| www.try2hack.nl 菜鸟全攻略 | 热 |
| www.try2hack.nl 菜鸟全攻略 | ||
| 作者:YesHack.… 文章来源:94hack 更新时间:2004-10-3 10:57:29 【字体:小 大】 | ||
测试你『黑』能力的网站=try 2 hack=wwwtry2hack.nl 有小皮皮鲁说,从这里就能看出来刀光雪影的实力已经没落了,看样子他来自 灰色轨迹论坛了,他给http://www.sandflee.net/cgi-bin/lb5000/topic.cgi?forum=1&topic=8229 有通8关的答案,我想看看耶,还要注册才可以,看样子有些拽耶 还是自己动手吧!
这个站设计的漏洞应该是很好的,只要我们思路清楚,一般过8关菜菜的过,我的方法 就是多想想设计者为什么这样设计,他设计的漏洞其意图何在,得了,费话少说, 开杀: no.1 访问level1.html 查看源文件,密码就在源文件中写着拉:if (passwd =="hackerzzz"),别告诉我你不知道怎么查看阿 密码就是这个hackerzzz对了它就就给出第2关的文件名levvel2.html,大家注意到了没有,设计者是 通过文件名来控制各关进度,如果你直接猜到了第7关的文件名是LEVELSEVEN.html你可以直接访问第 7关了,要不,跟我一关一关来。 no.2 level2.html 查看源文件,仔细看,要你输入用户名、密码,里面没有INPUT的东东,原来是那个flash文件要求的密码, 你看到的flash文件显示时一般缓存到本机了,找吧,找出来,用notepad打开,有东东:Try2Hack(NokiaIsGood) no.3 LLeVeLL3.html 一打开这关,就出现询问密码,很明显,这是用VB或JAVA 脚本写的,是在客户端执行的,因此我们可以看它的 代码,注意,手脚迅速些,在询问打开之前,赶快点菜单看源文件,文件开头是这样的: <HTML> 注意第3行,呵呵,它比后面的先执行,变量password是读取这个叫"javascript"而后赋的值, PASSWORD="AbCdE"已经验证完才执行的,所以跟本不是"AbCdE"是个幌子,我们试试能不能访问这个叫 javascript的文件,耶,可以访问的:PASSWORD = "TheCorrectAnswer" no.4 thelevel4.html 查看源文件,仔细看,要你输入用户名、密码,里面没有INPUT的东东,但有这么一行“<applet code ="PasswdLevel4.class" WIDTH="370" HEIGHT="220">”,呵呵,密码是这个applet要的,地球人都知道 applet是在客户端执行的,找吧,你的机上有这个文件的,或者你直接访问PasswdLevel4.class就可以 DOWN下来。找到打开,是乱码,但是地球人还知道*.class是可以反编译的,随便下载个反编译软件,反了 它,注意这些代码,其初始语句:infile = new String("level4"); 就是说,它在施行询问之前,先去老家拿了个叫level4的文件,访问它并看他的源文件,levle4内容: 5_level_5.html(这名字够复杂的) no.5 5_level_5.html 它要你download一个用vb3.0写成的程序,下载它,这个程序要你输入用户密码,然后程序给你第6关的HTML 文件名。用记事本打开这个程序,当然是乱码拉,能不能象JAVA那样反编译看他的代码,可以的,去网上下个 反编译VB3.0程序的软件,反了它,有如下关键代码: 大意就是如果用户名是Try2Hack密码是OutOfInspiration,它就告诉你第6关的HTML文件名是:我忘了 no.6 文件名我忘了 它要你下载一个用VB5.0写成的程序,好象跟上一关差不多阿,耶,其实差的不少,VB5.0编译的程序一般不可以反编译的 没着了吧,没关系,执行它,随便输入,它提示连接,校验,然后说密码不对,它和谁连接的应该是我们破解的入手点, 找个sniffer工具,随便哪个能抓应用层包的工具都成,做个过滤,本端地址,对端地址填213.19.140.2,不然抓的太多了不好 分析,在执行那个程序,我们会发现这个程序验证密码时到www.try2hack.nl拿了一个叫p.lv6的文件访问p.lv6得到文件内容: (ENCRYPTION TYPE) 这个算法是什么东西晕啊不知道啊 不管它我们搞IP欺骗在自己机上开个http服务把这个文件修改了放上去我是把user 行的最后一个拿出来替换所有的user和password组合随便a,bc试下去,到输入dddddddddddd它就乖乖地招了: no.7 LEVELSEVEN.html 打开这个页面,有个http://www.try2hack.nl/cgi-bin/level7.pl页面,打开,这个它,它告诉我们我们的浏览器不是 IE6.72我们的操作系统不是LIUNX我们不是重www.microsoft.com/ms.htm中链接过去的,有病阿,linux有IE6.72? 微软会在它的页面上放上http://www.try2hack.nl/cgi-bin/level7.pl的链接?看level7.pl的源代码,它是在服务器端 执行的,我们看不到的,还是研究一下我的IE6.00和它通信时都告诉了它什么,抓包,我们会发现,我们的IE6.00告诉对方: 我是MSIE 6.0; Windows NT 5.0; .NET CLR 1.0.3705。。。。耶,level7.cgi应该是根据这些信息知道我们不是它要求的 客户,嘿嘿,需要欺骗对方才行,用军刀来做吧,怎么做,格式我不讲拉,如下做就可以哄对方了: nc www.try2hack.nl 80 [enter] GET /cgi-bin/level7.pl HTTP/1.1 [enter] Keep-Alive [enter] 注意,如果出现HTTP 400时,说明你输入格式有问题,出现httpd 200回应时,就给出结果了: ......Level-8.html...... no.8 Level-8.html 第8关其实很简单的,主页的作者用phf.cgi做第8关的验证CGIphf.cgi是个古老的漏洞,其意在于引发你使用CGI漏洞来过这关 访问/cgi-bin/phf.cgi?Qalias=x%0a/bin/cat%20/etc/passwd,你会得到BuiZe:Bu3kOx4cCMX2U,echo BuiZe:Bu3kOx4cCMX2U>1.txt 用john.exe:john 1.txt在win2000上跑,10分钟得到结果:BuiZe(arsanik). 进去:User "BuiZe" logged in. New message for BuiZe : Level 8 completed ! A query is a private message! So don't go pasting it in the channel. OK8关搞定,怎么样,大家给我打及格吧,这是刀光雪影的一个答案,大家说有灰色轨迹的帐号的,不怕丢丑,给他们也甩个连接 让他们来看哇! |
||
|
||
| 文章录入:YesHack.Com 责任编辑:YesHack.Com | ||
您现在的位置: