Help - Search - Member List - Calendar
Full Version: Jouer au hacker
Rastaba's Forum > Informatique en Général > Internet
Pages: 1, 2
tok
vous avez toujours voulus devenir un hacker ?

HACKER
rastaban
chuit arrivé au lvl 4 pour l'instant .......
Metalou
je pige pas ce qu'il faut faire huh.gif blink.gif
jack
lol metal x 69 tu devrai rester a ta nintendo lol





heu...te vexe pas je rigole;)
tok
level 4 ? deja !
Metalou
ouinnnn !!!
Metalou
le prob c'est que c'est en english alors je pige rien
rastaba
QUOTE (rastaban @ Dec 29 2003, 10:19 AM)
chuit arrivé au lvl 4 pour l'instant .......

C'est très sympa ce site !


J'suis aussi au level 4 ....

A Voir !
rastaban
copiteur !! Nan mais c'est pas dur metal X 69 il faut juste fouiller dans la source !
Metalou
ouai bon je laisse tomber je c'est pas commen faire !
tok
Vous en etes où ?
rastaban
raaaaa chuit lvl 5 c'es trop chaud putain !!!! MSN18.gif MSN18.gif MSN18.gif

j'arrive pas a comprendre ce morceaéux du script !!

((code.length)*100)/2-66)

pour le code.length il fait apelle a nombre de truc ds le tableaux autat que je sache ils son 26 en tt mais apres pour le reste c la deche !!! rrrraaaaaaaaaa blink.gif

edit : PTDR w00t.gif suffisait de calculer chuit lvl 6 !
tok
Bien rastaban
rastaban
bah suffit juste de fouiller ds la source ! Puis apelle pas encore les flic j'ai pas fini ce truc !! chuit bloké lvl 10 !!!! c un coup a devenir fou !!

si quelqu'un comprend qq chose a ça qu'il me le dise !



<!-- Tschebyscheff said it, and I say it again:
There is always a prime between n and 2n.

...have a nice day...
-=[the creator]=-
//-->
tok
J'ai même pas réussi à passer le premier niveau
rastaban
ta pas besoin d'aimer l'anglais ta juste besoin d'aimer le html et le javascript
rastaba
QUOTE (rastaban @ Jan 5 2004, 08:53 PM)
ta pas besoin d'aimer l'anglais ta juste besoin d'aimer le html et le javascript

J'le trouve vraiment très Bon ce site !!!!

Mais quand même vachement balaise... chris.gif (c'est ca qui est bien wink.gif)
rastaban
t'en est ou rasta ?? ( ça me fait byzare de dire rasta blink.gif )
rastaba
QUOTE (rastaban @ Jan 5 2004, 10:23 PM)
t'en est ou rasta ?? ( ça me fait byzare de dire rasta blink.gif )

toujours au meme point smile.gif

Niveau 4 ou 5....

Et vous ?
Demrach
bon je m'asseille mellow.gif

____________________________________________________________________


lol moi je me rent compte que c po dans se genre de hackage la que je suis bon . . . ohmy.gif
Mike
012.gif Moi j'ai rien compris a ce qu'il faut faire 012.gif
Franck
Level1 ="easy"
Level2 ="JavaScript"
Level3 ="#235711"
Level4 ="CODEZ"
Level5 ="1234"
Level6 ="Badscript"
Level7 ="commander"
Level8 ="login"
Level9 ="hannover"
Level10 ="24*45*32+56-54/842*5623+4567"
Level11 ="where","time","and","space","meet..."
Level12 ="2161"
Level13 ="event.Action"
Level14 ="elite", "force"

Je continu plus tard biggrin.gif
Mike
012.gif Franck a mon avis tu as pas lu le truc avant d'entrer pour jouer.
Il est interdit de donner les mot de passe wink.gif
rastaba
QUOTE (Mike @ Jul 7 2004, 03:56 PM)
012.gif Franck a mon avis tu as pas lu le truc avant d'entrer pour jouer.
Il est interdit de donner les mot de passe wink.gif

Mike... Je crois que Franck est bien placé pour savoir ca....

Pas la peine de lui dire.... mellow.gif

Essaye déjà de comprendre ce qu'il a fait .
Franck
Lol en fait g pas toujours etais faire play pour trouver les soluces des premieres. A partir de la dixieme fo analiser le code mais c'est surtout de la deduction, rien de bien compliquer....

Oui je sais fo pas reveler les codes, mais je pense pas que de les reveler ici ca est une grande influence sur le site en question lol.
MorpheuS
bon, vous pouvez m'explique commen faire svp???
ce serai sympa pour moi et pour les autres!!
Franck
Hum je veux bien expliquer comment on fait, mais je pense que ce genre d'exercise sert surtout a apprendre... Je deplore le travail tout maché qui n'a plus qu'a etre avalé. De plus il n'est pas question que je vous explique le fonctionnement du javascript pour la simple et bonne raison qu'il doit y avoir 100 000 sites qui le font tres bien....


Tout d'abord pour ce simplifier la vie allons creer un petit utilitaire qui va pomper les sources de pages Web et pour vous maché le travail hop j'en ais un tout fait pour vous ICI

Pour le niveau 1, c'est trés simple on clic sur "ENTER", une page s'ouvre et une boite de message demande le mot de passe. No problemo, on copie l'adresse de la page dans Web.exe "http://scifi.pages.at/hackits/hackitone.htm" et on obtient le code source dans "c:\Source du site web.txt" y'a alors plus qu'a regarder la source.

On trouve entre autre :

passwort=prompt("Please enter password!","");
if (passwort=="easy") {
window.location.href="step1.htm";

Ce qui en francais veux dire : " Si le mot de passe est egale a 'easy' ouvrir la page step1.htm"

On peu en deduire avec un fort pourcentage de probabilitées que le mot de passe est "easy"...

Pour le niveau 2 :

On fait comme pour le niveau 1, on lis la source et là on trouve ce bout de code :

var m1, i;
m1="JavaScript";
value=prompt("Please enter password!","");
if (value==m1) {
window.location=value+".htm";
i=4;

C'est ecrit en toutes lettres "m1='JavaScript';"

le mot de passe est donc 'JavaScript'


Pour le niveau 3 :

En positionnant le pointeur de la souris sue "ENTER" on voit dans la barre d'evenements (en bas du navigateur) qu'il ne s'agit pas d'un lien qui mene a une autre page, mais qui fait appel a une fonction javascript "pw()"
Il suffit donc de regarder la source de la page actuelle et de chercher la fonction pw()
Il s'agit de ceci :

function pw()
{
var d1, Eingabe;
d1=window.document.linkColor;

Eingabe=prompt ("Please enter password");
if (Eingabe==d1)
{

window.location.href=String.fromCharCode(65,66,67)+".htm";
}
else
{
window.location.href="denied.htm";
}
}

La ligne importante ici c'est : d1=window.document.linkColor;

Qui veux tout simplement dire que le mot de passe est "#235711" comme il est indiquer a la ligne 5 de la source...

De plus " window.location.href=String.fromCharCode(65,66,67)+".htm";" nous donne le nom de la page de destination a savoir: les codes ascii de 65, 66 et 67 representent respectivement les lettres A, B et C donc la page cible s'appelle ABC.htm


Pour le niveau 4 :

Toujours pareil, on regarde le code source, la ligne importante ici, c'est :
var a=unescape("%43%4f%44%45%5a");

il s'agit de nombres exadecimaux, j'ai fait un topic la dessus y'a plus qu'a le lire et convertir en decimales ce qui donne 67, 79, 68, 69 et 90 il s'agit encore de codes ascii qui correspondent respectivement à C O D E Z... Par tous les Saints ne serai ce pas là le code ???


Pour le niveau 5 :

Encore une fois, en pointant la souris sur "ENTER" on voit qu'il s'agit d'une fonction abfrage1() on regarde la source et .... Damned "
<!-- source code denied //-->"


Heureusement pas sot le type il ce sert de MyIE pour naviguer sur le net un petit clic sue Wiewsource et hop me voila en presence de la source ou l'on peu lire :

function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
{
window.location.href="denied.htm";
}
else
window.location.href=Eingabe+".htm";

Là c'est tres simple, code.length =26 donc (26*100)/2-66 = 1234



Pour le niveau 6 :

Toujours pareil, on regarde la source de la page de destination avec Web.exe et là trop facile, on voit :


passwort=prompt("Please enter password!","");
if (passwort=="badscript") {
window.location.href="nummer7.htm";
i=4;

No comment....

Pour le niveau 7 :

Encore une fois, avec Web.exe on regarde la source et là surprise on voit cette ligne de code :
<script SRC="pass.js" LANGUAGE="JavaScript" type="text/javascript"></script>

Humm mais qu'est ce que pass.js ? Nous allons nous renseigné en remplassant "javaseven.htm" dans l'url de Web.exe par "pass.js"....

A notre grand bonheur, nous voyons :
var pass;
pass=prompt("password:","");
if (pass=="commander") {
window.location="number8.htm";
}else window.location.href="denied.htm";

Amour, gloire et beautée....


Pour le niveau 8 :

Pour le 8eme niveau, je me suis servi d'un tit prog que je me sert souvant pour des raisons aussi divers que variées que vous trouverez a cette adresse http://www.intellitamper.com/ il scanne les sites, et en scannant je suis tomber sur une page qui s'appel login.htm....


Pour le niveau 9 :

Le 9 est plutot facile, il suffit d'effacer tout les "<font color="#000000">" et on trouve facilement le passe qui est "hannover"


Pour le niveau 10 :

Ben là pour changer un peu ben faut regarder la source de la page cible biggrin.gif

Là on trouve :

<script language="JavaScript" src="www.academy.dyndns.org/hackits/security_levels/source4.js">

Inutile de regarder la source, fo telecharger ce satané "source4.js" j'ai rien compris a l'enigme, mais comme nous avons une trousse a outils bien remplie, nous allons encore une fois utiliser Intellitamper pour ca ( oui il telecharge tres bien tout ce qu'on veux)....

La suite c'est de la rigolade....

Pour le niveau 11 :

Wahou 5 codes ce coup si.... Bah rien de bien sourcier c'est une sorte de casse tete qui enerve plus par le temps mis a le resoudre que par sa comprehention...

Pour le niveau 12 :

Ben là c'est pareil c'est trés chiant il faut tester toutes les url possibles quand on a resolu le code source....

Pour le niveau 13 :

Bah y'a pas de probleme pour celle là, fo telecharger PWd.zip, dedans y'a du javascript compilé et il faut le decompiler par exemple avec DJ Java Decompiler que vous trouverez facilement sur google. Apres ca il n'y a plus de probleme pour trouver le passe....

Pour le niveau 14 :

Le 14 est aussi facile que le 11, faut comprendre le javascipt quoi....

Ben les 2 derniers quand je les aurais fait, ca demande un peu plus de connaissances et j'y suis pas encore...

Enfin pour resumer, il n'y a vraiment rien de bien compliqué dans ce genre de hack qui n'en est pas vraiment d'ailleur, les solutions que je donne ici ne sont pas forcement les meilleurs mais ce sont celles que j'ai utilisé.
Les solutions n'apportent pas la connaissance c'est pourquoi le meilleur moyen de comprendre c'est d'apprendre.... See u soon biggrin.gif
MorpheuS
bon franck je t'explique: moi un ordi c'est un clavier une souris et un moniteur ok?
j'ai 15 ans et je suis en cours generau (math, francais et tt).
j'ai jamais fait d'etudes ou quoi que ce soit liées a l'ordi...
donc deja je n'ai aaucune idée de ce qu'est javascrip et .html m'en parle pas....

donc moi jveu bien mais cque t'as ecrit au dessu je comprend que dalle!!!
rastaba
QUOTE (MorpheuS @ Jul 20 2004, 09:22 PM)
bon franck je t'explique: moi un ordi c'est un clavier une souris et un moniteur ok?
j'ai 15 ans et je suis en cours generau (math, francais et tt).
j'ai jamais fait d'etudes ou quoi que ce soit liées a l'ordi...
donc deja je n'ai aaucune idée de ce qu'est javascrip et .html m'en parle pas....

