PHP: strefaphp.net
PHP: strefaphp.net



 
Czy odwiedziłeś już te strony? -
dodał: Vengeance

Temat: level6
Autor
Data: 31-07-2004 23:37
k3s4

dołączył:
05-06-2004 
Oto kod żródłowy pliku wargame.php

Kod:


<FORM ACTION=logowanie.php METHOD=post>
<INPUT TYPE=password NAME=war>
<INPUT TYPE=submit VALUE=Zaloguj...>
<?
$lame 
sha1("lolek");
$lol md5("lol");
$abdul="hacker";
if(
ereg("you%20are%20".$abdul."&".$lol."&".$lame,$REQUEST_URI)) 
{
$log="logowanie.php";
$fp fopen($log"r");
$tekst fread($fp9999);
$read htmlspecialchars($tekst);
echo 
$read;
}
?> 


I tyle wam starczy...
Cel:Zalogować sie poprawnie, poprawne zalogowanie rozpoznasz po napisie hacked (uzyskanym wywolujac plik logowanie.php) ;)
Skrypt jest dostępny tu:
http://royy.net/~k3s4/wargame.php

// Edytowany 31-07-2004 23:57 przez Vengeance 
Cytuj   Profil Email Strona www Komunikator
Autor
Data: 01-08-2004 01:27
But3ruX
moderator

dołączył:
08-06-2004 
Wystarczy wpisać

Kod:

436594628hacker



pozdro

b3x r0x! http://www.buterux.info 
Cytuj   Profil Email Strona www Komunikator
Autor
Data: 01-08-2004 01:28
But3ruX
moderator

dołączył:
08-06-2004 
literowka, -436594628hacker

Vee: zrob edycje

b3x r0x! http://www.buterux.info 
Cytuj   Profil Email Strona www Komunikator
Autor
Data: 01-08-2004 01:34
But3ruX
moderator

dołączył:
08-06-2004 
ekhm, plik test.php:

Kod:

<?
echo "LOL&nbsp;&nbsp;";
echo 
md5("lol");
echo 
"<br>";
echo 
"LOLEK&nbsp;&nbsp;";
echo 
sha1("lolek");
echo 
"<br>";
echo 
"YOU ARE&nbsp;&nbsp;";
echo 
crc32("you are"); 
echo 
"<br>";
echo (
$REQUEST_URI);
echo 
"<br>";
echo 
"<br>";
echo 
"<br>";
$lame sha1("lolek"); 
$lol md5("lol"); 
$abdul="hacker"
echo(
"you are ".$abdul."&".$lol."&".$lame."&cos");
echo 
"<br>";
echo 
"<br>";
echo 
"<br>";
if (
$war==$war1.$password){echo 'tak';} else {echo'nie';}

if(
ereg("5",$REQUEST_URI))  echo "Znalazlem!";
?>
y
o
u
a
r
e

h
a
c
k
e
r
<? $password substr("you are hacker",8,14);  //hacker
   
$war1 crc32("you are"); //-436594628
   
if($war==$war1.$password
   { echo 
"<B>HACKED</B>"; } else { echo "<B>Haslo nieprawidlowe!</B>"; } ?> 



Ufffff... spróbójcie mi powiedzieć że za mało

// Edytowany 01-08-2004 03:09 przez Vengeance

b3x r0x! http://www.buterux.info 
Cytuj   Profil Email Strona www Komunikator

 

Polecamy
PHP: strefaphp.net
wyślij email informacje forum download skrypty katalog kursy porady artykuły home współpraca reklama kontakt