Hacking Contest

Mackz

Member of Honour
http://www.hackiis6.com trägt zur Zeit einen Hacking Contest aus.
Der erste der es bis zum 8. Juni schafft die Seite zu defacen oder eine versteckte Datei zu finden, bekommt eine XBox geschenkt.

Bei dem Server handelt es sich um einen IIS6 auf Windows Server 2003 mit Service Pack1 und aktuellen Patches. Zur Zeit nutzt man eine statische Webseite, später am 16. Mai wird noch eine dynamische ASP - Seite mit SQL Server Anbindung hinzugefügt.
 
meint ihr das schafft wer von diesem board?
Wär schon lustig irgendwie den betreffenden hier zu haben :D
Mal sehn wie lange es dauert!
Imrahil
 
kenn einen der es vermutlich schaffen würde und zivi isser auch, hat also genug zeit. aber für ne x-box die drecksarbeit, die die leute von MS nich machen vollen, zu erledigen.. ne das macht er nich.

Contest open to anyone at least 18 years old as of date of entry. Void where prohibited by law.
..und vermutlich isses auch nur für amis oder so
 
Es ist nach den Rules auch für Deutsche, Void where prohibitted by law heisst nur dass das "Ab 18" nicht gilt wo es nach Gesetzen verboten ist.
Also in Deutschland wäre es erlaubt, da sie ausdrücklich wünschen dass jemand das System knackt ;)
Imrahil
 
IIS, 8. Juni? Das ist eine lange Zeit für einen IIS. :)

Bis dahin taucht bestimmt noch der ein oder andere Exploit auf. Wäre beim IIS ja nicht wirklich verwunderlich.
Vermutlich wird spätestens dann das Ding defaced.

root
 
Original von Imrahil
meint ihr das schafft wer von diesem board?
Naja, wie möchte man die Fähigkeiten aller Boardmitglieder beurteilen? Daher halte ich es für recht fragwürdig, einschätzen zu wollen, ob hier jemand dazu in der Lage ist - ohne genaue Informationen.
Ein Website-Defacement ist eigentlich nicht schwer, in diesem Fall umso weniger, denke ich. IIS steht nicht gerade für absolute Sicherheit.
Ich sehe eher ein Problem dabei, dass sehr viele Leute sich an dem Ding versuchen werden - natürlich wird es irgendwann jemand schaffen. Nur so sinken natürlich die Chancen wenn man selbst sich daran versuchen will.
Überall, wo viele Leute etwas machen, wird es (möglicherweise) immer jemanden geben, der vor einem auf eine Idee kommt, oder in diesem Fall: Eine Sicherheitslücke entdeckt.
Aber soll so etwas nicht hauptsächlich Spaß machen? :P
 
Wäre eine gute Werbung für das Hackerboard und ist bestimmt auch eine Herausforderung. Ich gehe aber mal davon aus, daß dort nur Daten von uns gesammelt werden um "Potenzielle" Hacker auszukunftschaften.
Damit meine ich eine Art Datensammlung von nicht fertigen oder unvorsichtigen Hackern, Crackern & Script Kiddies.
Versuch macht Klug aber mein Tipp lautet:
Finger von den Tasten, sonst wird jeder einzelne von uns, der es versucht mehr oder weniger registriert.

Also immer schön ruhig bleiben . Für eine X-Box lohnt sich die Sache sowieso nicht !

Greetings Nibble B-)
 
@ NeonZero

Ich Liebe Wahrscheinlichkeitsrechnungen :P

Eine Diskrete Stochastik ließe sich bestimmt auch noch dafür erstellen :D

Greetings Nibble B-)
 
Original von Invicta
Naja, wie möchte man die Fähigkeiten aller Boardmitglieder beurteilen? Daher halte ich es für recht fragwürdig, einschätzen zu wollen, ob hier jemand dazu in der Lage ist - ohne genaue Informationen.
Ein Website-Defacement ist eigentlich nicht schwer, in diesem Fall umso weniger, denke ich. IIS steht nicht gerade für absolute Sicherheit.

An dieser Stelle sei mal erwähnt, dass es momentan keinerlei aktuellen, bekannten (!) Bugs bzw. Exploits für den IIS6.0 gibt. Daher sollte es etwas schwieriger werden, den IIS6.0 direkt anzugehen. Wahrscheinlicher ist da schon ein Cross Script Bug, der dann zum Defacen führt.

@Ray

FULL ACK

MfG Rushjo
 
Auch ich muss mein Senf ablassen :D

Warscheinlich wird in diesem Fall das gleiche Passieren wie immer...

Einer der Besten Cracker wird es schaffen doch er wird sich nicht Authen sondern.. es irgend einem Newbie sagen und ihm alles erzählen wie er es gemacht hat damit der Newbie sich als der Grosse Held Authen kann ^^

Das wurde schon leider oft gemacht =)

naja trotzdem GL HF ;) Jungs ^_^

MFG.Terl0r2004
 
Zurück
Oben