Gutes TryIT zum testen !

bist du dir sicher, dass du nicht level 3 meinst?
Ich find in dem quellcode der PasswdLevel4.class
kein verweis auf ein File. Aber ich kann auch kein Java, also der tip hat mir nicht weiter gehoflen :-)
 
also ich bin mir relativ sicher, dass da irgendwo infile="..." steht.
Aber 100% isses nich. Schau nochmal nach...


so long, gruß mcrack
 
ok du hast recht, danke :-)
mh, ist aber echt nicht so offensichtlich.
wenn das so witer geht, dann bin ich wohl am ende :-(
auf zu level 5
 
Original von calamari
Wie knacke ich Level 6?
http://www.try2hack.nl/l-e-v-e-l-6.html

ich habe gerade mal so hierrein geschnuppert und möchte meinen senf gerne auch mal dazu äußern:
also, ich hab das level nicht versucht oder gar geschafft, aber ich denke mal du solltest dir das dingen runterziehen, mit smartcheck versuchen es zu dekompilieren, und was sinvolles rauszusuchen, vielleicht auch mal einen sniffer oder so benutzen, ich denke das programm will (wenn du es ge"hackt" hast) auf eine bestimmte website-zugreifen...
 
RE: re

Original von ERRazOR
hi bin neu hier und m??chte nat??rlich sehr viel von Euch lernen!!!!!! so wie ich aus den postings lesen kann scheint ihr alle ne menge drauf zu haben!!respekt ! das gilt leider nicht f??r mich.ich h?¤nge momentan an dem javascript zu level 3! kann mir da jemand weiterhelfen ?mit dem hex editor sehe ich zwar das passwort das mich zu dem script weiterleitet aber das wars dann schon .
 
hi Errazor!

ich kann Dir nur bis Level_6 weiterhelfen.

Bei Level-3 musst Du nur "die korrekte Antwort" geben.

Suche nach einer JavaScript.*-Datei und lade sie mit WinHex z.B.

Dann findest Du "die korrekte Antwort".

Gismon
 
hmmm level 1?

hi ich bin ein noob und kenn mcih nicht aus so wie ihr das sicher schon gemerkt habt aber ich habe wieder ene frage:

Wie komme ich über Level 1 und was brauche ich dafür alles??

sorz für de blöden fragen aber bin halt neu *h3h3* lol
 
aha

wie meinst das einen browser was muss ich denn machen das ich mal zu level 1 komme?
-----------------------------------------------------------
8) hehe nehme das zurück habe keine ahnung von hacken und bin in level 2 juhu
 
HI ich bin bis level 5 gekommen. Aber das schaffe ich einfach nicht.

Username=Al.........acker
Password=Zqr......A2d

Das habe ich aus der exe gelesen aber es sind anscheinend Fakes, da ich nicht weitergeleitet werd.

@Gismon
Gib mal bitte einen Tipp.

P.S. Über dieses HackIt haben wir schonmal diskutiert, stimmts?

MfG Jim

Nachtrag: Ich habe versucht die exe mit Win32dasm zu Desamblieren, aber ich finde nichts, erlich gesagt weiss ich gar nicht wonach ich suchen soll.
 
Also ich habe versucht mit "VBdem42e" coded by DoDi (braucht ne halbe Ewigkeit um es zu finden)
diese exe zu decompilieren und ich habe einen sehr intereassent Quellcode bekommen:

' LEVEL5.FRM
Option Explicit
Const mc001A = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ.,:;-*+=~|&!_$#@()[]{}<\/>"
Const mc001E = "http://www.try2hack.f2s.com/login-level6.html"
Const mc0022 = " txtUsername=AlmostAHacker "
Const mc0026 = " txtPassword=ZqrE01A2d "


