Terrasque Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 Hei, folkens. Var forferdelig lite å gjøre på på jobben i dag, og for å få tida til å gå, lagde jeg en security challenge side, noe a la hackordie og alle de der. Forskjellen er hovedsaklig at denne siden ikke har noe flash, intet javasript, intet java, intet slikt tull. Det er et veldig basic innlogging/bruker system skrevet i PHP med mysql i bunn, og med et par feil lagt til med vilje. Målene er: 1. finne login siden 2. få logget inn 3. få administrator tilgang 4. Skrive en kommentar i tagboardet URL : http://securitychallenge.mine.nu/ En ting til: Vent iallefall noen dager før dere begynner å gi ut tips til andre Vil se hvor mange som klarer det uten hjelp Lenke til kommentar
valentino Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 (endret) Spennende. Jeg kom meg heller ikke videre en login siden. Hvilke kunnskaper bør man ha for å klare denne utfordringen? bør man være fortrolig med hvordan php og mysql fungerer? mvh. Valentino Endret 13. mars 2006 av valentino Lenke til kommentar
Terrasque Skrevet 13. mars 2006 Forfatter Del Skrevet 13. mars 2006 innblikk i php og mysql er en fordel, ja Lenke til kommentar
fakey Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 Jeg kan php og mysql, men skjønner ikke nr 2.. Kan du gi et hint i spoilertekst? Lenke til kommentar
Magnusha Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 Kommer til punkt 2. men lenger skjønner jeg ikke bæra! Noen som kan gi noen tips Lenke til kommentar
A.J Green Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 (endret) Føler meg domm. Heldigvis har jeg egentlig ikke bruk for å kunne slikt heller! Altså, jeg kommer til username og pass. Efter det har jeg ingen anelse Endret 13. mars 2006 av Lord^ Lenke til kommentar
fakey Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 Dere må "manipulere" sql spørringen Lenke til kommentar
Terrasque Skrevet 13. mars 2006 Forfatter Del Skrevet 13. mars 2006 (endret) Er iallefall seks personer som har kommet inn og lagt igjen en beskjed på tagboardet EDIT : Nick Message Timestamp Lunatic Yeah :D 2006-03-13 17:26:36 førstemann til å poste Endret 13. mars 2006 av Terrasque Lenke til kommentar
willbend Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 (endret) Jeg fikk tak i passordet til han Matrix duden, men hvor skriver jeg inn navnet mitt på tagboard? Endret 13. mars 2006 av willbend Lenke til kommentar
Terrasque Skrevet 13. mars 2006 Forfatter Del Skrevet 13. mars 2006 det er siste utfordringen Må virkelig gratulere Lunatic, hvem det nå er. Fra første visit til alle challenges completed: under 10 minutter. Beklager at jeg ikke kunne gi mer utfordring enn det. Lenke til kommentar
willbend Skrevet 13. mars 2006 Del Skrevet 13. mars 2006 (endret) Har det noe med INSERT eller UPDATE i innloggingen å gjøre? Simluerer du sql injection'ene eller er det ekte? Endret 13. mars 2006 av willbend Lenke til kommentar
Wayshot Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 Jeg og en kamerat (hmork) prøvde oss på denne i går. Jeg klarte på egen hånd å gjøre unna #1 og #2, men måtte ha et lite hint fra ham før jeg klarte #3. #4 gikk relativt greit. Terrasque: Du har herved fått min velsignelse til å slette mine to første "tekstløse" innlegg i tagboard, da det tok noen forsøk før jeg fikk til å legge inn melding Og, forresten, slett spam fra "HALVAN Was Here" også (17 identiske innlegg på 6 sekunder). Til dere andre som sliter med innlogginga: Jeg gir gjerne bort hint, men ikke gratis Lenke til kommentar
Terrasque Skrevet 14. mars 2006 Forfatter Del Skrevet 14. mars 2006 Får se om jeg gidder å rydde litt i tagboardet. Hva syns du om selve siden? Morsom? Enkel? Lenke til kommentar
Gjest Slettet-df17e Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 Jeg fikk logga meg inn, det var ikke store problemet. Får se om jeg får til litt mer da jeg kommer hjem Lenke til kommentar
Propaganda Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 Legg ut hint til hvordan å logge inn a? Jeg har null peiling på alt av koding osv, men trur jeg er inne på riktig spor Lenke til kommentar
willbend Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 (endret) Dette syns jeg var dårlig, hvordan skal jeg skrive en kommentar i tagboardet? Det er jo ingenting å fikle med teste ut, hvor på siden er det man må fikle med for å greie punkt #4 ? Man skal ikke finne en hemmelig mappe ellerno? Endret 14. mars 2006 av willbend Lenke til kommentar
Propaganda Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 detta er jævla dårlig gjort! Jeg har sitti i 2 timer å kåla, klarer ikke å la det ligge... jeg er så noob, klarer ikke log-in Lenke til kommentar
A.J Green Skrevet 14. mars 2006 Del Skrevet 14. mars 2006 Trenger man et program for å haxxe username og pass? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå