Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

[gelöst] Hackme V2

Diskussion: [gelöst] Hackme V2 im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hallo, nachdem soviele beim 1. Hackme mitgemacht haben, dachte ich mir das ganze etwas komplizierter zu machen. Es ist ...

Antwort
Alt 17.12.10, 02:14   #1 (permalink)
 
Registriert seit: 16.09.08
BunnX Leistung: Facit NTK
Likes: 0
Standard [gelöst] Hackme V2

Anzeige

Hallo,

nachdem soviele beim 1. Hackme mitgemacht haben, dachte ich mir das ganze etwas komplizierter zu machen. Es ist aber für erfahrene Leute gut schaffbar.

Diesmal habe ich auch etwas mehr Wert auf das Design gelegt.

Ziel ist es eine gültige Username/Passwort - Kombination zu erlangen.

Und nicht hier zu Posten! (ich hoffe ein Posting in der Form ist erlaubt)

Sondern es befindet sich im Loginbereich ein Formular indem ihr euch eintragen könnt, sobalt dort einer steht oder hier anmerkt dass er sich eingetragen hat, gilt das Hackme als gelöst.
(Sonst verlieren viele die Lust dran, weil der Spoiler sehr reizvoll ist.)

Hier gehts los:
http://hackme.artistspage.de/

LG BunnX

BunnX ist offline   Mit Zitat antworten
Alt 17.12.10, 12:38   #2 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von BunnX Beitrag anzeigen

Sondern es befindet sich im Loginbereich ein Formular indem ihr euch eintragen könnt, sobalt dort einer steht oder hier anmerkt dass er sich eingetragen hat, gilt das Hackme als gelöst.
[x] Done!

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.12.10, 13:18   #3 (permalink)
Themenstarter
 
Registriert seit: 16.09.08
BunnX Leistung: Facit NTK
Likes: 0
Standard

Ja gelöst! mime wieder

Ok alle anderen dürfen sich auch dran versuchen.
BunnX ist offline   Mit Zitat antworten
Alt 18.12.10, 17:09   #4 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Nett
Thunderb0lt ist offline   Mit Zitat antworten
Alt 19.12.10, 12:03   #5 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von Thunderb0lt Beitrag anzeigen
Nett
Wie viele Möglichkeiten hast du gefunden?

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
Alt 19.12.10, 13:00   #6 (permalink)
Themenstarter
 
Registriert seit: 16.09.08
BunnX Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wie viele Möglichkeiten hast du gefunden?
Schon wieder multiple Lösungswege?

Würde mich auch für deine Möglichkeiten interessieren, kannst du mir deine Exploits per PN zusenden?
Vielleicht ist wieder Lernmaterial vorhanden.

Danke.
BunnX ist offline   Mit Zitat antworten
Alt 19.12.10, 13:55   #7 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Lösungsweg hab ich jetzt nur einen, hab aber auch nicht weiter gesucht. Damit bin ich auf vier Benutzer-Passwort-Kombinationen gekommen.
Thunderb0lt ist offline   Mit Zitat antworten
Alt 19.12.10, 14:25   #8 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von Thunderb0lt Beitrag anzeigen
Lösungsweg hab ich jetzt nur einen, hab aber auch nicht weiter gesucht.
Es gab eine Datei im Webroot (http://hackme.artistspage.de/22) die enthielt 4 PW-Hashes. Da musste man dann nur noch den Usernamen erraten. Diese Datei hatte BunnX versehentlich hoch geladen. Jetzt hat er sie wohl gelöscht. Das war laut BunnX auch nicht die gesuchte Lösung...

Zitat:
Damit bin ich auf vier Benutzer-Passwort-Kombinationen gekommen.
Ja, ich auch. Dann musste man dann auch keine Usernamen mehr raten.

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
Alt 23.02.11, 01:30   #9 (permalink)
 
Registriert seit: 28.07.08
ArnoNühm Leistung: Z3
Likes: 1
Standard

Hab etwas länger gebraucht und bin noch nicht ganz drin. Muss mir noch die Hashes ansehen.
Wenn jemand in die logs schaut wird's peinlich für mich. Musste erstmal nen paar extrem eingerostete basics aufpeppen und ne menge nachlesen und ausprobieren. Hoffentlich hab ich morgen zeit für den letzten schritt.
Ist das erste Hackkme an dem ich mich versuche und hat bisher echt spaß gemacht. Danke dafür Bunnx. Vorallem für den Spoiler auf der Seite. Ich hätte fast vergessen da mal reinzuschauen.

edit:
hab die hashes doch noch schnell übersetzt.
warum haben sich erst 4 eingetragen? das ding macht echt spaß! Ist an sich einfach wenn man, im Gegensatz zu mir, sattelfest mit dem Webkram ist. Also nicht abschrecken lassen.

Geändert von ArnoNühm (23.02.11 um 01:42 Uhr)
ArnoNühm ist offline   Mit Zitat antworten
Alt 27.02.11, 12:35   #10 (permalink)
 
Benutzerbild von ChiefWiggum
 
Registriert seit: 09.10.07
ChiefWiggum Leistung: 8086
ChiefWiggum eine Nachricht über ICQ schicken
Likes: 11
Standard

Solved^^.
Ganz nett, wenn auch nicht so anspruchsvoll^^.
__________________
Be the source always with you.
ChiefWiggum ist offline   Mit Zitat antworten
Alt 07.04.11, 20:02   #11 (permalink)
 
Registriert seit: 19.12.10
Frezee Leistung: Facit NTK
Likes: 0
Standard

Ich bin in diesem Thema noch ziemlich neu und ich muss leider zugeben, dass ich deshalb keinen blassen Schimmer habe, wie ich das HackMe lösen soll.
Hat vielleicht irgendjemand einen Tipp oder so? :/

Geändert von Frezee (07.04.11 um 21:37 Uhr)
Frezee ist offline   Mit Zitat antworten
Alt 07.04.11, 20:11   #12 (permalink)
 
Benutzerbild von ChiefWiggum
 
Registriert seit: 09.10.07
ChiefWiggum Leistung: 8086
ChiefWiggum eine Nachricht über ICQ schicken
Likes: 11
Standard

Zitat:
Loadet Template: /templates/1.html
Hmm, diese Info würde bestimmt nicht angezeigt werden wenn es keinen Weg gäbe dieses zu benutzen =p
Versuch es irgendwie zu manipulieren!
__________________
Be the source always with you.
ChiefWiggum ist offline   Mit Zitat antworten
Alt 07.04.11, 20:17   #13 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Hinweis   
Teste die gängigen Angriffsmöglichkeiten wie Parametermanipulation oder SQL-Injection.


In der Regel macht es aber wenig Sinn ein Hackme durch Tipps zu lösen. Wenn du also gar nicht weißt, wie du anfangen sollst, dann lese dich erst mal in das Thema ein. Was sind die häufigsten Sicherheitslücken? Wie kann man sie entdecken und dann ausnutzen? Danach kannst du versuchen das Hackme zu lösen um das Gelernte zu üben bzw. zu testen, ob du es verstanden hast.
__________________
A good programmer looks both ways before crossing a one-way street.

Die Politik kann uns nur für so dumm verkaufen, wie wir sind.
Thunderb0lt ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » [gelöst] Hackme V2
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61