollte es reibungslos funktionieren, versuch dich noch einmal einzuloggen, wenn es wiederum Fehler geben sollte bitte sag bescheid.
M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 13:17   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
diese Registierungspflicht ist mir zu dumm
Elderan ist offline   Mit Zitat antworten
Alt 10.08.07, 13:20   #5 (permalink)
 
Registriert seit: 16.04.07
D31~$0u1 Leistung: Facit NTK
D31~$0u1 eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo.

Also es geht immer noch nicht. Ich hab jetzt cookies zugelassen, aber es besteht immernoch das alte Problem:
Sobald ich eingeloggt bin und auf die erste challenge klicke, werde ich als gast erkannt, also erscheint das fenster, dass ich mich registrieren soll.
D31~$0u1 ist offline   Mit Zitat antworten
Alt 10.08.07, 13:41   #6 (permalink)
Themenstarter
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
diese Registierungspflicht ist mir zu dumm
Wie stellst du dir den die Auswertung und Verwaltung... ohne regestrierte User vor? die Speicherung der Daten?

@D31~$0u1 sag mir mal bitte deinen Usernamen im Board.
M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 13:46   #7 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
diese Registierungspflicht ist mir zu dumm
öhm... also du musst ja lediglich ein Benutzernamen und ein PW angeben. Die e-mail ist nicht nötig...Der account wird ja sofort freigeschaltet...(shit@home.com z.B. )
  Mit Zitat antworten
Alt 10.08.07, 13:51   #8 (permalink)
Themenstarter
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von IsNull
Zitat:
diese Registierungspflicht ist mir zu dumm
öhm... also du musst ja lediglich ein Benutzernamen und ein PW angeben. Die e-mail ist nicht nötig...Der account wird ja sofort freigeschaltet...(shit@home.com z.B. )
Da hast du Recht, nur es wäre vom eigenen Vorteil die echte E-Mail Adresse einzugeben, um später über Neuigkeiten informiert zu werden.
M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 14:02   #9 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
Original von M4k3
Wie stellst du dir den die Auswertung und Verwaltung... ohne regestrierte User vor? die Speicherung der Daten?
Wie wärs wenn diese Feature nur für registiere User vorhanden ist? Gäste können sich die Hackits angucken und ihr Ergebnis überprüfen, aber für eine dauerhafte Speicherung der Ergebnisse muss man eingelogt sein.
Oder bei Gäste dann zur Not ein Cookie hinterlassen, wo drin steht, was man bereits gelöst hat.

Das man sich die HackIts ohne registieren nicht angucken kann find ich echt kacke. Persönlich finde ich diese ganzen zwangs Registierungen eh zum kotzen.
Elderan ist offline   Mit Zitat antworten
Alt 10.08.07, 14:03   #10 (permalink)
fetzer
Guest
 
Likes:
Standard

Zitat:
Original von M4k3
Zitat:
Original von Elderan
Hallo,
diese Registierungspflicht ist mir zu dumm
Wie stellst du dir den die Auswertung und Verwaltung... ohne regestrierte User vor? die Speicherung der Daten?
Was willst du Verwalten? Statistiken kannst du einfach erstellen, dazu brauchst du keine Usernamen. Und bei anderen Dingen sehe ich auch keinen Sinn, sich zu registrieren. Wer die Teile machen will, der kann sie machen. Du könntest es beispielsweise so wie http://crackmes.de/ regeln. Dort ist auch keine Reg. nötig und alles funktioniert auch ohne Probleme. Ich stimme LX da völlig zu.
  Mit Zitat antworten
Alt 10.08.07, 14:05   #11 (permalink)
Themenstarter
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
Zitat:
Original von M4k3
Wie stellst du dir den die Auswertung und Verwaltung... ohne regestrierte User vor? die Speicherung der Daten?
Wie wärs wenn diese Feature nur für registiere User vorhanden ist? Gäste können sich die Hackits angucken und ihr Ergebnis überprüfen, aber für eine dauerhafte Speicherung der Ergebnisse muss man eingelogt sein.
Oder bei Gäste dann zur Not ein Cookie hinterlassen, wo drin steht, was man bereits gelöst hat.

