Help - Search - Members - Calendar
Full Version: WarGames
photoshop és webszerkesztés - tutorial.hu > www.tutorial.hu > Biztonság
Pages: 1, 2
-Mr-
A WarGame-k egyfajta "hacker" tudás felmér?k és nagyon jó tanulási lehet?ségek.

Itt a magát kipróbálni vágyó, vagy tudását elmélyíteni kívánó "hacker" lelkületü ember "szabadon" garázdálkodhat. Azaz, ezeket a helyeket feltörni (persze a szabályoknak megfelel?en) nem b?n, hanem cél. A szintek egyre nehezednek, és egyre több tudás szükséges a szint teljesítéséhez.

Abban mindegyik WarGame megegyezik, hogy a DoS támadásokat, egyéb nem a szabályoknak megfelel? támadási formát elítélnek, és kizárnak a játékból.

Léteznek különböz? stilusú WarGame-k. Van ahol egy Linux boxra kap shell-t az illet? és ott kell egyre magasabb user szintet elérnie, van ahol webszerveren illetve a html doksikon keresztül kell megtalálni az utat a következ? szintre, van ahol rendszerezve vannak a szintek témák szerint úgymint PHP vagy Javascript.

Mindegyik Wargame-hez tartozik fórum is, ahol a szintekhez kérhetünk segítséget ha elakadunk, de egy esetben se számítsunk teljes megoldásokra inkább csak ködösebbnél ködösebb utalásokra. Ha valaki mégis "túl jó" segítséget ad a szint megoldásához, azt könnyen kizárják a játékból, és törlik a hozzászólását.

Végezetül álljon itt pár cím a teljesség igénye nélkül:

http://www.hdcwargame.com/
http://www.hackquest.de/
http://www.try2hack.nl/

-Mr-
Harder
Cool, thx smile.gif
Te meddig jutottál ezekben?
-Mr-
A HackQuest.de-t még gyüröm smile.gif A másik kett?t megcsináltam (többet is végigcsináltam már, de most ezek ugrottak be)

Amúgy a HackQuest.de egy elég jó gyüjetmény, nem kimondott szintek vannak ahol csak úgy juthatsz el?re ha az elötte lev?t megcsináltad, hanem inkább egyre nehezed? de különálló feladatok, melyekért pontokat kaphatsz. Az össz pontszám alapján aztán rangsorol a site.

-Mr-
-Mr-
Megnéztem a HackQuest.de oldalon hogy állok, íme:

You have currently 140870 points.
Your rank is Sergeant .


Szal van még fejl?dni valóm... smile.gif

Itt a teljes rangsor:

CODE


Ranks                Points



General Master       501580

General              476501

Lieutenant General   451422

Major General        426343

Brigadier General    401264

Colonel              376185

Lieutenant Colonel   351106

Major                326027

Captain              300948

1st Lieutenant       275869

2nd Lieutenant       250790

Sergeant Major       225711

Master Sergeant      200632

Sergeant 1st Class   175553

Staff Sergeant       150474

Sergeant             125395

Corporal             100316

Lance Corporal        75237

Private 1st Class     50158

Private               25079

Civilian                  0



-Mr-
-Mr-
Közben megcsináltam pár Challange-t és egyel feljebb léptem smile.gif

You have currently 155170 points.
Your rank is Staff Sergeant .


-Mr-
Anonymous
http://www.hackergames.net itt sok ilyen wargames megtalálható. biggrin.gif

***javitva***
Anonymous
Bocs a smileyért!
Anonymous
Na szóval www.hackergames.net akart lenni.
Harder
Thx neked is a tippet smile.gif

bevallom elkezdtem az egyiket de a 2.nál megakadtam biggrin.gif:D:D
-Mr-
Hali!

Melyiket kezdted el?
Ha nem szólsz nem tudunk segíteni... smile.gif

-Mr-
Harder
Jajj, ez olyan ég? .. smile.gif hát nemhiába, nem vagyok én hacker smile.gif
amúgy ez volt:
http://www.hdcwargame.com/

de majd nekifutok újra vagy nézek másikat, mert a 2.nál megakadni - ennél rosszabb eredményt már nehéz lenne elérni biggrin.gif
Geysap
[quote]Jajj, ez olyan ég? .. smile.gif hát nemhiába, nem vagyok én hacker smile.gif
amúgy ez volt:
http://www.hdcwargame.com/
de majd nekifutok újra vagy nézek másikat, mert a 2.nál megakadni - ennél rosszabb eredményt már nehéz lenne elérni biggrin.gif[/quote]

Merek javasolni egy kis esztornat.
Kerdesek:http://www.armory.com/tests/hacker.html
Valaszok:http://www-users.cs.york.ac.uk/~susan/joke/hacker.htm
-Mr-
Hali!

Minek tunik neked az a szoveg?
nezd meg es talald ki hogy kell elolvasni...

(kulonbozo kodolasok egyszeru online dekodolasahoz tudom ajanlani a http://www.antionline.com/tools-and-toys/encrypt-text/ linket...)

-Mr-
-Mr-
Na mi van Harder, meg a wargame?
Harder
Szia smile.gif
nagyon kevés id?m volt az elmúlt id?szakban a szórakozásra, mindig volt éjfélig, 1-ig tennivalóm igy nem nagyon haladtam vele sad.gif
Azon a szinten persze sikerült átmenni a segítséggel, thx a helpet biggrin.gif
Anonymous
Sziasztok

Én már az els? szinten elagadtam. :oops: .De érdekel a dolog.Ha tudnátok segíteni,hogy mivel kezdejem megköszöném. tongue.gif
Harder
[quote]Sziasztok
Én már az els? szinten elagadtam. :oops: .De érdekel a dolog.Ha tudnátok segíteni,hogy mivel kezdejem megköszöném. tongue.gif[/quote]

Melyiket kezdted el?
Anonymous
Szia

www.hdcwargame.com-t kezdtem el.
Harder
a jobbegérgomb felettébb hasznos tud lenni.. wink.gif
Csak ennyit irok hogy ne vegyem el a játék örömét, ha nagyon nem megy szólj smile.gif
Anonymous
Sikerült 8) ..Köszi a tippet.Ez volt az els? sikeres hackem. :twisted:
Anonymous
Már az 5-ös szinten tartok,de megint elakadtam.Meg van a user név meg a kód is,de a lap amire átirányít az nics meg.Ez is a feladat része vagy valamit rosszul csináltam? :roll:
-Mr-
Biztos vagy benne, hogy jó a login és a pass, és hogy a következ? oldal is meg van? Ha biztos vagy benne akkor nézz körül kicsit azon az oldalon...

-Mr-
Anonymous
Köszönöm a segítséget,de már sikerült megoldani a dolgot. :wink: Most a 7 szinten akkadtam el.Telnetezek össze vissza de nem akar jó lenni. :oops:
-Mr-
A HTTP 1.1 protokol alapos ismerete segithet...

Bar a hozzaszolasodbol ugy tunik, erre fele probalkozol wink.gif
(kulonosen erdekes a feladat szempontjabol a "Referer" es "User-Agent" Header field)

http://www.w3.org/Protocols/rfc2616/rfc2616.html
-Mr-
egy tipp...

En elobb meg szoktam szerkeszteni egy text fileba, hogy mit akarok atkuldeni telneten es utanna csak copy/paste...

-Mr-
Anonymous
Én is úgy csinálom ahogy mondtad,bár a http/1.1 protokol ismerete egyáltalán nem megy.Az oldal forumában van leírva ,hogy mikoet kell csinálni.De sajnos fogalmam sincs,hogy mit csinálok.Amúgy köszi a segítséget.Valahogy csak rájövök. :shock:
-Mr-
Na akkor kicsit bovebben...

Miutan elinditod a telnetet hozza kell kapcsolodni a szerverhez.
Mivel a web szolgaltatas a szerveren a 80-as porton varja a kereseket ezert ide nyissunk egy csatornat

> open szerver_neve 80

ezután várja a szerver a parancsot, ami az esetunkben a GET, mivel egy weblapot kérünk le

> GET weblap_teljes_utvonallal

mivel kulonbozo olyan dolgokat var el az oldal amit a HTTP/1.1 protokollal tudunk csak elerni, ezert ne felejtsuk beirni a weblap moge a protokolt, kulonben csak HTTP 1.0 szerint kezeli a szerver a kerest. Azaz a keres igy fog kinezni:

> GET weblap_teljes_utvonalla HTTP/1.1

Ezutan varja a header mezoket amiket "Mezonev: Ertek" formaban kell megadni. Ezekutan egy ures soron egy Enter lezarja a kerest es a szerver ertelmezi azt. Ha mindent jol csinaltunk, akkor a visszakapott oldalbol ki tudod olvasni a kovetkezo oldal cimet...

Amelyik Header mezoket hasznalnod kell, azok ezek:

Host
Referer
User-Agent


-Mr-

U.i.: Nezd meg bongeszobol az oldalt es ott Latod jelenleg mi az User-Agent mezod erteke a bongeszoben. A megfelelo helyekre a megfelelo erteket atirva mar kesz is a dolog...
Maximus
Sikerült megcsinálni.A leírtak alapján legalább most már sejtem is ,hogy mit csináltam. laugh.gif A 8. szinten az van kiírva hogy This level is under construction please come back later!!! .Ez a feladat része vagy valamit rosszul csináltam?
Maximus
Amúgy kösz szépen a segítséget.Nagyon tetszik a dolog bár szinte mindig elakadok,de egy kis lökéssel mindig sikerül el?rébb jutni :wink:
-Mr-
Hát ha azt mondja, akkor lehet úgy van... (Nincs úgy smile.gif)


Nézd meg alaposan...

