Hackte Kendinizi Sınayın ...

alikopat

Yeni üye
9 May 2009
29
0
Web Hack de Kendinizi Sınayın


https://tik.lat/ySSo5


kademe kademe zorlaşıyor. şifreyi bulup diğer sayfaya geçmeye çalışıorsunuz.

web hack konusunda hiçbişi bilmeyenler bile bi fikir sahibi olabilirler yavaş yavaş İlerliyor..




---LEVEL---

1: https://tik.lat/W9jkD

2: https://tik.lat/66X1z

3: https://tik.lat/h59N4

4: https://tik.lat/aqueT

5: https://tik.lat/9X9Ox

6: https://tik.lat/4j5hf

7: https://tik.lat/g4WIT

8: https://tik.lat/vwqMg

https://tik.lat/1BfDF


Doğru cevap sayısına göre cevabı açıklayacağım ...


 

alikopat

Yeni üye
9 May 2009
29
0
Maalesef herkes başarısız :)

Level 1 :

Bu bölümde kaynak koduna bakın.

Password: h4x0r

Level 2 :

Kaynak kodundan swf dosyasını download edip, Hex editör veya NotePad
ile açıp şifreyi bulun.

Username: try2hack
Password: irtehh4x0r!

Level 3 :

İptale basıp kaynağa bakın.

******** src="JavaScript">

Diyor. Buda https://tik.lat/7Ogyx içinde başka
kodların olduğu anlamına geliyor. Şifre içinde...



Password: try2hackrawks


Level 4 :


Java bilgisayarınıza birde Level4 die dosya indiriyor. (Temp. İnt.
Files.)

https://tik.lat/kJ2U3

Username: appletking
Password: pieceofcake

-----------------------------------------------

Level 5 :

Bir VB3 decompiler'ı işinizi görecektir.

Username: Try2Hack
Password: ILoveDodi

Büyük/Küçük Harf Duyarlı
-------------------------------

Level 6 :

Bir hafıza editörü ile programın yaptıklarına bakın. Yada bir sniffer
ile nerelere bağlanıp paket içinde ne yolladığına bakın.

https://tik.lat/9rxoj die bir link bulacaksınız.

Bunun içinde encrypt edilmiş şifreler duruyor.

"a" lara "0" , "b" lere "1" verip binary olarak elde ettiklerinizi
ASCII karakter tablosundan chr(X) komutuyla çözüyorsunuz.

Username: dabomb
Password: encryptionrawks
-----------------------------------------
Level 7 :

Bir telnet programı ile RAW olarak siteye bağlanıp, browserınızı
yanlış tanıtıyorsunuz veya bir broser programını editliyorsunu veya
browserınızın sürüm adını seçmenize izin bir browser varsa onu
kullanıyorsunuz.
-----------------------
Level 8 :

Meşhur ve eskimiş phf açığını kullanıyorsunuz.

(phf?Qalias=3Dx%0a/bin/cat%20/etc/passwd)

Çıkan şifreyi John The Ripper ile kıracaksınız.

Username: root
Password: arse
------------------------------------

Level 9 :

Bu levelde yapmanız gereken Cookie dosyasını editlemek.

javascript:alert(********.cookie) 'yi browsera yazarak şifreyi ve
username 'i öğreniyorsunuz.

Daha sonra

javascript:****(********.cookie="auth=yes");

yazıyorsunuz. Ve aldığınız şifreyi şifreyle username i giriyorsunuz.


Username: admin
Password: yu0aertehbomb




Level 10 :

Verilen binary değeri, ascii karakterlerin büyük/küçük harf olup
olmadığını belirleyen ilk baştaki "010" ve "011" şeklinde derledim.


Ortaya bu çıktı:

"01001110 01101001 01100011 01100101 00100000 01101010 01101111
01100010 001"


Her kümeyi Decimal olarak çevirip, ascii tablosundaki karşılıklarına
bakınca ortaya:

"Nice job"

Yazısı çıktı. Ancak en sonda bir "001" kaldı. Buda "start of heading"
demek.

Herkes sınıfta kaldı :Ç)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.