donc moi jveu bien mais cque t'as ecrit au dessu je comprend que dalle!!!

erf.... Justement smile.gif Profite de cet outil !!! Internet, pour chercher a quoi sert le HTML & le JavaScript smile.gif

Je n'ai jamais eu de cours de programation web.. et pourtant j'y arrive aussi wink.gif
Enfin, j'ai eu quelques cours d'HTML, mais c'etait vraiment bidon....
Prendre 3 jours pour apprendre a utiliser une simple balise <b> .... sad.gif

En fait, que tu n'arrives pas a décoder les mots de passe caché dans le site web est une chose, mais là Franck explique au plus simple comment il a fait, et c'est toi-meme qui a demandé

QUOTE (MorpheuS Ecrit le Jul 20 2004 @ 03:50 PM)

  bon, vous pouvez m'explique commen faire svp???
ce serai sympa pour moi et pour les autres!!


En tout cas, c'est impossible d'expliqué plus clairement que ce que Frank a fait wink.gif
Vraiment, Beau boulot Franck, déclaré Hackeur Officiel smile.gif

++
MorpheuS
wink.gif bon ca doit pas etre fait pour moi

franchement chui allé voir sur des site mai c'est du chinoi!!

sois disant un texte pour les newbee!! linux c'est quoi lol

je comprend rien du tout!!
(et moi qui veux faire informatitien blink.gif )

bon je comprendrai pitet un jours lol
rastaba
QUOTE (MorpheuS @ Jul 20 2004, 09:48 PM)
sois disant un texte pour les newbee!! linux c'est quoi lol

Pour faire simple en deux mots...
Linux est un systeme d'exploitation tout comme Windows, mais Gratuit a 99,9 %
Linux & toutes ses distributions sont employé essentiellement pour faire des serveurs, mais peuvent maintenant largement remplacer Windows a la maison smile.gif
Fait quelques recherches sur Google FR, tu trouveras énormément d'explication très clair smile.gif

++
MorpheuS
ok merci!!
je vais aller voir ca!!!
Franck
Hum en fait il faudrait beaucoup de temps et de patience pour tout expliquer de facon a ce que tout le monde comprenne, je n'ai moi non plus jamais pris de cours de prog, mais dés l'age de 7 ou 8 ans j'etais un fan du language basic sur to7 (haaa le bon vieux temps) lorsqu'on connais un language, les autres ne demande pas beaucoup de temps a etre compris ( sauf peut etre l'assembleur, qui ne m'a jamais inspiré que de la crainte) tout ca pour te dire que l'age n'est pas un handicape a l'aprentissage.
Ma foie si vraiment tu est interressé par le hack commence deja par savoir programmer au moins dans un language, les vrai hackers connaissent peut etre pas tous les languages mais beaucoup, il faut etre capable de creer ses propres outils, connaitre les protocoles etc....
Sinon tu peu etre un hacker du dimanche, telecharger des outils tout fait et lire quelques tutos sur l'underground Mag ca te permettra de degommer quelques pages perso ( c'est bien triste d'en arriver là ).
Le seul conseil que je peu te donné c'est de bosser, c'est valable en informatique comme dans la vie, helas ce qui est tout cuit c'est comme la bouffe c'est pas le meilleur.... (hum je m'egare là)
Voila en gros ce que je peux te dire, je te comprend tres bien, mais il n'y a pas de solution miracle...
MorpheuS
oui, je comprend mais je sais meme pas d'ou ca vien le language!!
donc si je comprend bien il faut un prog qui permet de voir l'interieur de la page web, la contruction mais qui est protégée par un pass puis a partir de la je pige plus rien!! wacko.gif

vraiment j'ai toujours revé d'etre un hacker (pas un shacker) et tout ca m'interresse mais je ne comprend rien c'est comme lire un livre de 600 pages quand on a 3 ans et qu'on sait pas lire!! blink.gif

je ne sais meme pas les languages qui existent et je ne vois meme pas commen les decouvrir!!