Nem veszel észre valami furcsát?

Nézd meg az elöz? szinteket is, valamiben eltér ez azoktól...

-Mr-
-Mr-
[quote]... A leírtak alapján legalább most már sejtem is ,hogy mit csináltam. ...[/quote]

Pont ez a lényeg!!! Ha csak úgy lépkednél tovább, hogy nem érted meg, mit miért csinálsz, akkor semmit sem ér a dolog. Viszont ha megérted akkor az már tudás...
(Ezért is tilos minden wargame-ben megoldásokat közölni)

-Mr-
Anonymous
Hello. Én a www.try2hack.nl -en kezdtem el. És eljutottam a level 4-ig,
ahol is 1 java beléptet? rendszeren kellene tuljutni. Már nézegettem is a külföldi forumokat, és azok segítségével eljutottam, addig, hogy leszedtem a *.class fájlt, ezt sikeresen "visszaforditottam". De itt megállt a tudomány (igazából most találkoztam a javal igy közelebr?l). Ahogy olvasgattam a forumokat, es a forrast, nekem kellene talalni 1 vagy 2 txt fajlt, amiben benne vannak a tovabbjutast jelento user név, és jelszo. De erre nem sikerült rálelnem. Próbáltam utánanézni 1 másik megoldási módnak, miszerint 1 snifferrel megszerzem a szükséges infokat. Keresgéltem a google-n konkrét java sniffereket, gondolom mondanom se kell, hogy nem sok sikerrel.
Ehhez szeretnék kérni 1 kis segítséget, hogy milyen irányba induljak tovább. Nem a user név és a jelszó érdekel, hanem a megszerzésüknek a metódusa, milyen módon, módszerrel szerezhetem meg ezeket.
El?re is köszönöm a válaszotokat.
Geysap
[quote]Ehhez szeretnék kérni 1 kis segítséget, hogy milyen irányba induljak tovább. Nem a user név és a jelszó érdekel, hanem a megszerzésüknek a metódusa, milyen módon, módszerrel szerezhetem meg ezeket. El?re is köszönöm a válaszotokat.[/quote]

Ha minden rendben megy, akkor a laprol le tudod tolteni, megigertek, remelem be is tartjak.
-Mr-
Tulajdonkeppen teljesen ott vagy a megoldas kapujaban...

Nezegesd a forrast mit csinal...

Lesz ott egy olyan dolog amit mar kiolvastal mashonnan, hogy le toltene valamit...

Na de mit? Nezz korul jo alaposan ott van az is a forrasban smile.gif

-Mr-
Anonymous
[quote]Tulajdonkeppen teljesen ott vagy a megoldas kapujaban...

Nezegesd a forrast mit csinal...

Lesz ott egy olyan dolog amit mar kiolvastal mashonnan, hogy le toltene valamit...

Na de mit? Nezz korul jo alaposan ott van az is a forrasban smile.gif

-Mr-[/quote]

Hihi, na ezaz, hogy biztos ott van a szemem el?tt csak vak vagyok tongue.gif
De addig ugy se nyugszom, amíg meg nem találom. smile.gif
Anonymous
Igazad volt, tényleg a megoldás kapujában voltam. És sikerült, megtaláltam smile.gif
Igazából az okozot gondot, hogy a java-hoz egyáltalán nem értek, nem tudtam mit keressek, de meglett és ez a lényeg. smile.gif
Maximus
Hi

Már megint segítség kellene.A 10 szinten tartok és ki kellene olvasni a html fájlból az informácót de le van tiltva a jobb egér gomb.A lapot meg csak keretben lehet megnyitni.Nem tud valaki valami apró lökést addni? :wink:
Harder
Opera? smile.gif
Maximus
Köszi a tippet :wink: .Most már minden rendben.Fasza kis webböngész? biggrin.gif
-Mr-
[quote]Igazad volt, tényleg a megoldás kapujában voltam. És sikerült, megtaláltam smile.gif
Igazából az okozot gondot, hogy a java-hoz egyáltalán nem értek, nem tudtam mit keressek, de meglett és ez a lényeg. smile.gif[/quote]

Gratulálok!

-Mr-
-Mr-
[quote]Hi

Már megint segítség kellene.A 10 szinten tartok és ki kellene olvasni a html fájlból az informácót de le van tiltva a jobb egér gomb.A lapot meg csak keretben lehet megnyitni.Nem tud valaki valami apró lökést addni? :wink:[/quote]

Opera tényleg jó, de van IE-s megoldás is:

Tools / Internet options / Security / Internet / Custom level /Scripting /Active Scripting

Ezt Yes-rol No-ra vagy Prompt-ra allitsd, ha Prompt-ra allitod, akkor rakerdez, hogy futtassa-e a scripteket.

-Mr-
Maximus
Sziasztok

Hát megint sikeresen elakadtam.A 12 szinten vagyok.Van egy 9 karakterb?l álló karakterem.Be is enged egy új lapra,de ott nincs semmi.Addig kell próbálkozni a karakterekkel míg jó nem lesz vagy van más megoldás?Vagy egyáltalán jó ez amit eddig csináltam?
-Mr-
Hat igen... Ez egy trukkos Szint... wink.gif

Mindent nezz meg alaposan!!! Neha a legegyszerubb dolgokat, amik kiszurjak az ember szemet, azt nem vesszuk eszre...

En ezzel a szintel 2 napot szenvedtem... Mikor sikerult megoldani, csak rohogni birtam, hogy nem vettem eszre a megoldast elobb...


-Mr-
Maximus
Akkor gondolom ezzel arra akartál utalni,hogy az eddigi elgondolásom nem jó.Akár hogy is néztem eddig nem tudtam rájönni.De kiváncsian várom a nagy pillanatot :wink:
-Mr-
Az elgondolasoddal semmi baj sincs, az a script leptet tovabb a megfelelo lapra, csak a megfelelo karakter sorozatot kell megtalalnod...

Amihez hasznalhatsz BruteForce modszert is, vagy ha a szemed kinyitod kicsit jobban, akkor rajohetsz, hogy mi is a jo karaktersorozat... :twisted:

biggrin.gif

-Mr-

Tipp: Probald ki azt, hogy rossz jelszot irsz be...
Geysap
[quote]Az elgondolasoddal semmi baj sincs, az a script leptet tovabb a megfelelo lapra, csak a megfelelo karakter sorozatot kell megtalalnod...
Amihez hasznalhatsz BruteForce modszert is, vagy ha a szemed kinyitod kicsit jobban, akkor rajohetsz, hogy mi is a jo karaktersorozat... :twisted:
biggrin.gif
-Mr-
Tipp: Probald ki azt, hogy rossz jelszot irsz be...[/quote]

Ha jol latom jatekos kedvetekbe vagytok smile.gif Harder az elobb feltett egy Java jatekot, nagyon erdekes, es nehez.
Ezt potlnam nehannyal. Kiprobaltam oket, nekem mukodtek - remelem jo cimeket irok... :?:
Nehez jatekok, de van bennuk konnyebb is, szoval itt az alkalom egy kis sikerelmenyre: tongue.gif
http://www.hackergames.net

http://www.hackerslab.org ajanlom mindenkinek, akiszeret jatszani

http://www.hackquest.com ebben van nehany "furfangos" jatek, de tobb a konnyu - sikerelmeny

http://www.ca-osi.com Igen faraszto programozasi feladatok, nem kezdoknek ajanlott, mert meg a geptol is elmenekulnek :arrow:

Van egy nagyon otletes oldal, a http://3564020356.org/ erdemes megnezni, mert sokat lehet tanulni belole, es mellette meg szorakoztato is, na meg farszto (de meg mennyire:P )

Ezeket igertem, remelem jol szorakoztok - ha valami nem sikerul felelosseeget nem vallalok, mert nem en talaltam ki - vagyis ne verjetek agyon. :oops:
Sh1py
Hali emberek!
Tudna nekem segíteni vki? Az 1ik wargame-ben egy .php fájl végzi a jelszó ellenőrzését, ami ugye a szerveren fut le, ezért nem látom a forráskódot. Le lehet valahogy kaparni a szerverről azt a fájlt? És még valami: készítettem egy egyszerű wargame-et, elég primitív, és még kész sincs, de akit érdekel, megnézheti itt.
BlackPrince
Nem rossz smile.gif Sok sikert a fejleszteshez!
php fajlt azt nem lehet lecsalni a szerverrol. Szerencsere smile.gif Valami mas dolgot kell ra kitalalni. Mi a cime a wargamenek?
Sh1py
Köszi smile.gif. A siriusweb.uw.hu-n a második wargame, itt azt mondták, hogy brute force-al kell feltörni, de azt meg nem akarok használni. Utána meg valaki írta az ottani fórumba, hogy nem is kell hozzá brute force, meg rémlett, hogy valahol olvastam, hogy le lehet szedni a .php fájlokat.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.