Black HacK GaMe

Stato
Discussione chiusa ad ulteriori risposte.
opocaj ha detto:
Eddai, due programmatori come voi che non passano l'11 è strano. E' un brute force semplice, se date un occhio al mio semi-trojan in Perl avete una traccia di ciò che deve fare... Basta conoscere un po i socket (ieri riguardavo proprio il programma che avrei dovuto usare per passare quel livello, all'epoca si che non conoscevo i socket (si perché ora :asd:)).

no so i socket e nemmeno il Perl, mentre al sorgente C mancano un paio di header file :asd:
 
è bello questo hack game.
beh i primi livelli sono volati in 4 minuti ma ora sono al livello del pacchetto TCP (non mi ricordo qual'è). Ma non ho mai voglia di calcolare a causa di pigrizia personale!
 
Non lo do a tutti, altrimenti sarebbe facile finire il gioco, chi vuole il source (deve prima aver completato il livello 11) mi contatti in privato.
 
anche il mio l'aveva beccata, almeno l'ultimo che ho fatto, solo che era incappato nel controllo di quando il server mi buttava fuori e il risultato era... "lapassword"->crash quindi pensavo che il server mi avesse buttato fuori :asd: vabbé ora anch'io sono al 12 ora, però il 12 sembra "leggermente" complicato.
 
Il 12 è dove sono io. Se sul vecchio portatile riesco a finire di installare Xp poi mi mando un pacchetto custom con quei dati sul fisso e sniffo la risposta con Wireshark XD
 
opocaj ha detto:
Il 12 è dove sono io. Se sul vecchio portatile riesco a finire di installare Xp poi mi mando un pacchetto custom con quei dati sul fisso e sniffo la risposta con Wireshark XD

io invece sto tentando proprio di calcolare i dati, le porte ed alcuni valori sono facili perché basta invertitrli ma altri dati come l'ip checksum un po' meno. Stavo pensando: è possibile inviare quei dati ad un server qualsiasi e poi sniffare la risposta del server?
 
Salve a tutti ragazzi.. Ho iniziato l'hack game ieri sera e sono fermo al livello 5. Ho individuato da subito come risolverlo ma non riesco a capire perchè ricevo sempre password errata... Modifico ciò che va modificato per risultare connesso da una PSP... ho usato la più comune estensione per mozilla firefox, ho anche scritto un programmino in java che spoofa ciò che serve, ciclando 101 volte la richiesta di POST cambiando sempre valore.. NIENTE..
Ho provato a modificare il campo dell'header incriminato in molti modi diversi.. Ora non so più cosa provare... O il range dei possibili valori non è quello speficiato (intero compreso tra 1 e 100, anche se ho preso in cosiderazione anche lo 0..) oppure non so come modificare quel maledetto UA...

Non credo sia un problema di comprensione..

Grazie a chi mi risponderà..

Fra'
 
Allora, come UA metti quello di una PSP tramite un comodissimo plug-in per FF, il valore da passare te lo devi contare, poi ti connetti alla pagina con l'UA PSP e metti il valore corretto, se hai contato bene avanzi...
 
Se ho contato bene avanzo, ma se come dice il testo il valore deve trovarsi tra 1 e 100, provandoli tutti dovrei avanzare... before or after...
 
Le ho provate tutte... tutte le combinazioni... con i più svariati UA modificati ad hoc... niente...niente...niente... sempre password errata....

ho risolto..

anche il 6.. : P

siamo al 9.. comunque secondo me al 5 c'è qualcosina che non funziona perfettamente...
 
Il 5 va bene eccome...ma è davvero indispensabile fare un brute force da 1 a 100 invece di studiarsi una formuletta che in quel caso si riduce a una moltiplicazione e una divisione?
 
ragazzi ok che è bello ingegnarsi ma 100 numeri con un bruteforce manuale da FF ci mettete si e no 5 minuti... che fate a fare un programma?
 
Jacoboss ha detto:
ragazzi ok che è bello ingegnarsi ma 100 numeri con un bruteforce manuale da FF ci mettete si e no 5 minuti... che fate a fare un programma?

in effetti il brute force io l'ho fatto manualmente :look:
 
Io non capisco il senso di fare a tutti i costi un brute force su 100 numeri invece di studiarsi una formuletta che in questo caso risolverebbe il livello con solo due operazioni fondamentali che si possono anche calcolare a mente...
 
Malex ha detto:
Jacoboss ha detto:
ragazzi ok che è bello ingegnarsi ma 100 numeri con un bruteforce manuale da FF ci mettete si e no 5 minuti... che fate a fare un programma?

in effetti il brute force io l'ho fatto manualmente :look:

per me cercare la via più semplice fa parte dell'intelletto.... se c'è una prova che posso passare in un modo molto semplice o in modo molto difficile.... quale delle due strade vuoi prendere scusa?

certo se dalla prova c'è da imparare qualcosa (come magari in questo caso ok ma se mi pianto uso il modo semplice... fai conto che io ho imparat cos'è un UA quando mi sono trovato il quesito davanti... quindi fare un programma che modificasse gli header e inviasse su una porta una stringa non mi passava nemmeno per l'anticamera del cervello (in effetti è più o meno quello che devo fare al liv 11))
in una parola il concetto di diritto del tornaconto... il massimo risultato con il minimo sforzo...
 
già ceh sono qui te lo spiego come posso:

allora questi giochi si basano sul verificare le tue capacità: se non sai una cosa non puoi superare il livello ceh richiede conoscenze in esse. questi giochi spaziano da attività logico matematiche a simulazioni di attacchi o web penetration a complete programmazzioni in diversi linguaggi, in questo caso cioè in questo gioco, abbiamo 15 livelli .. e gli ultimi sono tosti.
Ora basta teoria, ti invito a gicare perchè sono fantastici gli hacker game..somprattutto questo che è mooolto intrigante:asd::asd:

per iniziare recati a

http://blacklight.gotdns.org/hackgame/

registrati e comincia a giocare!:rulz:
 
Stato
Discussione chiusa ad ulteriori risposte.