Forum Solarus-Games francophone

Autres => Divers => Discussion démarrée par: Sam101 le 06 Juillet 2004 à 17:32

Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 17:32
c'est pas du vrai hacking,c'est sur une page protegée apr un mo de passe quasi introuvable


et en fait,j'aura une erreur bete dans le sc^ript que vosud evrez trouvez et y'aura plusieurs niveaux ca vous tente ?

c'ets ouvert : http://membres.lycos.fr/zeldadarkness (http://membres.lycos.fr/zeldadarkness)
Titre: concours de hacking
Posté par: shadow link le 06 Juillet 2004 à 17:33
de koi la  
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 17:35
en fait,tu devrastenter d'zc ceder a une page proteger par mot de passe,une page speciale   qui comprendera une reeur dans le code y'éura plusieurs niveaux (ayu premeir:1 grosse erreur:au dernier,une erreure minuscule)
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 18:24
lae concours est ouvert: http://membres.lycos.fr/zeldadarkness (http://membres.lycos.fr/zeldadarkness) (j'ai utilisé un vieux  compte)
Titre: concours de hacking
Posté par: GaNoNdOrFHuNtEr le 06 Juillet 2004 à 18:30
À quoi sa servirait de hacker cette page-là?
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 18:32
je pourrait  vous donner es trucs si vous y arriverez...
Titre: concours de hacking
Posté par: Twister le 06 Juillet 2004 à 18:33
Ganon --> A prouver que t'es le meilleur.

Sam101 --> cette idée de jeu me plait beaucoup je vais essayer.  :D

Si j'ai bien compris on doit trouver le mot de passe.
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 18:38
i lest tres dur,mais enfait,ill ya la solution  !!!!
ya que le niveau 1 pour l'instant,amuse toi bien
Titre: concours de hacking
Posté par: GaNoNdOrFHuNtEr le 06 Juillet 2004 à 18:43
sa sert à rien de dire qu'on est le meilleur "hacker" pis y a quoi sur cette page là?
Titre: concours de hacking
Posté par: Twister le 06 Juillet 2004 à 18:50
Citationi lest tres dur,mais enfait,ill ya la solution  !!!!
ya que le niveau 1 pour l'instant,amuse toi bien
J'y arrive pas, j'ai tout essayé de ce qui était sur la page mais rien.
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 18:55
ca a un réapport avec le page=rien  
Titre: concours de hacking
Posté par: Twister le 06 Juillet 2004 à 18:57
J'y ai déjà penser à ça mais ça m'a mené à rien mais maintenant que tu me le dit je vais approfondir mes recherches.
Titre: concours de hacking
Posté par: Sam101 le 06 Juillet 2004 à 18:59
bien sur,sinon,pk je l'aurai tmis,mais je compte   agrandir le mystere prochainement,en rajoutant un truc    ......
sinon,le lv2 aura un truc en +:faudra trouver   2 mots de passe et la combin ne sera + la meme
Titre: concours de hacking
Posté par: hackerMaaan le 06 Juillet 2004 à 19:23
sa renvoie sur la page http://membres.lycos.fr/zeldadarkness/rien.php (http://membres.lycos.fr/zeldadarkness/rien.php)

c sa  :huh:  ???
Titre: concours de hacking
Posté par: Onilink78 le 06 Juillet 2004 à 19:38
ton truc est bidon je connais ce truc il faut regarder dans al source mais le prob c'est lycos on arrive aps a voir avec leur fichu frame etc..
Titre: concours de hacking
Posté par: Salut-cMoi le 06 Juillet 2004 à 19:46
http://scifi.pages.at/hackits/ (http://scifi.pages.at/hackits/)
Titre: concours de hacking
Posté par: flobo le 06 Juillet 2004 à 21:23
J'arrive sans probleme jusqu'au level 5.

Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 01:24
CitationJ'arrive sans probleme jusqu'au level 5.
menteur il a juste fait 1 lvl... <_< Sinon j'y arrive pas mais je me rend jusqu'au niveau 4 dans ce machin-truc que tu a donné salut-cmoi.
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 04:26
Citationhttp://scifi.pages.at/hackits/ (http://scifi.pages.at/hackits/)
Je fais les niveau 1 et 2 sans problèmes mais le niveau 3  :blink:, désolé mais là je bloque... :( Quelqu'un a une solution ou au moins un... petit indice : :)  
Titre: concours de hacking
Posté par: flobo le 07 Juillet 2004 à 09:33
Citation
CitationJ'arrive sans probleme jusqu'au level 5.
menteur il a juste fait 1 lvl... <_< Sinon j'y arrive pas mais je me rend jusqu'au niveau 4 dans ce machin-truc que tu a donné salut-cmoi.
Il y a 15 levels, si tu veut, je te te passer les mots de pass.
J'vais que j'ai mis plus longtemps a passer le niveau 4 que les autres car il a fallut que je créé une page pour décoder le mot de passe.

Pour le niveau 3, ca change, tu doit regarder la source de la page ou il y a écrit Security level 3 et pas la page apres que tu est cliqué.

Un petit indice.
Faut partir de la
Eingabe=prompt ("Please enter password");
   if (Eingabe==d1)



EDIT : je seche complétement au niveau 10, si quelqun a trouvé et qu'il pouvait donner un indice.
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 14:18
Citation
Citationhttp://scifi.pages.at/hackits/ (http://scifi.pages.at/hackits/)
Je fais les niveau 1 et 2 sans problèmes mais le niveau 3  :blink:, désolé mais là je bloque... :( Quelqu'un a une solution ou au moins un... petit indice : :)
C'est la couleur des liens de la page. Sinon dsl flobo je croyais que tu parlais du truc a sam101 quand tu a dit que tu te rendais au 5 facile. Sinon quand je serai au niveau 10 j'esserai merci pour ton conseil au niveau 4.

Edit:Quelqu'un pourrait m'aider au niveau quatre je suis bloqué :( .

var a=unescape("%43%4f%44%45%5a");
function check()
 {
 if (document.a.c.value == a)

Sinon sam101 si ta fait ca en php c'est impossible de trouver la pass!
Titre: concours de hacking
Posté par: Darounia le 07 Juillet 2004 à 14:50
J'ai pas trop compris ce qu'il faut faire pour marquer le mot de passe.
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 14:51
CitationUn petit indice.
Faut partir de la
Eingabe=prompt ("Please enter password");
   if (Eingabe==d1)
J'avais deviné que la réponse se trouvait là et que ça avait rapport avec la couleur des liens de la pages, mais je ne sais pas quel est la façon de marquer tout ça pour que ça soit le mot de passe :unsure:
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 14:57
comment on fait le niveau 2
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 15:05
Citation
CitationUn petit indice.
Faut partir de la
Eingabe=prompt ("Please enter password");
   if (Eingabe==d1)
J'avais deviné que la réponse se trouvait là et que ça avait rapport avec la couleur des liens de la pages, mais je ne sais pas quel est la façon de marquer tout ça pour que ça soit le mot de passe :unsure:
Pense-y, la balise body, ca commence par #...
Pour hero of time pour faire le niveau 2 il faut regarder le code source comme dans le niveau un. Mais comment? Tel est la question. Peut-être aura tu besoin d'un éditeur HTML... ;)  
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 15:07
tas trouve
toi
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 15:15
Bon là je suis au niveau quatre et je sèche complètement... le code dit ceci :

var a=unescape("%43%4f%44%45%5a");
function check()
{
if (document.a.c.value == a)

Pouvez-vous m'aider ?? :rolleyes:  :)  
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 15:16
c koi le pass au 2
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 15:22
CitationBon là je suis au niveau quatre et je sèche complètement... le code dit ceci :

var a=unescape("%43%4f%44%45%5a");
function check()
{
if (document.a.c.value == a)

Pouvez-vous m'aider ?? :rolleyes:  :)
Moi aussi je suis pris la. C'est trop difficile! Il faut trouver uelle est la valeur de a apres ca: var a=unescape("%43%4f%44%45%5a"); quelq'un s'y connasi en javascipt (en passant hero of time j'ai dit le pass du lvl 2 dans mon psot, cherche un peu;))
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 15:26
dsl mais jai pas dediteur html
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 15:29
Eh bien tu peux prendre le bloc-note, ça peut toujours faire l'affaire, en autant que tu vois le code... il n'y a pas de problème...  :D  
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 15:29
quand je clique droit ca vveut pas afficher la source, donnez le pass svp
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 15:43
Citationquand je clique droit ca vveut pas afficher la source, donnez le pass svp
C'mon débrouille un peu! <_< Sinon j'ai enfin eu ce foutu lvl 4! LG>http://scriptasylum.com/tutorials/encdec/encode-decode.html unescpae est un codage. Il y a un décodeur en bas de la page. Met le code unscape il te le met en texte.  :D  
Titre: concours de hacking
Posté par: Hero Of Time le 07 Juillet 2004 à 15:48
please
je comprend pas
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 15:56
Citationplease
je comprend pas
Bon regarde tu selectionne la page et tu la colle dans notepad!  ;) Sinon de mon côté ca va de mieux en mieux je sui au lvl 7 la.

Edit:8 maintenant  :lol:  
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 16:00
Level 5 comment tu fais, je ne suis pas capable d'afficher le code source de la page CODEZ.htm ni te télécharger la cible du lien...  :( Quand je fais éditer on m'affiche que je ne peux voir le code source de la page... :angry:  
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 16:02
CitationLevel 5 comment tu fais, je ne suis aps capable d'afficher le code source de la page CODEZ.htm ni te télécharger la cible du lien...  :(
Moi j'ai été capable de voir la source  :blink: ?? J,ai juste été un peu vite. Tu fait annuler et tu fait tout de suite apres clic-droit. Un indice? Le pass est en rapport avec un mauvais script...
Edit:Ah oui je suis pas sur que ce soit pour lui mais il faut baisser un peu la page du code source  ;) .
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 16:09
Oui je viens de m'en rendre compte qu'il fallait abaisser la page :unsure:  J'avais pas vu :D  :lol:  :D Mais bon je suis toujours aussi nébulé pourtant... :huh:  
Titre: concours de hacking
Posté par: Twister le 07 Juillet 2004 à 16:12
Quelqu'un a réussi le truc de Sam101 ?
Titre: concours de hacking
Posté par: Sheik06 le 07 Juillet 2004 à 16:28
CitationOui je viens de m'en rendre compte qu'il fallait abaisser la page :unsure:  J'avais pas vu :D  :lol:  :D Mais bon je suis toujours aussi nébulé pourtant... :huh:
Le truc de sam101 c'est impossible!  :lol:  Pour lord_ganondorf: quand tu a baissé la page, est-ce que tu vois qu'on apelle un autre fichier? Un fichier appelé pass.js. Télécharge ce fichier et la clé est à l'intérieur. ;)  En passant je suis au 9 la :P .
Titre: concours de hacking
Posté par: Lord Ganondorf le 07 Juillet 2004 à 18:02
Est-ce que c'est normal que je ne suis plus capable d'accéder à la page, n'importe laquelle, du site ?
Titre: concours de hacking
Posté par: flobo le 07 Juillet 2004 à 22:47
Jsui toujours au 10, c'est trop dur,
Sinon pour le 9, il est assez facile, à condition de parler anglais.
Titre: concours de hacking
Posté par: Salut-cMoi le 07 Juillet 2004 à 22:50
peux pas t'aider, je suis bloqué au 8
Titre: concours de hacking
Posté par: Sheik06 le 08 Juillet 2004 à 00:22
CitationJsui toujours au 10, c'est trop dur,
Sinon pour le 9, il est assez facile, à condition de parler anglais.
C'est vrai ca le 10 est impossible à faire! Leur petite égnigme la elle me fait ****.
Titre: concours de hacking
Posté par: Lord Ganondorf le 08 Juillet 2004 à 04:31
CitationOn apelle un autre fichier, un fichier appelé pass.js. Télécharge ce fichier et la clé est à l'intérieur. ;)
Je ne vois nulle trace de se fichier  :( Tout ce que je vois "d'important" au milieu de la page c'est ça :

<!--
function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
       {
       window.location.href="denied.htm";
       }
else
        window.location.href=Eingabe+".htm";
}

// -->
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 06:34
Citation
CitationOn apelle un autre fichier, un fichier appelé pass.js. Télécharge ce fichier et la clé est à l'intérieur. ;)
Je ne vois nulle trace de se fichier  :( Tout ce que je vois "d'important" au milieu de la page c'est ça :

<!--
function abfrage1() {
var code = new Array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z");

Eingabe = window.prompt("Password : ","");

if(Eingabe != ((code.length)*100)/2-66)
       {
       window.location.href="denied.htm";
       }
else
        window.location.href=Eingabe+".htm";
}

// -->
le mot de passe est pt
alphabet
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 09:28
C'est assez complexe, en fait, pour ce niveau le pass est le résultat de cette opération
if(Eingabe != ((code.length)*100)/2-66)

Je vous laisse trouver ce que code.length signifie, je te dit tout de suite, tout est dans la partie que tu as copier, bon je retourne au 10
Titre: concours de hacking
Posté par: Christopho le 08 Juillet 2004 à 10:02
J'ai pas réussi le truc de sam101 mais par contre j'en suis au level 11 sur le site donné par salut-cmoi. Le 10 n'est pas si dur que ça :-)
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 10:10
CitationJ'ai pas réussi le truc de sam101 mais par contre j'en suis au level 11 sur le site donné par salut-cmoi. Le 10 n'est pas si dur que ça :-)
Chris, un petit indice pour le 10 stp :)

Le seul truc que je voit c'est le .js et la dedans, il y a rien d'intéréssant.
Titre: concours de hacking
Posté par: Twister le 08 Juillet 2004 à 10:37
Moi je suis vraiment nul, je suis bloqué au niveau 2.
Quelqu'un pourrait m'aider SVP.
Je débute vraiment en java.
Titre: concours de hacking
Posté par: Christopho le 08 Juillet 2004 à 10:56
Jojo : en javascript tu veux dire ? le java c'est autre chose...
Si tu veux apprendre le javascript il y a des sites pour ça, ou mieux : tu peux acheter un bouquin. Mais il faut d'abord connaître le html sinon ça ne sert pas à grand chose.

flobo : voici l'indice : tout est relatif !

J'en suis maintenant au niveau 14 mais je n'ai pas encore eu le temps de le regarder, je continuerai plus tard.
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 11:08
Ca a un rapport avec ca ?
<!--   Tschebyscheff said it, and I say it again:
   There is always a prime between n and 2n.

   ...have a nice day...
   -=[the creator]=-
//-->

Si je traduit, ca veut dire qu'il y a toujours un nombre premier entre n et 2n

Ca doit avoir rapport avec une formule que je n'ai pas encore vu en seconde.
Mais je ne voit toujours pas le lien avec le reste.
Titre: concours de hacking
Posté par: Christopho le 08 Juillet 2004 à 11:11
Ca n'a strictement rien à voir, c'est une fausse piste !
Titre: concours de hacking
Posté par: Twister le 08 Juillet 2004 à 11:15
Oui javascript, c'est ce que je voulais dire pardon.
Je connais bien le html mais pas le javascript, je sais faire quelques trucs de débutant en javascript seulement.
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 11:35
Merci pour tes infos, christopho, j'ai trouvé, en fait, c'était vraiment trop con, je comprend maintenant, tout est relatif.
Titre: concours de hacking
Posté par: Christopho le 08 Juillet 2004 à 13:16
Je suis bloqué au niveau 15...
Titre: concours de hacking
Posté par: Sheik06 le 08 Juillet 2004 à 14:35
CitationCa n'a strictement rien à voir, c'est une fausse piste !
Ahrg la fallait dire! J'ai passé une demière à regarder des sites de maths la dessus! C'est impossible celui-là car il n'y a aucun endroit ou ils pourraient définir le mot de passse! Tout est relatif hein? Je sais pas ce que ca veut dire mais je vais trouver!
Titre: concours de hacking
Posté par: Vivig le 08 Juillet 2004 à 15:18
J'ai tout passé jusu'à présent, mais je sèche au niveau 8. J'ai le code source, et j'ai trouvé la partie du formulaire, mais je ne vois pas la condition qui peut me laisser accès à la bonne page...

edit : je l'ai passé, mais je n'ai pas eu besoin d'utiliser le mot de passe (avis à ceux qui l'ont passés), c'est normal ?  :unsure:  
Titre: concours de hacking
Posté par: Sheik06 le 08 Juillet 2004 à 15:26
CitationJ'ai tout passé jusu'à présent, mais je sèche au niveau 8. J'ai le code source, et j'ai trouvé la partie du formulaire, mais je ne vois pas la condition qui peut me laisser accès à la bonne page...
Le 8 est un peu piège. En effet impossible de trouver le mot de passe. Il faut trouver le nom de la page ou on va. Pour ce faire, on doit pouvoir afficher l'Arboresence du dossier en cours donc, suprrime un groupe de / dans l'uRL et tu aura ta réponse.

P.S. Je suis pas sur d'Avoir été clair la donc dit moit le si tu comrpend pas plus.
Titre: concours de hacking
Posté par: Vivig le 08 Juillet 2004 à 15:28
Ah, merci, j'avais trouvé, ce que tu m'as dit confirme ce que je demandais dans mon précédant "edit", merci. :)
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 16:26
Je voit comment il faut passer le 11 mais la j'ai pas le temps, je le ferai plus tard.
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 17:57
je suis coincer au niveau 1 :'(
je cherche avec 2 ami dans le script de la page mais je ne trouve rien du tout pouver vous me donner un indice
Titre: concours de hacking
Posté par: Hero Of Time le 08 Juillet 2004 à 18:08
c'est bien simple, pourtant, tu as la ource avec toi, tu dois voir normalement un truc comme cela: it password(easy)
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 18:33
bah non jai pas sa jai juste sa




<html>
<head><title>Page protégée par mot de passe</title></head>
<body bgcolor="black">
<font color="white">
<center>Entrer le password pour acceder a lapage suivante...:<p>
<form action="page.php?page=rien" method="post">
<center>
<input type="text" name="mot_de_passe"> <input type="submit" value="Valider">
</center>
</form>
</center><p>
vous pouvez essayer de rentrer ,mas faut trovuer le pass
</font>
</body>
</html>


<html>
<head>
</head>
<body>
</body>
</html>
</pre></xmp></noscript><script language="javascript" src="http://ads.multimania.lycos.fr/ad/test_frame_size.js"></script>

<script language="javascript">
if (!AD_clientWindowSize()) {
       document.write("<NOSC"+"RIPT>");
}
</script>

<script type="text/javascript">
       function setCookie(name, value, expires, path, domain, secure) {
          var curCookie = name + "=" + escape(value) +
            ((expires) ? "; expires=" + expires.toGMTString() : "") +
            ((path) ? "; path=" + path : "") +
            ((domain) ? "; domain=" + domain : "") +
            ((secure) ? "; secure" : "");
          document.cookie = curCookie;
       }

       var ad_url = "http://ads.multimania.lycos.fr/ad/google/frame.php?_url="+escape(self.location)+"&gg_bg=FFFFFF&gg_template=7&mkw=&cat=games";
       var ref=window.document.referrer;

       if(parent.LycosAdFrame) {
               if(parent.memberPage && parent.memberPage.document.title ) {
                       parent.document.title=parent.memberPage.document.title;
               }

               if(parent.LycosAdFrame && parent.LycosAdFrame.location && (ref != "" && (ref+"?" != window.location) && (ref.substr(ref.length-1,1) != "/")) ) {
                  parent.LycosAdFrame.location.replace(ad_url);
               }
               setCookie("adFrameForcePHP",0,0," ");
            parent.document.body.cols = "*,140";
       }
       else if(top.LycosAdFrame && top.LycosAdFrame.location) {
               if ((ref != "" && (ref+"?" != top.window.location) && (ref.substr(ref.length-1,1) != "?"))) {
                  top.LycosAdFrame.location.replace(ad_url);
               }
               setCookie("adFrameForcePHP",0,0," ");
            top.document.body.cols = "*,140";
       }
       else {
               if (!window.opener) {
                       setCookie("adFrameForcePHP",1,0," ");
               }
               else {
                       setCookie("adFrameForcePHP",0,0," ");
               }
       }
      
   if (window.top.location.href.indexOf("http://membres.lycos.fr")!=-1) {
      ad_frame = 1 ;
      window.top.document.body.cols="*,140" ;
   }

function resizeGoogleAdFrame() {
   window.top.document.body.cols = "*,140";
}


   if (ad_frame == 1 && AD_clientWindowSize()) {
      setInterval("resizeGoogleAdFrame()", 30);
   }
      
</script>

<script type="text/javascript" src="http://ads.multimania.lycos.fr/ad/ad.php?cat=games&mkw=&CC=fr&ord=25690733&adpref="></script>
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 18:41
Celui la est impossible, nous on parle du hackits.
Titre: concours de hacking
Posté par: Salut-cMoi le 08 Juillet 2004 à 18:41
ça c'est la page de Sam101 et c'est impossible à trouver en regardant la source

voilà le lien où ya 16 niveaux : http://scifi.pages.at/hackits/ (http://scifi.pages.at/hackits/)

et je bloque au 10 maintenant...
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 18:47
la page marche pas sa fait imposible d'afficher la page dasn le rectangle
Titre: concours de hacking
Posté par: flobo le 08 Juillet 2004 à 18:55
Pour moi, ca marche sans probleme.
Titre: concours de hacking
Posté par: Vivig le 08 Juillet 2004 à 19:52
Oui... Bon moi je suis bloqué au niveau 13 (un formulaire en java (et no pas javascript :P)), donc si quelqu'un la passer, et peut fournir un petit coup de pouce, ce ne sera pas de refus :)
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 20:28
sa marche maintenant mais je suis quand meme bloquer au niveau1

edit:la je suis au 2 pis yer encore plus dur
Titre: concours de hacking
Posté par: Twister le 08 Juillet 2004 à 20:35
Tu va dans la source et tu regarde un peu et tu verra un truc du genre password = easy.  ;)  
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 20:41
jlai trouver le premier code c le 2eme ou je foire
Titre: concours de hacking
Posté par: Twister le 08 Juillet 2004 à 20:44
Dsl j'avais posté en meme temps que t'éditait.  :unsure:  
Titre: concours de hacking
Posté par: Onilink78 le 08 Juillet 2004 à 20:48
si vous bloqué au début c'est pas la peine d'essayer plus loin c'est pas de votre niveau vous allez pas demander de vous aider tout les niveau sa sert à rien bon je suis bloqué au 13 hein Vivig ^^
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 20:49
k
mais ya tu quelqun qui veut maider je pense que c dans cette formule

var m1, i;
m1="JavaScript";
value=prompt("Please enter password!","");
if (value==m1) {
window.location=value+".htm";
i=4;

mais je trouve rien du tout
Titre: concours de hacking
Posté par: SuPeRGanondorf le 08 Juillet 2004 à 20:57
Ca te dit que la valeur du mot de passe est = à m1 ;)  
Titre: concours de hacking
Posté par: Chao le 08 Juillet 2004 à 21:04
CitationCa te dit que la valeur du mot de passe est = à m1 ;)
wow ter bon
javait deja trouver mes meme si elle est a m1 je trouve que sa maide pas beaucoup
Titre: concours de hacking
Posté par: SuPeRGanondorf le 08 Juillet 2004 à 21:12
Bha c'est marqué m1 = ....
Titre: concours de hacking
Posté par: Christopho le 08 Juillet 2004 à 21:33
maxime1007 je veux bien admettre que tu sois le plus mauvais programmeur des 637 membres inscrits, mais fais au moins un effort d'orthographe ! C'est pas la première fois que je te le dis et si tu ne fais pas d'efforts je diminuerai ton compteur de messages de moitié conformément au règlement, ou pire tu seras banni !
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 09:36
Citation
Citation
Citationhttp://scifi.pages.at/hackits/ (http://scifi.pages.at/hackits/)
Je fais les niveau 1 et 2 sans problèmes mais le niveau 3  :blink:, désolé mais là je bloque... :( Quelqu'un a une solution ou au moins un... petit indice : :)
C'est la couleur des liens de la page. Sinon dsl flobo je croyais que tu parlais du truc a sam101 quand tu a dit que tu te rendais au 5 facile. Sinon quand je serai au niveau 10 j'esserai merci pour ton conseil au niveau 4.

Edit:Quelqu'un pourrait m'aider au niveau quatre je suis bloqué :( .

var a=unescape("%43%4f%44%45%5a");
function check()
 {
 if (document.a.c.value == a)

Sinon sam101 si ta fait ca en php c'est impossible de trouver la pass!
oh que si.... j'ai mis unefaille de securité toute conne
etr en + j'ai fait unepage ou ya la reponse...
sinon,le lv2 est en cours de prog et autre truc :
arretez leHS  Merci



ps:la failel de securrité      regne dans le i**l*u*de
Titre: concours de hacking
Posté par: Twister le 09 Juillet 2004 à 10:58
C'est bon je suis débloqué au niveau 2 mais en fait c'était bete la raison pour laquel j'étais bloqué, j'avais déjà essayé le mot de passe en question mais j'avais oublié de mettre le J et le S en majuscule et ça m'avait mit faux donc je me suis dis que le code ne pouvait etre celui-la alors donc j'ai cherché autre chose, mais j'ai rien trouvé et là, ce matin, j'ai réessayer mais avec les majuscules et ça a marché.

Que je suis bete ...
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 10:59
svp arretez le HS
mais je tient a signaler que le niveau 2 est en corus d'ecriture,e quil comprendra pllein de protectinos pour que ceux qui ont pas fini le nivo 1 puisssent y aller (niarkniark)
Titre: concours de hacking
Posté par: Christopho le 09 Juillet 2004 à 11:49
sam101, ton niveau 1 déjà est introuvable, j'ai tout essayé mais y'a rien à faire, s'il faut trouver des noms de fichiers en essayant au hasard c'est pas la peine...
Je veux bien admettre qu'il y ait un include avec une faille, mais à quoi sert ce include ??? J'ai l'impression qu'il est là uniquement pour que la faille existe et qu'il ne sert à rien dans le système de protection par mot de passe...
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 11:53
allez je vous aide :
$_POST['mot_de_passe']



voila qui devrait en aider plus d'un
attendez faut que je programme un truc
pour enregistrer les pseudos qu'ont reussi
Titre: concours de hacking
Posté par: Salut-cMoi le 09 Juillet 2004 à 11:58
on peut pas y avoir accès au $_POST['mot_de_passe'] <_<  
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 12:00
mas bien sur que si

l'erreur de l'include sert a sa...

sinon,ya une solutino^plus simple mais plus dure a trouver alros bon

aussi un autre trfuc,j'a oublié de mettre l'egnime pour la soluition plus simple
Titre: concours de hacking
Posté par: Christopho le 09 Juillet 2004 à 12:08
Mais bien sûr que non...
Et même si on y avait accès, qu'est-ce qu'on en ferait ? Cette variable nous donne le mot de passe qu'on a tapé, j'en vois pas l'utilité...

La faille classique des include consiste à inclure une page créée par le hacker pour afficher des variables par exemple. Mais apparemment çe ne marche pas, j'ai essayé des trucs du genre http://membres.lycos.fr/zeldadarkness/page...larus.com/index (http://membres.lycos.fr/zeldadarkness/page.php?page=http://www.zelda-solarus.com/index) mais sans résultat...
Titre: concours de hacking
Posté par: Salut-cMoi le 09 Juillet 2004 à 12:21
même sans mettre ?page=... ça affiche la page
donc le $_GET['page'] n'est pas utilisé dans le code

bon sinon au niveau 12, c'est quoi le bon code, parce que ya trop de possibilités et je tombe toujours sur ça :
Citationwrong ID - but you're on the right way...
Titre: concours de hacking
Posté par: Christopho le 09 Juillet 2004 à 12:25
Au niveau 12 il faut tester toutes les combinaisons possibles (il y en a 24 si je me souviens bien).
Sinon dans le script de sam101, la variable page est quand même utilisée. Le formulaire est toujours affiché et ensuite il y a un truc du genre include("$page.php");
Pour t'en convaincre essaie http://membres.lycos.fr/zeldadarkness/page.php?page=index (http://membres.lycos.fr/zeldadarkness/page.php?page=index) ou http://membres.lycos.fr/zeldadarkness/page.php?page=page (http://membres.lycos.fr/zeldadarkness/page.php?page=page.)..
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 13:26
jsutement,je vientde  m'apercevoir que j'ai fait une erreur dans le script vu q'uil ya une variable nomée passe qui donne la valeur du mot de passe
.le niveau 1 a été  progger un ep uvite,mais le niveau 2 sera beaucoup plus chercher
Titre: concours de hacking
Posté par: Vivig le 09 Juillet 2004 à 13:34
Petite question pour le site de salutc-moi, au niveau 13, la source rédigée en Java est-elle indispensable ? Je pense que oui, mais étant donné qu'aucune séparation existe, j'ai du mal à m'y repérer :unsure:
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 13:37
j'avaitt pas dit:pas de hours sujet,vosu puovez pas vous faire un topic ?

sinon:le niveau 2 avance    
il utilisera le bug que christophio m'avait signalé



Motdumodo: relis ta réponse avant de la poster car il y a quand même pas mal d'erreurs de frappe.
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 13:39
CitationQuelqu'un a réussi le truc de Sam101 ?
un de mes contcacts a reussi pour l'info
Titre: concours de hacking
Posté par: Christopho le 09 Juillet 2004 à 14:18
Personnellement j'ai des doutes...
Titre: concours de hacking
Posté par: Sheik06 le 09 Juillet 2004 à 15:54
Lol tu veux qu'on arrête le hs et qu'on se fasse un topic? Ok mais le tien va descendre au fond de l'abîme si on fait ca ;) . Sinon sam101 il est impossible de foutre une erreur dans ton include multimania protège tout. Si tu veux nosu faire un défi, prend un hebergeur moin sécur. :lol:  Sinon quelqu'un aurait un petit truc pour le 10? :rolleyes:  
Titre: concours de hacking
Posté par: green Link le 09 Juillet 2004 à 16:17
Je suis nul je suis meme pas passer le niveau 1 <_<J'ai rien compris comment vous faites
Titre: concours de hacking
Posté par: SuPeRGanondorf le 09 Juillet 2004 à 16:24
Tu fais "afichage" "source" et ensuite tu cherches le mot de passe là dedans
Titre: concours de hacking
Posté par: green Link le 09 Juillet 2004 à 16:30
Merci :D Mais je suis bloquer au level 2 :angry:.NON c'est bon j'ai trouver :)  
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 16:36
au fait, je vaisprdnre expert-gamers ou halflife expert,on m'a dit qu'il etait  pa ssuper bien protégé

c'est a cause de lycos !!!

sinon,je vais chnager tout le design
Titre: concours de hacking
Posté par: Christopho le 09 Juillet 2004 à 16:41
Ah parce que tu appelais ça un design ? :D
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 16:44
non,yavait juste un fond.....  noir,la je vvais mettre une image de fond...
Titre: concours de hacking
Posté par: green Link le 09 Juillet 2004 à 16:49
JE suis bloqué au niveau 3 <_<  
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 16:57
au fait,le concourx va aller avec shadow world,donc,il ne sortira  que quand shadow world code v2 sortira


avec les 4 premeirs niveaux :D
Titre: concours de hacking
Posté par: Vivig le 09 Juillet 2004 à 17:14
Citationj'avaitt pas dit:pas de hours sujet,vosu puovez pas vous faire un topic ?
Ce serait bête de faire deux topics pour exactement la même chose, on pensait utiliser celui-ci pour les deux liens, dont le but est exactement le même...
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 17:24
ok sans prob
Titre: concours de hacking
Posté par: Tatsucallou le 09 Juillet 2004 à 17:26
D'acord.
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 18:58
arrete le flood t'est nouvo t'a quoi,8 ans et tu t'eclate a flooder sur solarus puor avoir un grade style koriri,mais le grade,ca veut rien dire
Titre: concours de hacking
Posté par: The Boss Of Dragons le 09 Juillet 2004 à 19:17
Les Mots De Passe tu les a "choisi" parce qu'il y avait un rapport avec qqchose ou pas ?



P.S: C'est trop dur  :ph34r: !!!
Titre: concours de hacking
Posté par: Sam101 le 09 Juillet 2004 à 19:29
je saiqs que c'est  trop dur,mais,ca va bvientot etre mis sur shadow world,et regardez la source...
Titre: concours de hacking
Posté par: Mopitcheau le 09 Juillet 2004 à 19:53
Bon, vous allez ptet me prendre pour un nul, mais j'arrive pas a battre le niveau 6 :(
Je crois que la solution est dans la deuxieme page (Ou il faut entrer le code), mais j'arrive pas a afficher la source avant que ca ne revienne a la page précédente. Ya pas un truc?
Titre: concours de hacking
Posté par: Chao le 09 Juillet 2004 à 20:34
Citationmaxime1007 je veux bien admettre que tu sois le plus mauvais programmeur des 637 membres inscrits, mais fais au moins un effort d'orthographe ! C'est pas la première fois que je te le dis et si tu ne fais pas d'efforts je diminuerai ton compteur de messages de moitié conformément au règlement, ou pire tu seras banni !
merci de l'encouragement
pour le moment je suis au 3 et jai un gros probleme
je clique sur actualiser et la boite pour entrer le pass n'apparait plus c'est tu normal


Edit:ce n'est que la 2eme jvais essayer de battre mon record de non fautes
meme si sa va etre dur car sur un forum jai tendance a me laisser aller sur l'orthographe

dsl pour les fautes
Titre: concours de hacking
Posté par: Mopitcheau le 09 Juillet 2004 à 20:37
Tu fait précédente puis te reviens sur la page: http://scifi.pages.at/hackits/JavaScript.htm (http://scifi.pages.at/hackits/JavaScript.htm) (Ceux qui ne sont pas rendu au troisieme et qui voudrait tricher en cliquant sur le lien feraient mieux de ne pas le faire. Vous ne réussiriez pas le niveau sans avoir compris les autres avant ;) )

EDIT: J'ai réussi le niveau 6. J'en suis au niveau 8. (Je vais voir plus tard, car la j'ai la flemme :P )
Titre: concours de hacking
Posté par: Vanh Glory le 10 Juillet 2004 à 11:52
Appelez Helba peut être qu'elle pourra vous aider :lol:  
Titre: concours de hacking
Posté par: Mopitcheau le 10 Juillet 2004 à 19:32
Bon bah j'ai pas résolu le 8 :P

UserEingabe = window.prompt("password security level 8","");
document.location.href=UserEingabe + ".htm";

Bon, en voyant ca je sais que je dois trouver une adresse.
Le mot que je met (UserEingabe) est donc précédé du début d'une URL, puis succédé du ".htm" automatiquement.

Mais je vois vraiment pas quoi faire pour arriver a trouver l'adresse.
Est-ce que je dois télécharger quelque chose comme pour le 7?
Titre: concours de hacking
Posté par: infocris le 11 Juillet 2004 à 05:59
[PUB]
Adoptez un renard !

Version française 0.9.2 (http://prdownloads.sourceforge.net/frenchmozilla/FirefoxSetup-0.9.2-fr.exe)

(http://texturizer.net/firefox/images/firefox-logo.png) (http://frenchmozilla.sourceforge.net/firefox/)

Et rendez votre code insertion ipb compatible ! (http://negative0.net/infocris/forum/html/ibfcode.js)

[/PUB]
Titre: concours de hacking
Posté par: .::XziBiT::. le 11 Juillet 2004 à 06:02
;) désoler mais meme si c'est de la pub...c'est completement hors sujet
Titre: concours de hacking
Posté par: infocris le 11 Juillet 2004 à 06:04
Ouais c juste un navigateur web proposant des options de développeur pour hacker comme un pro, et entre autres surfer efficacement. ;)
Titre: concours de hacking
Posté par: Vanh Glory le 11 Juillet 2004 à 20:46
Alors demandez à Helba :lol:  
Titre: Re: concours de hacking
Posté par: Mopitcheau le 17 Juin 2005 à 00:55
Bon, presque un an plus tard, je remont le topic.
Moi et Maxime1007 on a recommencer à faire Hackits, mais on est toujours bloqué au niveau8. (Comme je l'étais avant.

Si jamais vous croyez que vous pouvez nous aider, allez ici (http://academy.dyndns.org/number8.htm).

Merci
Titre: Re: concours de hacking
Posté par: Christopho le 17 Juin 2005 à 11:12
Voici la solution (écrite en blanc pour ceux qui ne voudraient pas la connaître) :
Si vous entrez le mot de passe toto, vous obtenez une erreur 404 vous diant que la page toto.htm n'existe pas. La page vous dirige donc vers une page dont le nom est celui que vous aurez entré dans la boîte de dialogue (avec l'extension .htm). Vous pouvez vous en assurez en regardant la source de la page qui demande le mot de passe (pour cela, 2 solutions : appuyer sur le bouton arrêter avant l'apparition de la boîte de dialogue, ou désactiver JavaScript pour empêcher la redirection). L'objectif est donc de trouver le nom d'une page .htm qui existe dans ce répertoire. Pour ça, rien de plus simple : il suffit d'aller sur http://academy.dyndns.org/hackit8 et d'espérer que ça va vous afficher la liste des fichiers, ce qui est le cas. Il y a deux fichiers .htm et vous trouverez vite lequel est le bon  ;)
Titre: Re: concours de hacking
Posté par: Seb le grand le 17 Juin 2005 à 12:01
Ou vous faites un scans avec Intellitemper
Titre: Re: concours de hacking
Posté par: Mopitcheau le 17 Juin 2005 à 17:27
Citation de: Christophoil suffit d'aller sur  et d'espérer
Aller sur quoi? :unsure:
Titre: Re: concours de hacking
Posté par: Christopho le 17 Juin 2005 à 17:29
Oups, message édité... Mais tu aurais pu le deviner tout seul :p
Titre: Re: concours de hacking
Posté par: Mopitcheau le 17 Juin 2005 à 17:35
J'y suis aller, mais je n'ai eu aucune liste de fichiers qui s'est affichée.
Titre: Re: concours de hacking
Posté par: Christopho le 17 Juin 2005 à 17:53
Je me suis trompé dans le lien... Mais quand même réfléchis deux secondes, c'est pas si dur !
Titre: Re: concours de hacking
Posté par: Mopitcheau le 17 Juin 2005 à 18:40
Ok, merci. (J'ai réussi :P. (Ouais bon, je pouvais plus me tromper là :lol:.))
Je suis au niveau 9, et il me reste plus qu'à trouver le nom de la ville. (Et je suis nul là dedans :lolol:.)

