• XSS.stack #1 – первый литературный журнал от юзеров форума

CrackMe Как я взломал Crackme сайта hackthissite (writeup)

k0nstantin

RAID-массив
Пользователь
Регистрация
19.09.2006
Сообщения
61
Реакции
4
этот манюал я писал для АНТИчАТА около 3 месеца тому назад/


HackThisSite это великолепный сайт котороый имеет полно разных заданий для хакеров.
Делать мне было нечего ,вот и решил зайти туда.
Я зашел в раздел Application Challenges (http://www.hackthissite.org/missions/application ) и скачал задание номер два (http://www.hackthissite.org/missions/application/app2win.zip ) .
Открыв его я прочитал что надо быть подключённым к интернету чтобы пройти его.
Меня сразу стукнуло- программа построена так что вы вставляете пароль и она идёт к определённому сайту в интертете и проверяет если пароль совпадает.
Если она совпадает то тогда пограмма говорит что все правильно, а если нет тогда она говорит что я не прав.


Я взял AXE редактор (который я скачал отсюда http://www.jbrowse.com/products/axe ) и запустил в нем Crackme .
ПОсле этого я нажал Ctrl+F и открыл окно пойска.
Я написал в Search for слово GET так как эта комманда котороя направляется к сайту в котором есть пароль от Crackme ,в Type я выбрал String и для удобства обозначил Mark Matches (это для того чтоб слово GET кготорое будет найдено будет выделено цветом).


reversxs2.jpg

После этого я нажал Enter иполучил полезную информацию.

reversdd4.jpg


Как вы видити там где обозначено GET написано /aplication/app2/keys123.txt и это и есть то место где хранится пароль (конечно надо сначала зайти на сайт hackthissite потому что этот лист находится в нем)!!!! :D
Вот мы и нашли сайт.
Теперь надо только войти в него и посмотреть пароль которую там написал создатель.



Вот и все...
ЕСЛи у вас возникли вопросы то пишите мне или к ProTeuS-у . :D
 
Супер!!! побольше бы таких описаний!! а то хочется что то сломатьсамому качаеш триальную прогу пытаешся сломать.... и остается только куча вопросов и ни одного ответа...
 
сакс ... смысла нет, достаточно просто в фаре, поиска GET и наткнутся на тот же GET запрос к сайту ... лучше б на краклаб сходил, о туда б крякми поломал ..
 
ну это бред на не кракми ... просто для прикола взялиб пошифровали крякми каким нить RSA где в декриптори напихали антиотладки, через SEH фреймы, да плюс обращения к сети напрямую к драйверу tcp ... вот тогда б я посмотрел как топикмастер с ним по колдовал :)

зы. не поймите меня не правильно, я не чего не хочу сказать плохого про автора, просто имхо статья не содержит ни грамма полезной или мь интересной информации ... заче же было её публиковать ...?
 
ну усложнить всегда успеется.... для начало надо с простыми побороться
я так думаю.

дык сходите уважаемый на cracklab.ru и поборитесь и потитайте про чужуб борьбу ...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх