GoogleBig HackGame

Stato
Discussione chiusa ad ulteriori risposte.
http://en.wikipedia.org/wiki/Cross-site_scripting
http://en.wikipedia.org/wiki/Client-side_JavaScript

la sintassi è quella piu' semplice che esista
 
Langy ha detto:
http://en.wikipedia.org/wiki/Cross-site_scripting
http://en.wikipedia.org/wiki/Client-side_JavaScript

la sintassi è quella piu' semplice che esista

quello dove si usa xss l ho gia fatto.. parlo del sei non del 5 ^^
 
Quello dell'immagine è semplice..
Langy poteva benissimo mettere un altra immagine, quindi non fossilizzarti sul significato di "BIG".. guarda oltre.. dopotutto un immagine è un file come un altro..
 
è il livello più facile praticamente, solo che magari consiste in un trucco che se non hai mai incontrato non ti passa in testa di provare...
Non devi studiare niente, potresti anche non sapere niente di informatica che puoi benissimo passarlo...l'importante è cercare nel posto giusto e tu sai già dove, quindi...Go!
 
Mettiamola così.. Sei Neo e devi arrivare alla sorgente..:asd:
Quale è la sorgente di un qualsiasi file?
 
TheZek ha detto:
Mettiamola così.. Sei Neo e devi arrivare alla sorgente..:asd:
Quale è la sorgente di un qualsiasi file?

ehm la sorgente di qualsiasi file ? il codice ????? Dio sto esplodendooo ! mai visto niente di simile -.-

edit

trovato ^^ ora devo convertirla... mmm

edit

Anche convertita ora vediamo di imparare a "giocare" con i *coof* :asd:
 
TheZek ha detto:
Se dico ancora qualcosa ti do la soluzione.. comunque ci sei!

Edit: Ho postato mentre editavi..

:asd: succede ^^

edit

Qualcuno sa dirmi dove sbaglio per l'ottavo livello [SQL injection]

' OR user='root/admin
 
Quello della SQL injection è un livello stressante sopratutto quando scopri la soluzione:)
Fai quella più semplice di tutte!
 
TheZek ha detto:
Quello della SQL injection è un livello stressante sopratutto quando scopri la soluzione:)
Fai quella più semplice di tutte!

Per me la più semplice è

user admin
pass ' or user='admin
 
st3p ha detto:
TheZek ha detto:
Quello della SQL injection è un livello stressante sopratutto quando scopri la soluzione:)
Fai quella più semplice di tutte!

Per me la più semplice è

user admin
pass ' or user='admin


c'è una ancora più semplice :) è quasi impensabile che sia così semplice.. ora te l' ho detta.. :D
 
L'unica più semplice che mi viene in mente è
' or 1='1
 
st3p ha detto:
L'unica più semplice che mi viene in mente è
' or 1='1

E' simile a questa, però in quella che hai scritto c'è un grossolano errore... :rulz:
 
opocaj ha detto:
st3p ha detto:
L'unica più semplice che mi viene in mente è
' or 1='1

E' simile a questa, però in quella che hai scritto c'è un grossolano errore... :rulz:


' or 1 =' 1
' or 1=1'

Non so più come uscirne...
 
perche' ci metti l'1?

al posto dell'1 potresti metterci "a", o "b" o "c", io non ho previsto mica 1000 modi per bypassarlo.

devi usare una sql generica, senza lettere ne' numeri, ho previsto 2 casi.
devi prima capire come funzionano le sql injection, non puoi mica provarli tutti...

e tantomeno omettere degli ' per renderla piu' semplice :asd:
 
Ci metto l'uno per non metterci una lettera ^^

potrei metterci 1 come a o b o c...

Solo che non capisco la sintassi dovrebbe essere corretta
e poi senza appici non sarebbe giusta no ?
in una richiesta vera... So come funziona l SQL injection... Ma forse mi sfugge qualcosa... mha, non saprei
 
grrr

allora, questa e' una simulazione... su un sito vulnerabile a sql injection puoi metterci qualsiasi lettera vuoi .. anche 'or'pazzo'='pazzo

sul mio hackgame (che e' una simulazione) devi usare una sql injection semplice.
 
dai non te la prendere se so ignorante ^^
a me più semplice mi viene in mente solo
quella
or a=a
 
st3p ha detto:
dai non te la prendere se so ignorante ^^
a me più semplice mi viene in mente solo
quella
or a=a
perche' ti sembra piu' semplice la a?

e non la z? o la x? sempre 8bit sono...
 
Stato
Discussione chiusa ad ulteriori risposte.