Das man sich die HackIts ohne registieren nicht angucken kann find ich echt kacke. Persönlich finde ich diese ganzen zwangs Registierungen eh zum kotzen.
Und dann löscht der Gast sein Cookie und kommt wieder, was dann?

Aber mit den "HackITs" angucken, kann ich dich beruhigen bis Ende November bzw. Dezember erscheint die neuere Version des Systems und darin besteht die Möglichkeit sich die HackIT's anzugucken (als Gast), aber nicht auszuführen.


@fetzer du bist der erste den ich kenne der eine Toplist ohne regestrierte User anlegen kann....
M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 14:15   #12 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Und dann löscht der Gast sein Cookie und kommt wieder, was dann?
Wenn der Gast sich nicht registriert, hatte er wohl kein großes Interesse daran seinen Fortschritt wirklich dauerhaft speichern zu lassen.
Ich hätte vlt. einmal kurz reingeschaut, aber registrieren werde ich mich deswegen jetzt auch nicht.
+++ATH0 ist offline   Mit Zitat antworten
Alt 10.08.07, 14:20   #13 (permalink)
Themenstarter
 
Registriert seit: 08.02.07
M4k3 Leistung: Facit NTK
Likes: 0
Standard

Wie ich das sehe... finden alle diesen "Registerzwang" unerträglich ....

Und was würden den die Kritiker über Test Accounts sagen?

Ein User kommt, meldet sich mit den Daten des freien Test Accounts an, probiert es aus, wenn es Ihm gefällt legt er sich auch ein Account an, wenn nicht geht er wieder...

und alle 24 Stunden wird der Test Account wieder auf 0 gemachte Challenges zurück gestellt.... das der Test User auch alle Challenges mal sehen kann...
M4k3 ist offline   Mit Zitat antworten
Alt 10.08.07, 14:25   #14 (permalink)
fetzer
Guest
 
Likes:
Standard

Zitat:
Original von M4k3
@fetzer du bist der erste den ich kenne der eine Toplist ohne regestrierte User anlegen kann....
Wer braucht ne Toplist? Ich versteh den Sinn dahinter eh nicht. Und wenn schon: Du kannst ja für registrierte User und für Gäste anbieten. Wenn sich die Gäste nicht in die Toplist eintragen lassen wollen ist das doch ok. Andere können das ja machen.

Zitat:
Und was würden den die Kritiker über Test Accounts sagen?
Genau das gleiche: Warum machst du es nicht einfach für beide Arten von Usern? Oder warum machst du es nicht so, wie bei crackmes.de? Möglich wäre auch, dass man bei erfolgreichen "Hack" seinen Namen in eine Datei eintragen kann, hätte Nebenbei etwas von einer Hall of Fame.
  Mit Zitat antworten
Alt 10.08.07, 14:29   #15 (permalink)
IsNull
Guest
 
Likes:
Standard

Also ich verstehe weder die Aufregung über diese harmlose Registrierung (keine persönlichen Daten, höchstens 1min...) aber ebensowenig sehe ich ein, warum man nicht einfach auch ohne Registration sich an den Haktis probieren darf?

Also könnte mir jemand erklähren, was er gegen eine Registrierung hat? (Wo keine persönlichen Daten abgefragt werden) ...und warum du unbedingt eine Registration willst?


Gruss
IsNull
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » hackit: Web Security Challenge System
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Challenge: Free the ELF ivegotmail Hacks & Crackmes 11 24.07.08 20:41
Crypto-Challenge #1: Kryptoanalyse Magenta Elderan Cryptography & Encryption 5 12.05.08 13:48
Challenge 3 (very easy) Mo4x Hacks & Crackmes 2 25.07.07 15:00
Crackme Challenge( Stutus Unsolved) KingSuperFly Hacks & Crackmes 22 16.07.05 21:31
Happy-Security Hackit 54 Tubalu (In)security allgemein 0 20.04.05 23:06


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61