GCF-Board

Registrieren || Einloggen || Hilfe/FAQ || Suche || Memberlist || Home || Statistik || Kalender || Staff Willkommen Gast!

GCF-Board » Scripts » hannover.ionichost: kann mir wer helfen?! » Threadansicht

Autor Thread - Seiten: [ 1 ] -2- [ 3 ] [ 4 ] [ 5 ] ... [ Letzte Seite ]
025
13.04.2004, 19:47 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


darauf hab ich keine lust. und bin mir sicher, dass das auch sonst irgendwie ging... denn mit nem scanner ist nun wirklich bullshit...
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
026
13.04.2004, 21:27 Uhr
Modulo

Foren Geselle


schick mir mal einer den link... vor nem jahr oder so hab ich das ding schließlich auch gerockt (bis aufs letzte level halt)
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
027
13.04.2004, 21:44 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


ist raus
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
028
13.04.2004, 23:14 Uhr
Modulo

Foren Geselle


waaaaaaaaaarrghh, easy!

...zumindest, wenn man nicht den link von dir nimmt. Hab mich da jetzt noch mal komplett durchgewurschtelt und einfach mal was ganz kurioses probiert:
Ich habe nur einen Verzeichnisnamen und keinen Dateipfad angegeben und nanu? was passiert? ich sehe da was interessantes...
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
029
14.04.2004, 08:02 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


schon klar, dass es darauf raus laufen soll... aber ich komm ans dir-listing nicht ran :P und meine motivation mich groß wieder reinzudenken ist auch relativ gering...
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
030
14.04.2004, 11:56 Uhr
HAR

Foren Geselle


Wo wir schon mal dabei sind:
Ne Hilfe zu Level 10 wäre schön...
http://scifi.pages.at/hackits/nine/hannover.htm
--
//_HAR_//
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
031
14.04.2004, 12:26 Uhr
Modulo

Foren Geselle


hab dir da mal ne pm geschickt *g*

[edit]
hab mich übrigens geirrt. .htaccess kommt schon in level 15.
[/edit]
--
Ordnung ist die primitivste Form des Chaos!

Dieser Post wurde am 14.04.2004 um 12:27 Uhr von Modulo editiert.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
032
14.04.2004, 14:42 Uhr
Modulo

Foren Geselle


aaaahhh, jetzt hab ichs.

ich hab das htpasswd file gefunden.
steht sowas in der Art hier drin:

delta:INYc2qvBoKcq6

TIPP: als trekkie spart man anhand der Kenntnis des Benutzernamens einiges an Zeit, die zum Knacken des (schwachen) Passworts gebraucht würde...
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
033
14.04.2004, 16:15 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


level 10 ist recht einfach... zur not einfach mal irgendeinen proxy aufsetzen der mitloggt, was für requests dein browser rausschickt...

und modulo, jetzt hast du den spaß verdorben, wie man an den file rankommt :P
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
034
14.04.2004, 17:22 Uhr
Modulo

Foren Geselle


hmm, mist. stimmt.

...aber nun wirds hart. Hab schon einiges an Cäsar-Chiffren durchprobiert. Gibt aber alles irgendwie keinen Sinn...
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
035
14.04.2004, 18:55 Uhr
Modulo

Foren Geselle


juhuu. endlich geschafft... man bin ich ein 133t-h4xx0r.

das letzte braucht aber ne gehörige portion zeit und gehirnschmalz
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
036
14.04.2004, 21:18 Uhr
samjk

Foren Schüler


zeit? bruteforce... das hast du doch nicht wirklich gemacht? ein crypt() pw zu decrypten dauert doch ewig...
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
037
14.04.2004, 21:27 Uhr
samjk

Foren Schüler


@ ToP-PaPPa von gestern:
OK, du bist jetzt weiter, aber der bullshit mit dem scanner geht...
Es ist nämlich da noch erlaubt die Verzeichnisse zu listen...
Man muss nur darauf acheten, dass man die richtige Adresse eingibt und die wird für kurze Zeit im Browser angezeigt.
K, das muss auch anders gehen aber die unfeine Methode geht eben schneller...
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
038
14.04.2004, 21:34 Uhr
HAR

Foren Geselle


@Top-Pappa: Das mit dem mitloggen ist mir auch in den Sinn gekommen, hatte aber nichts auf der Platte und kein Bock nach einem passenden Sniffer zu suchen, der mein System nicht wieder abstürzen lässt.

Wollt ich nur mal so sagen. Die PM ist schon in Ordnung
--
//_HAR_//
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
039
15.04.2004, 08:36 Uhr
samjk

Foren Schüler


level 10: das .js-file... das ist alles sooo langweilig: immer das selbe: nur dass man jetzt unter beweis stellen muss, dass man weiß, wie man calc bedient...
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
040
15.04.2004, 10:39 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


was das listing angeht so ist es schon ein wenig komisch, dass es nur auf manchen mirrorn funktioniert und auf anderen nicht...
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
041
15.04.2004, 11:18 Uhr
samjk

Foren Schüler


Bei SECURITY LEVEL 11 muss man sogar nachdenken...
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
042
15.04.2004, 14:36 Uhr
Modulo

Foren Geselle


@samjk
mit zeit meinte ich das LETZTE level. da gibts nen verschlüsselten Text, der nicht mit einem Algorithmus verschlüsselt wurde, sondern bei dem jedem Klartextbuchstabe ein WILLKÜRLICHER Chiffre-Buchstabe zugeordnet wurde...
...ein Glück, dass ich mich schonmal mit Kryptoanalyse beschäftigt habe

das mit dem crypt passwort hätte auf meinem Rechner mit nem selbst-geschriebenen PHP-Code ca. 1h gedauert (PIII 700Mhz), aber man kanns wie gesagt als star trek schauer auch so rausbekommen


P.S.: Ich hab ToP-PaPPa sogar nen Gruß im Gästebuch hinterlassen, nachdem ich das letzte Level geschafft hatte; in der Hoffnung, er würde es irgendwann einmal lesen können :p
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
043
15.04.2004, 16:49 Uhr
ToP-PaPPa
Der, der den Hammer schwingt
Foren Papst


habe ich das nicht vor dir geknackt gehabt? :P

für das letzte level fand ich netterweise nen tipp irgendwo. ich war zwar schon auf dem richtigen weg, habe aber ein wenig falsch "getippt" gehabt...
--
If minds had anuses, blogging would be what your mind would do when it had to take a dump.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
044
16.04.2004, 21:38 Uhr
HAR

Foren Geselle


Verdammt. Was ist das für ein SCH#$%!$§?ß mit htaccess?
>:-O
Tips Tips Tips. Immer nur her damit.
--
//_HAR_//
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
045
16.04.2004, 21:42 Uhr
Modulo

Foren Geselle


...gabs schon zur genüge. siehe ToP-PaPPa's Anranzer
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
046
16.04.2004, 21:50 Uhr
HAR

Foren Geselle



Quellcode:
Tip Level 14

maybe .htaccess authentication prompt
does not work on restricted NT-clients

Passwordfile is NOT hidden.



Gut. Das heißt also?
(Und was heißt das für nicht-Windows-Nutzer?)
--
//_HAR_//
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
047
16.04.2004, 22:02 Uhr
Modulo

Foren Geselle


dis mit dem NT-Client-Quark ist vollkommen egal. Dis sollte nur aussagen: Wenn du die .htaccess-Abfrage net sehn kannst, kannst du auch das nächste Level nicht erreichen.

der eigentliche tip ist, dass das Password-File offen zugänglich ist.
--
Ordnung ist die primitivste Form des Chaos!
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
048
16.04.2004, 22:15 Uhr
HAR

Foren Geselle


Ok, habs jetzt auch.
Google sei Dank. War aber auch scheiße. Wer kommt denn auf sowas dummes?

(Edit: Das Cracken dauert zum Glück nur wenige Minuten)
--
//_HAR_//

Dieser Post wurde am 16.04.2004 um 22:25 Uhr von HAR editiert.
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
049
18.04.2004, 18:13 Uhr
samjk

Foren Schüler


wenn ich jetzt ein verschlüsseltes passwort habe... sagen wir es heißt
%77%68%65%72%65
dann brauche ich ja eigentlich nur noch ein proggy zu finden, was daraus das eigentliche pw zurückberechnet.
Da fällt mir eigentlich nur Crack V5.0 ein... weiß wer, wo es das gibt? Googeln ist auch nicht so gut... ich lande nur auf den paysites...
Seitenanfang Seitenende
Profil || Private Message || Suche Zitatantwort || Editieren || Löschen || IP
Seiten: [ 1 ] -2- [ 3 ] [ 4 ] [ 5 ] ... [ Letzte Seite ]     [ Scripts ]  



German Computer Freaks

powered by ThWboard 3 Beta 2.85-rc3
© by Paul Baecher & Felix Gonschorek