Wolle: Lustige & Lehrreiche Knobelaufgabe

0 77

Lustige & Lehrreiche Knobelaufgabe

Wolle
  • sonstiges
  1. 0
    Cheatah
    1. 0
      lordofcrash
      1. 0
        Paul Styrnol
        1. 0
          lordofcrash
        2. 0
          Cheatah
          1. 0
            Frank
          2. 0
            Calocybe
            1. 0
              Cheatah
              1. 0
                Robert Bamler
                1. 0
                  Andreas Korthaus
                  1. 0
                    Christian Seiler
                    1. 0
                      Cheatah
                2. 0
                  Cheatah
                  1. 0
                    Christian Seiler
                    1. 0
                      Cheatah
                      1. 0
                        Andreas Korthaus
                        1. 0

                          etwas Hoffnung betr. level 5

                          Dieter Raber
                          1. 0
                            Christian Seiler
                            1. 0
                              Slyh
                              1. 0
                                Christian Seiler
                                1. 0
                                  Andreas Korthaus
                                  1. 0
                                    Christian Seiler
                                    1. 0
                                      Andreas Korthaus
                                  2. 0
                                    Robert Bamler
                                    1. 0
                                      Christian Seiler
                                    2. 0
                                      Slyh
                                      1. 0
                                        Andreas Korthaus
                                        1. 0
                                          Slyh
                                          1. 0
                                            Andreas Korthaus
                                            1. 0
                                              Slyh
                                              1. 0
                                                Andreas Korthaus
                                                1. 0
                                                  Slyh
                                                  1. 0
                                                    Andreas Korthaus
                                            2. 0
                                              Andres Freund
                                              1. 0
                                                Andreas Korthaus
                  2. 0
                    Slyh
                    1. 0
                      Cheatah
                      1. 0
                        Slyh
                        1. 0
                          Christian Seiler
                          1. 0
                            Hobbyhacker
                            1. 0
                              Andreas Korthaus
      2. 0
        Andreas Korthaus
        1. 0
          Utz
          1. 0
            Andreas Korthaus
            1. 0
              sven müller
              1. 0
                Andreas Korthaus
                1. 0
                  sven müller
              2. 0
                Slyh
              3. 0
                Cheatah
                1. 0
                  Slyh
                  1. 0
                    Cheatah
        2. 0
          sven müller
  2. 0
    uepselon
    1. 0
      Cheatah
      1. 0
        MudGuard
        1. 0
          dehe
          1. 0
            Utz
            1. 0
              Cheatah
    2. 0
      Joachim
      1. 0
        Robert Bamler
        1. 0
          Slyh
          1. 0
            Cheatah
    3. 0
      mamue
      1. 0
        Tobias K.
    4. 0
      Bio
      1. 0
        Christian Seiler
        1. 0
          Bio
          1. 0
            Christian Seiler
            1. 0
              Bio
              1. 0
                Christoph
                1. 0
                  Christian Seiler
  3. 0
    Tim Tepaße
    1. 0
      Armin G.
      1. 0
        Tim Tepaße
  4. 0
    Wolle
    1. 0
      Calocybe

Schönen guten Tag allerseits,

in der Hoffnung, dass dieser Link noch nicht allgemeinhin bekannt ist und dem ein oder anderen ein wenig Ablenkung bis zum nächsten Wochenende (uepselon) oder Erholung von Steinwürfen jedweder Art bietet:

http://www.try2hack.nl/

Direktlink erster Level: http://www.try2hack.nl/levels/level1.html

Ist ein kleines Hackspiel (keine Angst, alles legal), interessant und amüsant, wo der Spieler versuchen muss, durch Umgehen verschiedener Techniken auf passwortgeschützten Seiten zur nächsten zu gelangen. Die ersten Level sind noch ziemlich einfach (wie es sich gehört..:-)), später braucht man auch noch Dekompiler und solch Zeug.

..man sollte alle dorthin schicken, die eine Passwortabfrage mittels JavaScript machen wollen *g*

Soviel von mir
viel Spass damit und noch nen schönen Tag
Wolle

  1. Hi,

    Direktlink erster Level: http://www.try2hack.nl/levels/level1.html

    *lol* ich komme (ohne die nächste URL zu kopieren) nicht mal über Level 1 hinaus - weil ich meinen Browser so konfiguriert habe, dass Reset-Buttons nicht angezeigt werden ;-)

    Ist ein kleines Hackspiel [...]
    ..man sollte alle dorthin schicken, die eine Passwortabfrage mittels JavaScript machen wollen *g*

    Ja, gar nicht mal so uncool. Merci!

    Cheatah

    --
    X-Will-Answer-Email: No
    1. Reste Buttons? Was willst du damit im 1. Level???

      Bin mittlerweile bei level 3. Da fängst jetzt schon an kritisch zu werden.

      Aber hilft ja nichts. Weitermachen.

      MFG

      1. Hi,

        Reste Buttons? Was willst du damit im 1. Level???

        <input type="reset" name="cmdtry" value="click here to continue" onclick="Try(pass.txtpasswd.value)">
                      ^^

        Bin mittlerweile bei level 3. Da fängst jetzt schon an kritisch zu werden.

        Kann es sein dass der Button in Level 2 futsch ist?

        Schönen Gruß
        Paul

        1. Hi,

          hmm.

          das habe ich gar nicht gesehn. Naja ist auch egal. Das gleiche habe ich mir auch nur noch gedacht wo ich level 2 gesehen habe.

          MFG

        2. Hi,

          <input type="reset" [...]

          jau, genau.

          Bin mittlerweile bei level 3. Da fängst jetzt schon an kritisch zu werden.
          Kann es sein dass der Button in Level 2 futsch ist?

          Keine Ahnung - das Ding basiert auf Flash, und ich werd's mir deswegen bestimmt nicht installieren :-) Die Idee der Site gefällt mir aber trotzdem.

          Cheatah

          --
          X-Will-Answer-Email: No
          1. Keine Ahnung - das Ding basiert auf Flash, und ich werd's mir deswegen bestimmt nicht installieren :-)

            wozu flash, ein editor reicht schon ;-)

            Frank

          2. Moin!

            Keine Ahnung - das Ding basiert auf Flash, und ich werd's mir deswegen bestimmt nicht installieren :-) Die Idee der Site gefällt mir aber trotzdem.

            Brauchst Du doch nicht. Lad die swf-Datei einfach runter - da steht alles drin, was Du brauchst. ;-)

            So long

            --
            Bier trinken fetzt!!!
            1. Hi,

              Brauchst Du doch nicht. Lad die swf-Datei einfach runter - da steht alles drin, was Du brauchst. ;-)

              ah, jetzt, ja. Ich streiche hiermit meine Bitte etwas weiter oben im Thread :-) Aber bei Level 4 braucht's dann schon Java, das wird übel... Hat jemand zufällig einen Decompiler zur Hand?

              Cheatah

              --
              X-Will-Answer-Email: No
              1. Hallo Cheatah,

                Hat jemand zufällig einen Decompiler zur Hand?

                Ich musste mir zuerst auch einen besorgen. Habe mich dann für http://download.com.com/3000-2416-6131583.html entschieden. Der scheint zwar nicht besonders komfortabel zu sein, da Demo-Version, aber was solls.

                Robert

                1. Hallo!

                  Ich musste mir zuerst auch einen besorgen. Habe mich dann für http://download.com.com/3000-2416-6131583.html entschieden. Der scheint zwar nicht besonders komfortabel zu sein, da Demo-Version, aber was solls.

                  ich habe mir http://decafe.hypermart.net/ runtergeladen, das geht ganz einfach, aber ich versteh den Quelltext leider nicht. Ihr?

                  Grüße
                  Andreas

                  1. Hallo Andreas,

                    ich habe mir http://decafe.hypermart.net/ runtergeladen, das geht ganz einfach, aber ich versteh den Quelltext leider nicht. Ihr?

                    Och, er liest sich einfach nur eine Datei aus, die in der Variable infile steht und sich im gleichen Verzeichnis wie alle HTML-Dateien befindet. (Diese Datei hat keine Endung) Dort steht dann die nächste URL. ;-)

                    Christian

                    P.S.: Das macht irgendwie Spaß... :-)

                    --
                    Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                    1. Hi,

                      P.S.: Das macht irgendwie Spaß... :-)

                      stimmt :-)

                      Cheatah

                      --
                      X-Will-Answer-Email: No
                2. Hi,

                  Hat jemand zufällig einen Decompiler zur Hand?
                  Ich musste mir zuerst auch einen besorgen.

                  hab inzwischen auch einen gefunden, verzweifele aber bei der Suche nach einem VB-Decompiler ;-)

                  Cheatah

                  P.S.: Liegt das an meinem DNS-Server, oder gibt es www.try2hack.f2s.com nicht?

                  --
                  X-Will-Answer-Email: No
                  1. Hallo Cheatah,

                    hab inzwischen auch einen gefunden, verzweifele aber bei der Suche nach einem VB-Decompiler ;-)

                    Ich habe _anscheinend_ einen gefunden, der braucht aber anibutton.vbx, damit er läuft. Also habe ich jetzt meine alte VB3-Disketten rausgesucht und schaue, ob sich da nicht was machen lässt...

                    Wenn er funktioniert, poste ich die Adresse, ok? ;)

                    Christian

                    --
                    Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                    1. Hi,

                      Wenn er funktioniert, poste ich die Adresse, ok? ;)

                      die des Decompilers? Ja, das wäre nett :-)

                      Cheatah

                      --
                      X-Will-Answer-Email: No
                      1. Hallo!

                        die des Decompilers? Ja, das wäre nett :-)

                        http://www.decompiler.net/content/faq.html

                        wer verwendet aber heute bitte noch VB3? Gut ich verwende gar nicht davon, aber sind die nicht inzwischen bei VB6? Und wie sich das anhört geht das definitiv nicht mit VB>3, dakommst Dui nur noch an den Maschinencode, aber ich bin nummal kein Informatiker, aber hast Recht die Sache fängt an Spaß zu machen ;-)

                        Grüße
                        Andreas

                        PS: Wißt Ihr das das VB3 ist?

                        1. Hallo,

                          Etwas Hoffnung http://milov.nl/entry/502#2824

                          Dieter

                          1. Hallo Dieter,

                            Etwas Hoffnung http://milov.nl/entry/502#2824

                            Ach was, ich habe das schon alleine rausbekommen. Aber Level 6 ist heftig... VB5 und VB6... *schauder*

                            Christian

                            --
                            Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                            1. Hallo,

                              Ach was, ich habe das schon alleine rausbekommen. Aber Level 6 ist heftig... VB5 und VB6... *schauder*

                              --- WARNUNG --- SPOILER ---

                              Man muß es diesmal gar nicht dekompilieren. Glaube ich. Zumindest habe
                              ich eine Datei, in der die Zugangsdaten in irgend einer Form
                              verschlüsselt stehen.

                              Gruß
                              Slyh

                              1. Hallo Slyh,

                                Man muß es diesmal gar nicht dekompilieren.

                                Würde mich wundern, dass das überhaupt so leicht ginge... Ich werde aber morgen weitermachen, ich habe noch was zu tun. (wow - jetzt habe ich mich über eine Stunde damit beschäftigt - das macht ja regelrecht süchtig ;-))

                                Christian

                                --
                                Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                                1. Hallo zusammen!

                                  Man muß es diesmal gar nicht dekompilieren.

                                  was kann es auch gar nicht, oder? Nor werde die Daten im Quelltext stehen, wo sonst?

                                  Würde mich wundern, dass das überhaupt so leicht ginge... Ich werde aber morgen weitermachen, ich habe noch was zu tun. (wow - jetzt habe ich mich über eine Stunde damit beschäftigt - das macht ja regelrecht süchtig ;-))

                                  Jepp ;-)

                                  Und dieses Auseinander-Klamüsern war gar nicht mehr so spaßig. VB6 ist IMHO nicht mehr zu dekompilieren, ich glaube nur noch in maschinen-code, oder was auch immer. Und das versteje ich denek ich beim besten Willen  nbicht mehr. Wobei, ich fand Level 4 auch schwerer als Level 5 ;-)

                                  Grüße
                                  Andreas

                                  1. Hallo Andreas,

                                    Wobei, ich fand Level 4 auch schwerer als Level 5 ;-)

                                    Wenn Du immer Deinen Bruder nerven müßtest, weil Du ein VB-Dekompiler unter Windows ausprobieren willst, (und Du nicht Lust hast, ständig neu zu booten) der nicht unter wine läuft, nur um dann festzustellen, dass er überhaupt nicht läuft, dann würdest Du die Schwierigkeitsgrade anders beurteilen. ;-)

                                    Christian

                                    --
                                    Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                                    1. Hallo!

                                      Wenn Du immer Deinen Bruder nerven müßtest, weil Du ein VB-Dekompiler unter Windows ausprobieren willst, (und Du nicht Lust hast, ständig neu zu booten) der nicht unter wine läuft, nur um dann festzustellen, dass er überhaupt nicht läuft, dann würdest Du die Schwierigkeitsgrade anders beurteilen. ;-)

                                      Vermutlich, aber ich hatte mir

                                      http://www.decompiler.net/

                                      ergoogelt, und dann hat es 4 Sekunden gedauert bis: http://www.decompiler.net/level5/

                                      ;-)

                                      Grüße
                                      Andreas

                                  2. Hallo Andreas und die anderen "Süchtlinge"[tm],
                                                                              ^^^^ Mein erstes [tm]! *stolzsei* ;-)

                                    Man muß es diesmal gar nicht dekompilieren.
                                    was kann es auch gar nicht, oder? Nor werde die Daten im Quelltext stehen, wo sonst?

                                    Bei Level 6 steht "(this is not level 5, you can't decompile this exe's )". Ich bin jetzt einfach mal ganz naiv und glaube dem das. Bin auch ganz froh darüber, weil ich ehrlichgesagt kein Wort Visual Basic verstehe. ;-)

                                    Jetzt brauche ich aber noch mal eure Hilfe: Wie heißen die Dinger, die man als "Wanzen" in eine TCP/IP Verbindung einbauen kann? Ich möchte sozusagen alle Daten "sehen", die mein Rechner an irgend einen Server schickt und gleichzeitig auch alle Daten mitlauschen, die mein Rechner von diesem Server erhält. Oder bin ich da sowieso auf dem Holzweg?

                                    Viel Spaß noch,
                                    Robert (der für heute aber Schluss macht)

                                    1. Hallo Robert,

                                      Jetzt brauche ich aber noch mal eure Hilfe: Wie heißen die Dinger, die man als "Wanzen" in eine TCP/IP Verbindung einbauen kann?

                                      Meinst Du jetzt »Sniffer« wie Ethereal & co?

                                      Oder bin ich da sowieso auf dem Holzweg?

                                      Keine Ahnung - ich habe mich extra _nicht_ mit Level 6 auseinandergesetzt - ich mache morgen weiter. *g*

                                      Christian

                                      P.S.: Der Ausgangsposter hat Recht - wir sollten alle »JS-Passwortschutz-Frager« wirklich auf diese Seite verweisen. ;-)

                                      --
                                      Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                                    2. Hallo,

                                      Oder bin ich da sowieso auf dem Holzweg?

