Hackit - Level 15

das hier hat eeprom gepostet.

var lol;

lol=prompt ("Please LogIn","");

if (lol == "24*45*32+56-54/842*5623+4567")
{

window.location.href="end10.htm";

}
else
{
window.location.href="denied.htm";
}



24*45*32+56-54/842*5623+4567 =ich glaube das ist das passwort [generiert]
aber wenn du die datei source4.js genau gelesen hast steht da eine url: end10.htm

du hättest besser den thread von anfang an gelesen :)
 
Den hatte ich garnicht gesehen. War wo blind *g*.

Ich werde das von dir mal versuchen. In der source4.js steht bei mir nur folgendes.

<!-- Tschebyscheff said it, and I say it again:
There is always a prime between n and 2n.

...have a nice day...
-=[the creator]=-
//-->
 
Warum antwortet niemand auf meine Frage? Weiß das keiner, habe ich euch was getan oder stelle ich mich irgendwie zu dumm an! Mir kommt das so vor, als wenn hier niemand mit mir spricht! Sagt doch mal bitte was!
 
[KRITIK]hackits sind dazu da, damit man seine eigene fähigkeiten unter beweis stellt und um sie zu erweitern!!!!!
wenn jemand echt(!) nicht weiterweiß, dann sollte ihm geholfen werden aber nicht indem man einfach den link fürs nächste hackit postet, sondern einen tip

was ich aber nicht ausstehen kann ist es wenn ein totaler NOOB ohne jedliche javascript versucht die hackits lösen[/KRITIK]

liebe downx
der neunte hackit ist eigentlich ganz easy. warum du es trotzdem nicht geschafft hast? frag mich nicht! hier mal ein kleiner tip:
sicher hast du bemerkt das im quelltext von neun sich immer diese sequenze wiederholt <font color="#000000"> worauf immer ein einzelnes alphanummerisches zeichen folgt. hä, hintergrundfarbe und textfarbe schwarz(?), dann kann man doch überhaupt nichts lesen!
 
Wieviele von euch haben denn Hackit schon erfolgreich gemeistert??

ich habs gestern endlich geschafft. *freu* *g*
 
Bin bei SECURITY LEVEL 13.

hab die pwd.zip, die pwd.class und die ****ize.htm. Der Hexeditor sagt mir auchnichts. Nach dem Decompilieren der classes bin ich auch nicht weiter :-(

was mach ich Falsch ? Bitte nur einen kleinen Stoß in die richtige Richtung :-)

thx
 
KLEINER TIPP *g*

schau nochmal in deine decompiled pwd.class auf die variable "p".

dann müsste es dir wie schuppen von den augen fallen :-)

ByteWolf
 
so hab das zeug gestern und vorgestern bis zum level 14 durchgemach. also mal ehrlich, mir währs lieber die schwierigkeit würde um einiges schneller steigen, es wird nämlich sehr schnell fade sonst. darum ist mir jetzt auch die lust vergangen
die kann man doch echt alle nach schema f mit zettel und stift machen (und ein paar kleine tools, decompiler und text editor :) )

sagt mal geht das so langweilig weiter? bleibt das bei javascript/applet? oder kommt da auch mal was anderes?

wenn ja mach ich lieber bei hackquest weiter da gibts n bischen mehr abwechslung :)
 
Am besten lässt du mal ne bruteforce drüberlaufen, mit ner wordlist von startrek das reicht eigentlich schon. :)
 
toller beitrag!
[ironie modus]
genau darum gehts bei den hackits... brutforcer mit 1gb wordlist und dann kaffetrinken gehen...toooool
[/ironie modus]

sorry, kann i mo auch nicht weiterhelfen! da wir gerade prüfungen schreiben hab ich nicht die zeit um über komplexere dinge nachzudenken sondern kann nur bei dingen helfen die ich ausm ff kann.
und man knackt nicht jeden tag passwörter, zumindest als "normaler" bürger :D
 
Ich hoffe ich kann dir damit helfen!

Also pass auf, das ist ganz leicht! Dies hier ist ja der Originale Quellcode:
Code:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0039)http://scifi.pages.at/hackits/CODEZ.htm -->
<!-- source code denied //--><HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<META content=noindex,nofollow name=robots>
<META content="Microsoft FrontPage 5.0" name=GENERATOR></HEAD>
<BODY bgColor=#000000>
<CENTER><FONT face=veranda color=blue>
<H1>CONGRATULATIONS!</H1><BR><BR>Now you can sign the 
guestbook!</FONT><BR><BR><BR><A onfocus=this.blur() 
href="http://gb.webmart.de/guestbook.cfm?bookid=506441" target=_blank>
<IMG 
src="CODEZ-Dateien/fedkling.gif" border=0 width="114" height="133"></A><BR><BR><BR><BR><BR><FONT 
face=veranda color=red><B>SECURITY LEVEL 5</B></FONT><BR>
<SCRIPT language=JavaScript>

<!--
function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
        {
        window.location.href=denied+".htm";
        }
else
         window.location.href=Eingabe+".htm";
}

// -->
</SCRIPT>

<P><A onfocus=this.blur() href="javascript:abfrage1()">
<IMG 
src="CODEZ-Dateien/enter.gif" border=0 width="152" height="38"></A></P><IMG height=20 hspace=4 
src="CODEZ-Dateien/nummervier.gif" width=60 align=middle vspace=2 border=0> 
</CENTER></BODY></HTML>

und in diesem Teil:
Code:
if(Eingabe != ((code.length)*100)/2-66)
        {
        window.location.href=denied+".htm";
        }
else
         window.location.href=Eingabe+".htm";
}
, sagt die Seite inprinziep das wenn das eingegeben ungleich diesem hier ist:
Code:
if(Eingabe != ((code.length)*100)/2-66)
, dann soll er auf die Error Seite gehen wenn es aber richtig ist soll er zum nächsten Level gehen!

Also lässt du ihn, das was er vergleichen soll also die richtige lösung doch einfach ausgeben. Dazu speicherst du den Code ienfach neu ab und veränderst ihn so hier:
Code:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0039)http://scifi.pages.at/hackits/CODEZ.htm -->
<!-- source code denied //--><HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1252">
<META content=noindex,nofollow name=robots>
<META content="Microsoft FrontPage 5.0" name=GENERATOR></HEAD>
<BODY bgColor=#000000>
<CENTER><FONT face=veranda color=blue>
<H1>CONGRATULATIONS!</H1><BR><BR>Now you can sign the 
guestbook!</FONT><BR><BR><BR><A onfocus=this.blur() 
href="http://gb.webmart.de/guestbook.cfm?bookid=506441" target=_blank>
<IMG 
src="file:///E:/Datenrettung/Hackit/CODEZ-Dateien/fedkling.gif" border=0></A><BR><BR><BR><BR><BR><FONT 
face=veranda color=red><B>SECURITY LEVEL 5</B></FONT><BR>
<SCRIPT language=JavaScript>

<!--
function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
        {
        alert (((code.length)*100)/2-66);
        }
else
         window.location.href=Eingabe+".htm";
}

// -->
</SCRIPT>

<P><A onfocus=this.blur() href="javascript:abfrage1()">
<IMG 
src="file:///E:/Datenrettung/Hackit/CODEZ-Dateien/enter.gif" border=0></A></P>
<IMG height=20 hspace=4 
src="file:///E:/Datenrettung/Hackit/CODEZ-Dateien/nummervier.gif" width=60 align=middle vspace=2 border=0> 
</CENTER></BODY></HTML>

Wenn du es dann gespeichert hast, kannst du es öffnen und dann drückst du einfach auf ok bzw. Abbrechen und schon gibt er dir in einem Fenster die richtige Lösung aus! Und die geht auch! Wenn du was nicht verstanden hast, dann poste hier einfach noch mal vielleicht kann ich dir dann weiterhelfen! Habe zwar auch nicht die große ahnung aber mit einem bisschen geht schon eine ganze menge!
 
eigentlich ja was für den crypto bereich aber da es ja eigentlich um das letzte hackit geht... :-)

also vorweg, in kryptographie bin ich jetzt nicht wirklich die leuchte, hab zwar einiges an grundlagenkentniss aber über die praxis des knackens von algos weis ich relativ wenig.

also ich hab ja da diesen netten encrypteten text aus http://scifi.pages.at/
letztes level.

Code:
Cxitpla fxe hxemj xeg pxa gx cxort gpqc xmt,
keg mxa at aqoo bptbn qh fxe nmxa gpt bxoxezc.
Apsg bxoxez qc gpt ksbnlzxemj xh gpqc vslt?

also caesar ist es nun mal sicher nicht. ist 100 pro keine Monoalphabetische Verschlüsselung

also müssen die gleichen buchstaben des plaintextes mit verschiedenen zeichen verschlüsselt worden sein. also der strucktur nach eine Polyalphabetische Verschlüsselung.
wenn ichs richtig erkannt habe wohl -> vigenére

schön und gut... cäsar ist ja simpel.
doch wie siehts nun mit dieser aus?
nachdem ich stundenlang vor dem sch*** gehockt bin hab ichs mal mit cryptool versucht da mir nix besseres eingefallen ist

automatische entschlüsselung -> vigenére
ermittelte schlüsselänge 11

doch der schlüssel war absoluter crap! und führte auch zu keinem ergebniss.

(generell funzt die automaische entschlüsselung nicht wirklich gut, vorallem bei so kurzen texten und schlüssellänge über 8 )

mach ich irgendwas falsch mit dem progi?

oder wie ich das teil per hand knacke:

... irgendwie muss ich erstmal die länge von dem schlüssel finden. oder?
1. frage -> WIE?

dann glaub ich zähle ich jedes so und so vielte zeichen (abstand=schlüssellänge)
2.frage -> warum und was mache ich damit?

bzw. wäre es nicht möglich mit bekannter schlüsselänge kurze wörter zu entschlüsseln? es sind ja n haufen 2buchstaben und 3 buchstaben wörter drin.
und da die letzte zeile eine frage ist wird das erste wort des plaintextes wohl "what" sein. hab ich da irgendeinen ansatz?
....


und wenn wir schon dabei sind: wie wäre man ein level vorher regulär auf das passwort gekommen?

htpasswd hab ich(-> easy), mit den namen und dem hashwert
aber wie kriege ich da wieder mein passwort raus?
wenns n hash ist, ist die funktion meines wissens doch nicht reversibel?!?

(ps: hab zwar beide gelöst dank google, da ich imo nicht viel zeit habe, aber ist ja nicht sinn der sache und wollte gerne den weg wissen)
 
Cxitpla fxe hxemj xeg pxa gx cxort gpqc xmt,
keg mxa at aqoo bptbn qh fxe nmxa gpt bxoxezc.
Apsg bxoxez qc gpt ksbnlzxemj xh gpqc vslt?

hmm da die wörter immernoch durch ein leerzeichen getrennt sind, würde ich mal auf einen einfachen onetimepad für Buchstaben tippen.

beim buchstabenzählen ( wie oft kommt a vor b vor c vor ... ) kannst du dann eine einfach Statistikattacke auf den text durchführen. in welcher sprache der text ist ?? ich würde auf englisch tippen, da es sehr viele 2stellige wörter innehat :-)

aber mit meinem
http://www.stud.uni-hannover.de/~dressle...14/fourteen.htm

hab nen user und nen pass der allerding irgendwie verschlüsselt ist,

wie bekomme ich denn pass raus ??? bitte wieder nur nen tip

bin ich auch nochnicht weiter

cu

Silenced
 
ist ja net das einem hier geholfen wird aber habt ihr, die ihr hier die lösungen geschrieben habt, euch mal die Regeln durch gelesen?
Gerade den letzten Absatz solltet ihr mal lesen!

IRC channels & online boards

1. Giving solutions to levels, passwords or any sourcecodes is forbidden.

2. Giving links to any file relating to the levels on the ISATCIS site is forbidden.

3. Giving links to tools needed for a level is forbidden.
 
Kryptoanalyse (für Anfänger)

Annahme: monoalphabetische Substitution

Cxitpla fxe hxemj xeg pxa gx cxort gpqc xmt,
keg mxa at aqoo bptbn qh fxe nmxa gpt bxoxezc.
Apsg bxoxez qc gpt ksbnlzxemj xh gpqc vslt?

Häufigkeiten:

X: 17 wahrscheinlich : etao

E: im Kontext unwahrscheinlich (xh)
T: im Kontext unwahrscheinlich (xeg pxa gx)
A: im Kontext unwahrscheinlich (gx)
O: relativ wahrscheinlich

x=>O

COitpla fOe hOemj Oeg pOa gO cOort gpqc Omt,
keg mOa at aqoo bptbn qh fOe nmOa gpt bOoOezc.
Apsg bOoOez qc gpt ksbnlzOemj Oh gpqc vslt?