Sub cmdLogin_Click ()
Dim l003C As String
Dim l003E As Variant
If txtUsername <> Mid(mc001A, 56, 1) & Mid(mc001A, 28, 1) & Mid(mc001A, 35, 1) & Mid(mc001A, 3, 1) & Mid(mc001A, 44, 1) & Mid(mc001A, 11, 1) & Mid(mc001A, 13, 1) & Mid(mc001A, 21, 1) Then
MsgBox "Username not accepted."
Exit Sub
End If
If txtPassword <> Mid(mc001A, 51, 1) & Mid(mc001A, 31, 1) & Mid(mc001A, 30, 1) & Mid(mc001A, 51, 1) & Mid(mc001A, 16, 1) & Mid(mc001A, 45, 1) & Mid(mc001A, 24, 1) & Mid(mc001A, 29, 1) & Mid(mc001A, 26, 1) & Mid(mc001A, 19, 1) & Mid(mc001A, 28, 1) & Mid(mc001A, 11, 1) & Mid(mc001A, 30, 1) & Mid(mc001A, 19, 1) & Mid(mc001A, 25, 1) & Mid(mc001A, 24, 1) Then
MsgBox "Username/Password don't match."
Else
MsgBox "User logged in !"
l003C$ = Left$(mc001E, 28) & Mid(mc001A, 22, 1) & Mid(mc001A, 67, 1) & Mid(mc001A, 15, 1) & Mid(mc001A, 67, 1) & Mid(mc001A, 32, 1) & Mid(mc001A, 67, 1) & Mid(mc001A, 15, 1) & Mid(mc001A, 67, 1) & Mid(mc001A, 22, 1) & Mid(mc001A, 67, 1) & Mid(mc001A, 7, 1) & Mid(mc001A, 63, 1) & Mid(mc001A, 18, 1) & Mid(mc001A, 30, 1) & Mid(mc001A, 23, 1) & Mid(mc001A, 22, 1)
MsgBox "For Windows NT / Windows 2000 users :" & Chr$(13) & Chr$(10) & Chr$(13) & Chr$(10) & l003C$
l003E = Shell("start " & l003C$)
End If
End Sub


(hier habe ich unwichtiges weggelassen)

Um hier an das Pws und Username ran zu kommen muss man doch nach dem gleichen Prinzip wie bei den Java supstrings vorgehen, oder??? Helft mir bitte weiter....ich kann nicht aufhören/aufgeben bis ich das endlich geschafft hab :-)

MfG Jim
 
Const mc001E = "http://www.try2hack.f2s.com/login-level6.html"
Const mc0022 = " txtUsername=AlmostAHacker "
Const mc0026 = " txtPassword=ZqrE01A2d "


hmmmmm.... könnte uns das was sagen???
 
Ja mir sagt das, dass "ZqrE01A2d" nicht das Passwort ist und dass "AlmostAHacker" nicht der Username ist, weil bei der Eingabe dieser Daten die Meldung kommt, dass es die falschen Daten sind. Und mir sagt es noch, dass die url nicht funkt, weil sie down ist. Sonst sagt es mir nichts :-)

Außerdem bekommt man "txtUsername=AlmostAHacker" und "txtPassword=ZqrE01A2d"
(nicht den Qt), wenn man die exe mit einem Editor öffnet. Dazu muss man nicht decompilieren.

MfG Jim
 
Besorg Dir einfach Visual Basic >= 3.0, lade die Formulare und Module in ein Projekt, ändere einfach die Ausgabe des Ergebnisses woanders hin ab (Tipp: bei der IF-Abfrage mal schaun), und schon siehst Du die Lösung.
 
Danke für den Tipp Tec, das werde ich gleich ma machen. Zum Glück kennne ich mich ein bissl in VB aus. Jetzt bräuchte ich nur noch Visual Basic 3.0 :P und das HackIt level 6 ist am Start.

MfG Jim & Thx for Help
 
J?UUUUHHHHUUUUUU ich habs geschafft! Man, ist das ein gutes Gefühl. Und dazu brauchte ich VB 3.0 gar nicht zu besorgen.

Ich habe den Quellcode so umprogrammiert , dass das Passwort und Username ausgegeben wurden.

thx for help

MfG Jim
 
SO wie es aussieht schauen oder posten hier nicht mehr so viele. Egal, ich frage trotzdem, ob mir wer nen Tipp wegen level 6 geben kann? ;)

Habe bis jetzt versucht zu:
1. Dessamblieren
2. das Signal zurück zu verfolgen (mit Hilfe der MS DOS EIngabeaufforderung)

MfG Jim
 
Ich habe mir halt gedacht, dass eine Verbindung aufgebaut werden muss , wenn man auf Login klickt und deshalb wollte ich diese Verbindung zurückverfolgen. Das tat ich mit dem tracert Befehl in der MS DOS EIngabeaufforderung.
Vorher habe ich noch mit dem Befehl "Netstat -a" oder "Netstat -n" die IP bestimmt.

Wieso *lol* ????

MfG Jim
 
Zurück
Oben