                                      Nein, du bist da goldrichtig. Ich habe mir kurz einen kleinen (dummen)
                                      Proxy in Java geschrieben, den ich dann in dem Programm eingetragen
                                      habe. Der Proxy tut nichts anderes als stupide das ausgeben, was an
                                      ihn "gesendet" wird. Ja, und das ist eben ein GET-Request auf eine
                                      Datei mit weiteren Infos. Mehr verrate ich nicht. :-)

                                      Gruß
                                      Slyh

                                      1. Hi!

                                        Oder bin ich da sowieso auf dem Holzweg?

                                        Nein, du bist da goldrichtig. Ich habe mir kurz einen kleinen (dummen)
                                        Proxy in Java geschrieben, den ich dann in dem Programm eingetragen
                                        habe. Der Proxy tut nichts anderes als stupide das ausgeben, was an
                                        ihn "gesendet" wird. Ja, und das ist eben ein GET-Request auf eine
                                        Datei mit weiteren Infos. Mehr verrate ich nicht. :-)

                                        Hm? In der Datei steht doch nur "blablabla" oder mache ich was falsch? Mit ethernal sehe ich genau einen Request und einen Response. Im Request  kommen weder die Zugangsdaten vor die ich eingebe, das bedeutet das er die Zugangsdaten lokal überprüft, aber diese erst von der URL per HTTP besorgt. Dann müßten sie in der Antwort stehen - tun sie das? Da steht nur blabla bla, vermutlich lachst Du jetzt da das ein Trick gegen "Stümper" wie mich ist ich vermute das die Datei nicht wirklich plain/text ist, sondern was weiß ich womit codiert, nur was? Das muß ja standard-Windows installiert haben, also was kommt da in Frage? Mein Packprogramme kommen damit nicht klar. WAS IST ES? Und was ist B*C*N**N?

                                        Grüße
                                        Andreas

                                        1. Hallo,

                                          die Datei ist wirklich plaintext. Also kein Specialformat für irgend
                                          ein anderes Programm. Und da steht auch nicht nur blabla drin, sondern
                                          einfach der "verschlüsselte" Username und das Passwort. (Diesmal ist
                                          der Username übrigens nicht "Try2Hack".)

                                          Ich habe auch wo spicken müssen, um an die Lösung zu kommen.
                                          Ein Tipp: Der Username und das Passwort werden vom Programm immer in
                                          Großbuchstaben gewandelt. Großbuchstaben gibt es 26 im Alphabet.
                                          Man braucht für deren Darstellung x Bits.
                                          Und mehr sag ich nicht. :-)

                                          Und was ist B*C*N**N?

                                          --- SPOILER ---
                                          Habe es gerade rausgefunden. Die Sterne stehen für Buchstaben. Wenn
                                          du die richtigen Buchstaben einsetzt, erhälst du einen Begriff, der
                                          das Verschlüsselungsverfahren beschreibt, das wohl irgendetwas mit
                                          Shakespeare zu tun hat. Google hilft da weiter. :-)

                                          Gruß
                                          Slyh

                                          1. Hi!

                                            die Datei ist wirklich plaintext. Also kein Specialformat für irgend
                                            ein anderes Programm. Und da steht auch nicht nur blabla drin, sondern
                                            einfach der "verschlüsselte" Username und das Passwort. (Diesmal ist
                                            der Username übrigens nicht "Try2Hack".)

                                            Naja, meine Vermutung war auch Schwachsinn, denn dann hätte das so nicht über http kommen dürfen. Nur waren Deine "Hilfestellungen" auch nicht wirklich hilfreich, naja, ein wenig ;-)

                                            Ich weiß gar nicht mehr wie ichs gefunden habe, zufällig auf irgend ner seite, naja, aber ob das jemand so weiß?

                                            Naja, Level 7 war ja recht "entspannt" würde ich mal so sagen, aber bei Level 8 ist bei mir vorerst der Ofen aus, wobei gerade das ja endlich interessant wird, aber ohne Kenntnis des Quelltextes fällt mir da absolut nichts ein außer brute-force, aber man wills ja nicht übertreiben ;-)

                                            Mal schaun, vielleicht klappt es ja doch irgendwie... ein _böööööses_, zeitraubendes Speilchen habt ihr mir hier gezeigt... *g*

                                            Grüße
                                            Andreas

                                            1. Hallo,

                                              Naja, Level 7 war ja recht "entspannt" würde ich mal so sagen,

                                              Ist es das? :-)
                                              Nach der Meldung zu urteilen, wird der user-agent-String ausgewertet.
                                              Soweit liege ich doch richtig, oder?
                                              Leider hatte ich nicht sehr viel Erfolg wenn sich mein Mozilla
                                              als "Microsoft Internet Explorer 7.66" oder als "Mozilla/4.0
                                              (compatible; MSIE 7.66; Windows NT 5.1)" gemeldet hat. Was mache
                                              ich falsch? :)

                                              Gruß
                                              Slyh

                                              1. Hi!

                                                Ist es das? :-)

                                                Kinderleicht, leichter als Javascript(zumindest für mich der Javascript haßt)

                                                Nach der Meldung zu urteilen, wird der user-agent-String ausgewertet.
                                                Soweit liege ich doch richtig, oder?

                                                Jepp!

                                                Leider hatte ich nicht sehr viel Erfolg wenn sich mein Mozilla
                                                als "Microsoft Internet Explorer 7.66" oder als "Mozilla/4.0
                                                (compatible; MSIE 7.66; Windows NT 5.1)" gemeldet hat. Was mache
                                                ich falsch? :)

                                                Was sagt er denn, gar nichts? Vielleicht das ; nach 7.66 weglassen.

                                                Und Level 8, das ist auch spaßig ;-) Nur jetzt habe ich sicher eine Stunde Level 9 probiert, um dann im Chat zu erfahren das dieses temporary down ist :-( Aber vielleicht habe ich das auch nicht richtig verstanden, also wenn jemand was zu Level 9 weiß...

                                                Grüße
                                                Andreas

                                                1. Hallo,

                                                  "Mozilla/4.0 (compatible; MSIE 7.66; Windows NT 5.1)" gemeldet
                                                  hat. Was mache ich falsch? :)

                                                  Was sagt er denn, gar nichts? Vielleicht das ; nach 7.66 weglassen.

                                                  Er hat gesagt, daß er einen Internet Explorer 7.66 will. Nachdem ich
                                                  das nach dem Semikolon weggelassen habe, ging's weiter mit Browser
                                                  und Referer.
                                                  Danke!

                                                  Und Level 8, das ist auch spaßig ;-)

                                                  Nicht, wenn man keine Ahnung von Linux und Co. hat. Immerhin habe
                                                  ich rausgefunden, was es mit dem Skript auf sich hat. Und daß ich
                                                  damit - wie Andreas Freund schon sagt - die etc/passwd kriege. Und
                                                  da verließen sie ihn auch schon. :-)

                                                  Gruß
                                                  Slyh

                                                  --
                                                  Es gibt 10 Arten von Menschen. Solche, die das Binärsystem verstehen, und solche, die es nicht verstehen.
                                                  1. Hi!

                                                    Und Level 8, das ist auch spaßig ;-)

                                                    Nicht, wenn man keine Ahnung von Linux und Co. hat. Immerhin habe
                                                    ich rausgefunden, was es mit dem Skript auf sich hat. Und daß ich
                                                    damit - wie Andreas Freund schon sagt - die etc/passwd kriege. Und
                                                    da verließen sie ihn auch schon. :-)

                                                    Ehrlich gesagt wundert es mich im nachhinein auch wie ich drauf gekommen bin ich kann nur sagen googlen, googlen und nochmals googlen ;-)

                                                    Nachdem wohl 9 jetzt nicht geht und die Jungs mir auch nicht sagen wann das wieder geht, habe ich mich mal ein bisschen am Bonus-Level versucht, nur ist das noch übler, zumindest für mich. Wie ich das sehe ist das eine VB6 .exe, die nicht über http oder sonstwie komuniziert, und die man nicht dekompilieren kann. Na Mahlzeit, was macht man mit sowas? Ich habe mi irgendwelche komischen tools besorgt, die das ganze "dissamblen" und mir dann so komische Adressen anzeigen, wenn ich mal raten darf sind das Speicheradressen die bei buffer-overflows ausgetrickst werden, und dann noch immer jumps zw. den Adressen und teilweise Verknüpfungen zu allen möglichen DLLs bei den Adressen. Dann halt noch irgendwas als raw-Data, ich glaube irgendwelche Header oder sowas, halt mehr komische Zeichen als alles andere, hier und da mal ein lesbares Wort, aber wie ich da Passwörter finden soll, keine Ahnung.

                                                    Naja, vielleicht hat ja einer von Euch mehr Glück, ich gebe für heute auf ;-)

                                                    Viele Grüße
                                                    Andreas

                                            2. Hi,

                                              Ich bin endlich auch schon hier angelangt.

                                              Naja, Level 7 war ja recht "entspannt" würde ich mal so sagen, aber bei Level 8 ist bei mir vorerst der Ofen aus, wobei gerade das ja endlich interessant wird, aber ohne Kenntnis des Quelltextes fällt mir da absolut nichts ein außer brute-force, aber man wills ja nicht übertreiben ;-)

                                              Ich hab schon rausgefunden, dass es irgendwie damit zu tuen hat, dass man sich die etc/password ausliefern lassen soll, weiter aber noch nicht.

                                              mfg Andres Freund

                                              1. Hi!

                                                Ich hab schon rausgefunden, dass es irgendwie damit zu tuen hat, dass man sich die etc/password ausliefern lassen soll, weiter aber noch nicht.

                                                ;-) Ist nicht mehr weit *ggg*

                                                Grüße
                                                Andreas

                  2. Hallo,

                    P.S.: Liegt das an meinem DNS-Server, oder gibt es www.try2hack.f2s.com nicht?

                    Ich vermute, daß try2hack.nl früher bei f2s.com lag, und die nur
                    vergessen haben, die EXE entsprechend anzupassen. Wenn du nämlich die
                    level6-login.html auf try2hack.nl aufrufst, kommt eine passende
                    "Ätschibätsch"-Meldung. :-)

                    Gruß
                    Slyh

                    1. Hi,

                      Ich vermute, daß try2hack.nl früher bei f2s.com lag, und die nur
                      vergessen haben, die EXE entsprechend anzupassen. Wenn du nämlich die
                      level6-login.html auf try2hack.nl aufrufst, kommt eine passende
                      "Ätschibätsch"-Meldung. :-)

                      ach. Meinst Du, das hätte ich nicht gemerkt? ;-) War zwar (spätestens nach dem src="JavaScript") irgendwie klar, dass es so trivial nicht sein kann; aber ohne Test lässt man sowas nicht gehen, logisch.

                      Cheatah

                      --
                      X-Will-Answer-Email: No
                      1. Hallo,

                        ach. Meinst Du, das hätte ich nicht gemerkt? ;-)

                        Selbstverständlich meinte ich das nicht! Ich würde es mir nie erlauben
                        (oder gar verzeihen) an dir zu zweifeln. :-)

                        Die eigentliche Intention hinter meinem Posting war auch die, bei
                        möglichst vielen Lesern möglichst großen Eindruck ob meines erheblichen
                        Wissens und meiner schnellen Auffassungsgabe zu hinterlassen. *g*

                        War zwar (spätestens nach dem src="JavaScript") irgendwie klar, dass es so trivial nicht sein kann; aber ohne Test lässt man sowas nicht gehen, logisch.

                        Natürlich!

                        Wer hat da gelacht? ;-)

                        Gruß
                        Slyh
                        (noch immer wartend, daß irgend ein anderer[tm] einen Link zu einem
                        VB-Decompiler postet. :-))

                        1. Hallo Slyh,

                          (noch immer wartend, daß irgend ein anderer[tm] einen Link zu einem
                          VB-Decompiler postet. :-))

                          Erst einmal: ich habe schon einen gefunden, der versagt. :-(

                          Dann habe ich noch irgendwo den Link zu einer nichtexistenten ZIP gesehen - den Dateinamen habe ich dann in Google eingegeben:

                          http://www.google.com/search?hl=de&ie=ISO-8859-1&q=revoltvb.zip&btnG=Google-Suche&lr=

                          Der hat funktioniert... :)

                          Viel Spaß noch... ;)

                          Christian

                          --
                          Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
                          1. decompiler.net erkennt das Ding automatisch und verweist auf http://www.decompiler.net/level5/
                            Das nenn ich Service!

                            1. Hi!

                              decompiler.net erkennt das Ding automatisch und verweist auf http://www.decompiler.net/level5/
                              Das nenn ich Service!

                              Jepp ;-) Nur das VB3 leuider etwas alt ist und es in der praxix nicht viel bringt, wobei ich das vb3 tool "schöner" fand als das vb6 Tool ;-)

                              Grüße
                              Andreas

                              PS: Jetzt habe ich das erste  mal gesehen wie solche GUI-executables im Quelltext aussehen, nicht unbedingt viel Hexerei wie's aussieht!

      2. Hi!

        Bin mittlerweile bei level 3. Da fängst jetzt schon an kritisch zu werden.

        Ja, das ist echt fies ;-)

        Grüße
        Andreas

        1. Hallo,

          Ja, das ist echt fies ;-)

          Ja, wirklich netter Trick - wie leicht man sich doch vom Naheliegenden abbringen lässt und lieber erst mal verzweifelt ;-)

          Grüße,

          Utz

          1. Hi!

            Ja, wirklich netter Trick - wie leicht man sich doch vom Naheliegenden abbringen lässt und lieber erst mal verzweifelt ;-)

            ja, genau ;-) Nur bei 4 ist für mich dann auch Endstation, sehe zwar den Quelltext, aber verstehe ihn leider nicht genug. Naja, mit ein bisschen Zeit würde ich vielleicht drauf kommen, naja aber auch nur vielleicht. Aber eigentlich wollte ich immer schonmal Java lernen, wobei das bestimmt nicht das beste Script ist das zu lernen ;-)

            Grüße
            Andreas

            1. Hallo..

              kann mir einer mal nen ansatz für 3 geben??

              Danke.

              1. Hallo!

                kann mir einer mal nen ansatz für 3 geben??

                Die Lösung steht auf alle Fälle im Quelltext ;-)

                Grüße
                Andreas

                1. ...hatte ich tomaten auf den augen...

                  *schäm*

              2. Hallo,

                kann mir einer mal nen ansatz für 3 geben??

                Sicher doch: Guck dir den Source _genau_ an. Speziell das Zeugs, das
                (direkt oder indirekt) mit JavaScript zu tun hat.

                Gruß
                Slyh

              3. Hi,

                kann mir einer mal nen ansatz für 3 geben??

                und mir bitte eine URL? ;-) Ohne Flash hat man bei Level 2 leider nicht mal die Chance zu versagen...

                Cheatah

                --
                X-Will-Answer-Email: No
                1. Hallo Cheatah,

                  und mir bitte eine URL? ;-) Ohne Flash hat man bei Level 2 leider nicht mal die Chance zu versagen...

                  http://www.try2hack.nl/levels/level3-c.html

                  Bitte, gerne. :-)

                  Gruß
                  Slyh

                  1. Hi,

                    http://www.try2hack.nl/levels/level3-c.html

                    danke, Calocybe hat mir das Brett schon vom Kopf geschlagen :-)

                    Cheatah

                    --
                    X-Will-Answer-Email: No
        2. Hallo

          Bin mittlerweile bei level 3. Da fängst jetzt schon an kritisch zu werden.
          Ja, das ist echt fies ;-)

          Ja, find ich auch, vielleicht auch weil ich keine rechte Ahnung von Javascript habe..

          Sven

  2. Hi,

    in der Hoffnung, dass dieser Link noch nicht allgemeinhin bekannt ist und dem ein oder anderen ein wenig Ablenkung bis zum nächsten Wochenende (uepselon) oder Erholung von Steinwürfen jedweder Art bietet:

    dass ist mal ein interessanter Zeitvertreib, meine Arbeitslaune hat sich mittlerweile ein wenig gebessert, es ist ja auch schon bald wieder Feierabend ;-) und dann sind es noch ca. 48 Stunden bis Freitag Abend.

    Direktlink erster Level: http://www.try2hack.nl/levels/level1.html

    Denn hab ich doch schon mal geschafft, es fehlt mir jetzt bloß noch was um das Flash-teil zu öffnen, damit ich Level 3 erklimmen kann.
    Wie zur Hölle umgehe ich die gesperrte Maustaste ;-)

    Gruß,
    ueps

    1. Hi,

      Wie zur Hölle umgehe ich die gesperrte Maustaste ;-)

      *g* bei mir ist das ein einziger Mausklick - in die Checkbox neben "JavaScript" in meiner Funktionsleiste ;-)

      Cheatah

      --
      X-Will-Answer-Email: No
      1. Hi,

        Wie zur Hölle umgehe ich die gesperrte Maustaste ;-)
        *g* bei mir ist das ein einziger Mausklick - in die Checkbox neben "JavaScript" in meiner Funktionsleiste ;-)

        Also ich krieg zwar eine Alertbox, aber im gleichen Moment auch das Kontext-Menü... ;-)

        cu,
        Andreas

        --
        Der Optimist: Das Glas  ist halbvoll.  - Der Pessimist: Das Glas ist halbleer. - Der Ingenieur: Das Glas ist doppelt so groß wie nötig.
        1. Und wenn du javascript ausschaltest, müsste es funktionieren...

          gruß
          dennis

          1. Hallo,

            Und wenn du javascript ausschaltest, müsste es funktionieren...

            Warum die Mühe machen? Bei Menschen mit zwei gesunden Händen geht der rechte Mausklick immer - trotz "Schutzskript", trotz aktiviertem JavaScript *g*

            Grüße,

            Utz

            1. Hi,

              Warum die Mühe machen? Bei Menschen mit zwei gesunden Händen geht der rechte Mausklick immer - trotz "Schutzskript", trotz aktiviertem JavaScript *g*

              also, bei mir[1] klappt Strg+U ebenfalls bestens ;-)

              Cheatah

              [1] bzw. Mozilla

              --
              X-Will-Answer-Email: No
    2. hi,

      Denn hab ich doch schon mal geschafft, es fehlt mir jetzt bloß noch was um das Flash-teil zu öffnen, damit ich Level 3 erklimmen kann.
      Wie zur Hölle umgehe ich die gesperrte Maustaste ;-)

      speichern, in *.txt umbenennen und im homesite oeffnen:

      Try2Hack / NokiaRocks!

      Gruesse  Joachim

      1. Hallo Joachim,

        Try2Hack / NokiaRocks!

        Doch nicht verraten! Dann verdirbst du uepselon doch den Spaß ;-)

        Robert (der sich gerade die Zähne an den Hieroglyphen einer DLL-Datei ausbeist...)

        1. Hallo,

          Robert (der sich gerade die Zähne an den Hieroglyphen einer DLL-Datei ausbeist...)

          Wenn du dir die Zähne erfolgreich ausgebissen hast (oder so), würde
          ich mich über die nächste Level-URL freuen. Ich verspüre keine zu
          große Lust, mir diese EXE-Datei anzusehen. :-)
          (Vorausgesetzt du meintest Level 5.)

          Gruß
          Slyh

          1. Hi,

            Robert (der sich gerade die Zähne an den Hieroglyphen einer DLL-Datei ausbeist...)
            (Vorausgesetzt du meintest Level 5.)

            hm, die vbrun300.dll ist AFAIK eine Standard-Datei. Die EXE ist viel interessanter... :-)

            Cheatah

            --
            X-Will-Answer-Email: No
    3. hi,

      wie wär´s mit 'ansicht' und dann 'quelltext'?

      mfg
      mamue

      1. Hallo mamue,

        wie wär´s mit 'ansicht' und dann 'quelltext'?

        ne, viel zu kompliziert [alt]+[f3] tut es auch :-) (mal ganz davon abgesehen, dass mein Opera sich um das Rechtsklickscript sowieso nicht kümmert :-)

        Grüße aus Nürnberg
        Tobias

    4. Sup!

      Das Flash-Teil zu überwinden hat ja mein Text-Editor noch geschafft... Level3 war dann ja eher lächerlich... lang lebe Mozilla... aber Level4 ist trotz "DJ Java Decompiler" ein wenig diffizil.

      Gruesse,

      Bio

      --
      Ich bin ein Mobber - mein Posting tut mir leid! EHRLICH!!!
      1. Hallo Bio,

        Das Flash-Teil zu überwinden hat ja mein Text-Editor noch geschafft... Level3 war dann ja eher lächerlich... lang lebe Mozilla... aber Level4 ist trotz "DJ Java Decompiler" ein wenig diffizil.