Betrachte Oh: Entweder OR oder OF.
Betrachte qh: Entweder ?r oder ?f. OR fällt weg. OF fällt weg. Bleibt intuitiv IF. Also:

q=>I
h=>F

COitpla fOe FOemj Oeg pOa gO cOort gpIc Omt,
keg mOa at aIoo bptbn IF fOe nmOa gpt bOoOezc.
Apsg bOoOez Ic gpt ksbnlzOemj OF gpIc vslt?

Betrachte ?IF fOe?: ?O?, sehr wahrscheinlich ?IF YOU?, wenig wahrscheinlich z.B. ?IF NOW? oder ?IF TOO? (wegen fehlenden Kommata in unmittelbarer Nähe)

f=>Y
e=>U

COitpla YOU FOUmj OUg pOa gO cOort gpIc Omt,
kUg mOa at aIoo bptbn IF YOU nmOa gpt bOoOUzc.
Apsg bOoOUz Ic gpt ksbnlzOUmj OF gpIc vslt?

Betrachte OUg: entweder OUR oder OUT; OUR fällt weg wegen gO

g=>T

COitpla YOU FOUmj OUT pOa TO cOort TpIc Omt,
kUT mOa at aIoo bptbn IF YOU nmOa Tpt bOoOUzc.
ApsT bOoOUz Ic Tpt ksbnlzOUmj OF TpIc vslt?

Betrache kUT: BUT

k=>B

COitpla YOU FOUmj OUT pOa TO cOort TpIc Omt,
BUT mOa at aIoo bptbn IF YOU nmOa Tpt bOoOUzc.
ApsT bOoOUz Ic Tpt BsbnlzOUmj OF TpIc vslt?

Betrachte ?FOUmj OUT pOa TO?: äußerst wahrscheinlich ?FOUND OUT HOW TO?

m=>N
j=>D
p=>H
a=>W

COitHlW YOU FOUND OUT HOW TO cOort THIc ONt,
BUT NOW Wt WIoo bHtbn IF YOU nNOW THt bOoOUzc.
AHsT bOoOUz Ic THt BsbnlzOUND OF THIc vslt?

Betrachte THIc: äußerst wahrscheinlich THIS
Betrachte ONt: äußerst wahrscheinlich ONE

c=>S
t=>E

SOiEHlW YOU FOUND OUT HOW TO SOorE THIS ONE,
BUT NOW WE WIoo bHEbn IF YOU nNOW THE bOoOUzS.
AHsT bOoOUz IS THE BsbnlzOUND OF THIS vslE?

Betrachte nNOW: offensichtlich KNOW
Betrachte ?YOU FOUND OUT HOW TO SOorE THIS ONE?: offensichtlich gehört dort SOLVE rein.

n=>K
o=>L
r=>V

SOiEHlW YOU FOUND OUT HOW TO SOLVE THIS ONE,
BUT NOW WE WILL bHEbK IF YOU KNOW THE bOLOUzS.
AHsT bOLOUz IS THE BsbKlzOUND OF THIS vslE?

Betrachte ?BUT NOW WE WILL bHEbK IF YOU KNOW? => CHECK

b=>C

SOiEHlW YOU FOUND OUT HOW TO SOLVE THIS ONE,
BUT NOW WE WILL CHECK IF YOU KNOW THE COLOUzS.
AHsT COLOUz IS THE BsCKlzOUND OF THIS vslE?

Offensichtlich: z=>R; s=>A

SOiEHlW YOU FOUND OUT HOW TO SOLVE THIS ONE,
BUT NOW WE WILL CHECK IF YOU KNOW THE COLOURS.
WHAT COLOUR IS THE BsCKlROUND OF THIS vAlE?

Der Rest ist trivial:

SOMEHGW YOU FOUND OUT HOW TO SOLVE THIS ONE,
BUT NOW WE WILL CHECK IF YOU KNOW THE COLOURS.
WHAT COLOUR IS THE BACKGROUND OF THIS PAGE?

Machen wir noch SOMEHGW zu SOMEHOW und Ruhe ist im Karton.


Bei OTP-Chiffraten bringen übrigens Frequenzanalysen gar nichts. Also lieber noch mal nachgucken, was das überhaupt ist.
 
Zurück
Oben