enfin bon c'est pas grave j'apprendrai en faisant mes etudes d'informatitien wink.gif

merci d'avoir (essaié wink.gif ) de m'apprendre un px tout ca!!!
MorpheuS
haaa je vien de comprendre!!!
j''ai reussi a pomper la source web de hackit et on me dit qu'elle est enregiqtrée mais ou???

edit: ca va j'ai trouver ce que t'as mis, if pass = easy en fait c'est tout simple!!
Franck
Bah oui rien de sorcier biggrin.gif
daRkc0w
Excellent ce site
je suis arrivé jusqu'au niveau 2 !(oué c'est pas beaucoup mais bon je viens de commencer aussi!! )
J'avais deja vu des trucs comme sa j'en ai retrouvés:

Un site comme celui du topic mais plus compliqué!y suffit pas de regarder la source(enfin je pense pas!)

Un autre mais avec une partie hacking et une partie c****ing!!!!!


Sa apprend un tas de trucs ces machins la!
on dirait pas comme sa mais ...
yohannIII
le passe pour le niveau 4 c 26*100/2-66 c = a 1234 moi sui bloquer a la 10 help me pease
rastaba
QUOTE(yohannIII @ Dec 16 2004, 08:42 PM)
le passe pour le niveau 4 c 26*100/2-66 c = a 1234 moi sui bloquer a la 10 help me pease
*



Salut,
Tu as la soluce juste au dessus tongue.gif
Grincheu
salut vous avez des liens vers des truc marrant tongue.gif

en 2 minutes chui arrivé au niveau 3 apès faut commencer à calculer et j'aime pas calculer

je suis pas un hacker mais il me semble que c pas vraiment du hacking car on penetre pas vraiment illégalement dans un serveur ... on force rien ... reste que c assez amusant et merci frank d'expliquer le fonctionnement des codes cela m'évitera de me frapper le clavier sur le crane tongue.gif
Grincheu
en fait y a pas de calcule à faire biggrin.gif
niv 4 w00t.gif
Grincheu
niv 5

c marrant en plus je connaisseais pas "unescape"

43%4f%44%45%5a

67 c
79 o
68 d
69 e
90 z


bon j'avoue sans les pistes de franck ... j'aurais mon clavier imprimé sur le front
laugh.gif
Grincheu
... niv 6 ... je fais une pose

j'en avais déja entendu parlé de maxthon myie mais j'avais jamais essayé c sympa comme truc et surtout magique car il fait apparaiitre du code que les autres navigateur ne montrent pas ... faut qu'on m'explique ... worthy.gif


chris.gif
BlueGreg
hum, pas spécialement compliqué, je viens de commencer et je bloque au niveau 10 tongue.gif
Grincheu
trop fort
comment tu récupère la page sechsjava.htm du niveau 6 ?
BlueGreg
bah avant de cliquer sur le lien qui mene a cette page, a la fin du nivo 5, je fé clic droit sur le lien > enregistrer la cible sous...
ca me permet d'enregistrer la page sur mon disque pour l'editer avec le bloc-notes peinard tongue.gif
Grincheu
ha ha ha yes trop simple en fait merci BlueGreg w00t.gif
Grincheu
ouais bon je crois que g trouver ma limite au niveau 8
http://academy.dyndns.org/number8.htm
j'vais me coucher sleeping.gif

c'est koi ce code sur hackit8.htm ?
document.location.href=UserEingabe + ".htm";

online2long.gif
BlueGreg
atds ca va pas le faire si je te donne le code du niveau 8 comme ca 012.gif
cherche un peu wink.gif
Grincheu
ha la la j'ai dit que j'allais me coucher mais c'est trop prennant
j'ai essayé la méthode de franck j'ai donc scanner avec IntelliTamper mais je n'ai rien trouver qui permette d'avancer.
bon je boire une bière ca m'aidera peut etre ... tongue.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.