        Wie wäre es stattdessen mit JaD?

        Christian

        --
        Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
        1. Sup!

          Wie wäre es stattdessen mit JaD?

          Wieso, verstehe ich den SourceCode dann besser, oder dekompiliert der "mehr"? ;-)

          Gruesse,

          Bio

          --
          Ich bin ein Mobber - mein Posting tut mir leid! EHRLICH!!!
          1. Hallo Bio,

            Wieso, verstehe ich den SourceCode dann besser, oder dekompiliert der "mehr"? ;-)

            Du wirst doch wohl noch Java programmieren können... Tztztztz...

            Kleiner Tipp: Ein Paketsniffer tut es auch...

            Christian

            --
            Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
            1. Sup!

              Kleiner Tipp: Ein Paketsniffer tut es auch...

              Aaaaah... das Applet bezieht also das PW vom Server... tueckisch!

              Gruesse,

              Bio

              --
              Ich bin ein Mobber - mein Posting tut mir leid! EHRLICH!!!
              1. Sup!

                Moin

                Kleiner Tipp: Ein Paketsniffer tut es auch...

                Aaaaah... das Applet bezieht also das PW vom Server... tueckisch!

                Zum Glück kenn ich ein Javaprogrammierer:
                "infile = new String("level4");"
                Das sollte Dir helfen ;)

                Gruesse,

                Bio

                Gruß Christoph

                --
                Ich bin ein spezialisz!
                (Zitat von VENGA JO)
                1. Hallo Christoph,

                  Zum Glück kenn ich ein Javaprogrammierer:
                  [...]

                  [x] Für eine neue Auszeichnung [spoiler:] im Forum. ;-)

                  Christian

                  --
                  Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
  3. Hallo zusammen,

    Toll. Danke. Vor Monaten habe ich mir an dem Level mit VB6 die Zähne
    ausgebissen, dann vor ein paar Tagen meinen Ordner mit Notizen und
    sonstigem Zeugs gelöscht und jetzt wird mir hier dieser gräßliche
    Link vorgehalten. Und welche Frechheit - es erdreisten sich sogar
    einige meinen damaligen Stand so aus dem Stand heraus zu überrunden,
    wie ich sehe. Herrjesses.

    Morgen wage ich mich mal wieder dran. ;-)

    • Tim
    --
    Zwei Kampagnen:
    (a) Bier schmeckt!
    (b) Ich bin für die Einrichtung eines Themenbereiches (BARRIEREFREIHEIT)
    1. Tach auch,

      Morgen wage ich mich mal wieder dran. ;-)

      Wolltest Du Dich nicht auch endlich mal um Dein Weblog kuemmern?

      Gruss,
      Armin

      --
      Location: Swindon/Wiltshire/England/UK/Europe/Northern Hemisphere/Planet Earth/Solar System/Milky Way Galaxy/Universe
      http://www.ministryofpropaganda.co.uk/
      1. Hallo Armin,

        Wolltest Du Dich nicht auch endlich mal um Dein Weblog kuemmern?

        Bleib mir bloß weg du. *seufz*

        ;-)

        • Tim, der so vieles will, z.B. im Moment die Wohnung aufräumen
        --
        Definiere "Signatur"!
        MI
  4. Moin Moin,

    wow, da bin ich aber beeindruckt - mein erstes (echtes) Posting und schon so viele spielwütige Menschen in die Sucht getrieben. Scheint ja wirklich Spass zu machen :-)

    Nehmt es einfach als Dank für die unzähligen Male, die mir hier im Forum (oder selbstverständlich durch SelfHTML) indirekt geholfen wurde - oder auch für die vielen, (mindestens ebenso wie das Hackspielchen) unterhaltsamen Minuten in denen ich in den kontroversen bis amüsanten Threads (*g* zum Wochenende...) geschmöckert habe... und versucht habe, mir ein Bild von den verschiedenen (Stamm)Leuten zu machen, was wirklich sehr spannend ist (wie unten bereits schon irgendwo mal erwähnt :-)).

    So - steht endlich auf, der neue Tag wartet
    Es grüsst
    die Wolle

    1. Auch Moin!

      wow, da bin ich aber beeindruckt - mein erstes (echtes) Posting und schon so viele spielwütige Menschen in die Sucht getrieben. Scheint ja wirklich Spass zu machen :-)

      Yoh, war ein Volltreffer.

      "The first thing to understand is that hackers actually like hard problems and good, thought-provoking questions about them. If we didn't, we wouldn't be here. If you give us an interesting question to chew on we'll be grateful to you; good questions are a stimulus and a gift. Good questions help us develop our understanding, and often reveal problems we might not have noticed or thought about otherwise. Among hackers, "Good question!" is a strong and sincere compliment."
      (aus: http://www.catb.org/~esr/faqs/smart-questions.html)

      Zwar will ich uns nicht als Hacker-Gemeinschaft bezeichnen, aber der grundsaetzliche vorhandene Geist ist hier derselbe. Daraus erklaert sich ganz gut, warum solche Spiele hier gut ankommen.

      So long

      --
      Bier trinken fetzt!!!