EDIT: Voilà, j'ai passé le 9. :P Mais je suis complètement bloqué au 10. :(
Titre: Re: concours de hacking
Posté par: Valoo le 21 Juin 2005 à 17:14
Je n'y connais rien en PHP, mais j'ai réussi le niveau 1.
Ce site est intéressant, ça donnerait envie de s'y mettre ! (de toutes façon je vais devoir pour mon site).
Titre: Re: concours de hacking
Posté par: Q.I. 907 le 21 Juin 2005 à 20:23
Citation de: Dark101 le 06 Juillet 2004 à 17:32
c'est pas du vrai hacking,c'est sur une page protegée apr un mo de passe quasi introuvable


et en fait,j'aura une erreur bete dans le sc^ript que vosud evrez trouvez et y'aura plusieurs niveaux ca vous tente ?

c'ets ouvert : http://membres.lycos.fr/zeldadarkness (http://membres.lycos.fr/zeldadarkness)
Ce n'est pas possible.
La page d'origine est http://membres.lycos.fr/zeldadarkness/page.php?page=rien et réussir envoie sur  http://membres.lycos.fr/zeldadarkness/page.php?page=rien c'est-à-dire la même page :d
C'est donc un piège mdr

Citation<center><font color="white">Entrer le password pour acceder a lapage suivante...:</font><p>
</p><form action="page.php?page=rien" method="post">
<center>
<font color="white"><input name="mot_de_passe" type="text"> <input value="Valider" type="submit">
</font></center>
</form>
</center>

Cela aurait fonctionné si le lien avait été un fichier dans lequel le nom de cette variable donne le mot de passe.
Et même en téléchargeant ce fichier c'était peine perdue car un fichier PHP se génère ("fabrique") lors de son téléchargement, le rendant donc illisible de son état d'origine.
Titre: Re: concours de hacking
Posté par: link28 le 21 Juin 2005 à 20:44
Merci d'avoir remonté ce topic.
Moi je suis bloqué au 2. :lol:

<!--
var m1, i;
m1="JavaScript";
value=prompt("Please enter password!","");
if (value==m1) {
window.location=value+".htm";
i=4;

}
//-->

Ca veut pas dire que le mot de pass est:
var JavaScript, 4?
Titre: Re: concours de hacking
Posté par: Q.I. 907 le 21 Juin 2005 à 21:03
J'opterai plutôt pour "JavaScript" (la variable m1)
Une fenêtre Javascript te pose une question "Please enter password" et la réponse attendue est "m1"
if (value==m1) alors... sinon...
Titre: Re: concours de hacking
Posté par: Mopitcheau le 21 Juin 2005 à 22:10
C'est comme la dit Q.I.
Sinon, bonne chance pour les prochains niveaux. :) (Tu vas en avoir besoin.... :lolol:)
Titre: Re: concours de hacking
Posté par: ganondorf797 le 22 Juin 2005 à 19:41
Je suis aussi bloqué au 10...
Quelqu'un aurait-il un indice plus constructif ?  :)
Titre: Re: concours de hacking
Posté par: noname19 le 23 Juin 2005 à 16:25
Je suis bloqué au niveau 6, j'arrive pas à arrêter la page !

EDIT : C'est bon je suis rendu au niveau 7
Non level 8 ! ^_^

J'ai trouvé le code pour la couleur de fond de Solarus. Contactez moi par MP si vous la voulez.
Titre: Re: concours de hacking
Posté par: Sam101 le 23 Juin 2005 à 17:08
jsuis bloqué au niveau 4 ... mais je crois savoir comment faire
comment on fait pour afficher une variable ?
Titre: Re: concours de hacking
Posté par: noname19 le 23 Juin 2005 à 17:31
Le niveau 4 il faut juste convertir le code unescape
Voila le site, tu trouveras un décodeur au bas de la page :
http://scriptasylum.com/tutorials/encdec/encode-decode.html
Titre: Re: concours de hacking
Posté par: Mopitcheau le 23 Juin 2005 à 18:33
On pouvait décoder avec MSN Messenger 6 (Mais pas le 7) en entrant le code comme pseudo.
Titre: Re: concours de hacking
Posté par: Vivig le 06 Juillet 2005 à 16:08
Citation de: Valoo0278 le 21 Juin 2005 à 17:14
Je n'y connais rien en PHP, mais j'ai réussi le niveau 1.
Ce site est intéressant, ça donnerait envie de s'y mettre ! (de toutes façon je vais devoir pour mon site).

En fait c'est pas du php, mais du Javascript :P

Sinon, par rapport à MSN, il me semble que j'avais réussi à le passer en utilisant le code comme URL avec un editeur HTML :huh:
Titre: Re: concours de hacking
Posté par: Black_Fox le 06 Juillet 2005 à 16:42
Note si c'était du PHP, tu ne pourrais pas passer car le PHP n'est pas visible dans le code de la page et même si tu charge la page du serveur le PHP est invisible...