Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2005.09.18;
Скачать: CL | DM;

Вниз

Загадки от сайта www.try2hack.nl (Засыпался на Java-аплете)   Найти похожие ветки 

 
Ji ©   (2005-08-19 18:16) [0]

Суть в том, что нужно разгадать логин и пароль чтобы попасть на следующий уровень. В целом головоломки на знание всяких web-технологий.
Застрял на 4 уровне, столкнулся с Явой, которую не знаю. Может кто поможет разобраться, да и себя развлечет.

Проблемное место (выдрал значимые места, кое в чем разобрался, но не до конца):

       inuser = new String[22];
       totno = 0;
       inURL = null;
       txtlogin = new TextField();
       txtpass = new TextField();

infile = new String("level4");
inURL = new URL(getCodeBase(), infile);  
// вот это место мне непонятно из-за getCodeBase(), что будет в результате в inURL...

new StringBuffer();
countConn = inURL.openStream();
countData = new BufferedReader(new InputStreamReader(countConn));
// с этим куском примерно разобрался

String s;
while((s = countData.readLine()) != null)
if(totno < 21)
{
totno = totno + 1;
inuser[totno] = s;
s = "";
}
// тут тожа
судя по всему построчно читается файл по пути inURL

for(int i = 1; i <= totno / 2; i++)
  if(txtlogin.getText().trim().toUpperCase().intern() == inuser[2*(i-1)+2].trim().toUpperCase().intern() && txtpass.getText().trim().toUpperCase().intern() == inuser[2*(i-1)+3].trim().toUpperCase().intern())
// тут что-то мутится с проверкой введенных логина и пароля
  {
      String s = inuser[1].trim().intern();
      finalurl = new URL(getCodeBase(), s);
      getAppletContext().showDocument(finalurl, s1);
  }

в общем в итоге мне интерсно, чему будет равна finalurl...


 
pasha_golub ©   (2005-08-19 18:42) [1]

Я первй не могу пройти.

Ненавижу эти тупые игрухи. :0) Может потому, что я сам тупой? :0))


 
rOOse ©   (2005-08-19 18:48) [2]

Ji слушай а во второй кнопа не жмется  то а?


 
Agent13 ©   (2005-08-19 19:50) [3]


> pasha_golub ©   (19.08.05 18:42) [1]
> Я первй не могу пройти.

Да ну, первый даже я прошёл, там же и проходить-то нечего :)


 
Agent13 ©   (2005-08-19 20:02) [4]


> Ji слушай а во второй кнопа не жмется  то а?

Значит юзернейм-пароль вводишь неправильные.


 
pasha_golub ©   (2005-08-19 20:08) [5]

Agent13 ©   (19.08.05 19:50) [3]
хз, я все перепробовал... я ж говорю тупой :0)


 
Ксардас ©   (2005-08-19 20:36) [6]

гы-гы!А я первый уровень прошёл!


 
Ксардас ©   (2005-08-19 20:38) [7]

и уже знаю пароль во втором!гы-гы


 
NikotiN ©   (2005-08-19 20:47) [8]

я в прошлом году до конца дошёл.


 
Ji ©   (2005-08-19 20:54) [9]


> [8] NikotiN ©   (19.08.05 20:47)


Ну так может по поводу 4-го что-нибудь припомнишь?


 
NikotiN ©   (2005-08-19 20:57) [10]

тут про сайт фбр что ли? или это не из этой игрушки?


 
NikotiN ©   (2005-08-19 21:01) [11]

level4 в кукисах. но там тоже прикол был.
а фбр это в Quest For Hack было, имхо там интересней


 
Ji ©   (2005-08-19 21:27) [12]

Точно в кукисах... а я даже пытался в адресной строке level4 вводить...


 
Pat ©   (2005-08-19 21:58) [13]

Блин, а почему на 4-ый уровень не пускает..ввожу PASSWORD


 
Pat ©   (2005-08-19 22:00) [14]

Всмысле AbCdE :)


 
NikotiN ©   (2005-08-19 22:00) [15]

глаза разуй src="JavaScript".
эээх втянули меня в это дело.


 
Pat ©   (2005-08-19 22:16) [16]

Все равно не вкурил :(


 
NikotiN ©   (2005-08-19 22:19) [17]

там наверху есть загрузка javascript"a из файла.


 
Clipper Chip   (2005-08-19 22:46) [18]

user: appletking
pass: pieceofcake
на пятый уровень: level5-fdvbdf.xhtml

по вопросу:
getCodeBase() - это http://www.try2hack.nl/levels/
добавляешь к нему level4, в браузере открываешь этот файл http://www.try2hack.nl/levels/level4 и смотришь что в нем. :)


 
Ji ©   (2005-08-19 23:01) [19]


> getCodeBase() - это http://www.try2hack.nl/levels/
> добавляешь к нему level4, в браузере открываешь этот файл
> http://www.try2hack.nl/levels/level4 и смотришь что в нем.
> :)


Самое интересное, что я так и пытался вначале, но меня сбила с толку пустая страница... хотя конечно мог бы догадаться, что если бы такого файла не было, то была бы error 404

Ну что по пятому? Кто будет дебагить? Там можно HEX-редактором адрес выдрать, но он тупиковый :-)  
http://www.try2hack.nl/levels/level6-ksghvb.xhtml


 
NikotiN ©   (2005-08-19 23:14) [20]

ну что же дисзасмим.


 
NikotiN ©   (2005-08-19 23:43) [21]

всё мне надоело.
немогу я одновременно скачивать сайт, играть в trasport tycoon :), и заниматься дизасмом. но я прошёл это испытание логин Try2Hack пароль Out*
:)


 
Pat ©   (2005-08-20 22:38) [22]

Все равно не понимаю...как говорится, ткните носом :)


 
SergP ©   (2005-08-20 23:01) [23]

Зашел. Посмотрел на первый уровень... Фигня полная... Далее что-то уже не хотелось лезть..

Помню когда-то нашел сайт где было устроено что-то типа соревнования хакеров, было написано что там имеется дыра, ее нужно найти, и с помощью нее добраться до базы и узнать логины и пароли юзеров...

Вот это было интерестно...  Только не помню УРЛ того сайта.
Если кто-нить находил нечто подобное, то подкиньте линки..


 
python   (2005-08-25 17:10) [24]

Я вот на 9-м уровне встрял...


 
oldman ©   (2005-08-25 17:48) [25]


> SergP ©   (20.08.05 23:01) [23]
> добраться до базы и узнать логины и пароли юзеров...
> Если кто-нить находил нечто подобное, то подкиньте линки..


Ошизел???



Страницы: 1 вся ветка

Текущий архив: 2005.09.18;
Скачать: CL | DM;

Наверх




Память: 0.52 MB
Время: 0.039 c
1-1124840973
ArMellon
2005-08-24 03:49
2005.09.18
как реализовать шифрование типизированных файлов


3-1123481851
Layner
2005-08-08 10:17
2005.09.18
Как удалить БДЕ


2-1123688945
pasha_golub
2005-08-10 19:49
2005.09.18
FreePascal


3-1122840486
Глюкоман
2005-08-01 00:08
2005.09.18
Глюк в параметризированном запросе


8-1115289314
BasiL_666_
2005-05-05 14:35
2005.09.18
помогите хоть чемнибудь.....