נושאים פעיליםנושאים פעילים  הצגת רשימה של חברי הפורוםרשימת משתמשים  חיפוש בפורוםחיפוש  עזרהעזרה
  הרשמההרשמה  התחברותהתחברות RSS עדכונים
אבטחת מידע
RSS UnderWarrior Forums : RSS אבטחת מידע
נושא

נושא: עזרה עם קוד JS , פתור חלקית :)

(נושא נעול נושא נעול)
שליחת תגובהשליחת נושא חדש
כותב
הודעה << נושא קודם | נושא הבא >>
lordgod
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 12 June 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 109
נשלח בתאריך: 24 April 2008 בשעה 15:47 | IP רשוּם
 

הצלחתי סוף סוף לעשות decode להגנה של מייקרוסופט באתגר
בNETFORCE וזה הקוד :
קוד:
function tester(){
     var pass = document.form.passwd.value;
     var cryptpass = "VDkPWd0lakHPl";
     var addr = 'solution.php?passwd=';
     var locatie = location.href;
     var out = '';
     
     var pass2 = cryptpass.substring(10, 2*5+1)+cryptpass.substring(2*(2+2), 3+6)+cryptpass.substring(3+5-1, 8)+cryptpass.substr(7,1)+cryptpass.substr(6,1);pass=locatie.substr(locatie.indexOf('?')+1);addr=addr.substring(0, addr.indexOf('?')+1)+'blabla=';
     for(i=0;i<pass.Len;i++){
          if(pass.charAt(i) == pass2.charAt(i)){
               document.write(pass.charAt(i)) ;
          }
     }
     location = addr+pass;
     }


אז זה מה שיש לי בינתיים מהחישוב :

10,11 8,9 7,8 7,1 6,1

יש רווחים ^^
איך אני ממשיך מכאן ?



__________________
חזרה לתחילת העמוד הצג את כרטיס החבר של lordgod חפש הודעות אחרות של lordgod
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 24 April 2008 בשעה 22:04 | IP רשוּם
 

למה שלא נגיד תריץ את זה אצלך ולפני ה-for תעשה document.write של pass2 ?


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
lordgod
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 12 June 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 109
נשלח בתאריך: 25 April 2008 בשעה 16:49 | IP רשוּם
 

לשים את זה בתגי JS , HTML ולהריץ את הקוד הזה ^ ?
אם כן אז זה לא פולט שום הודעה שאני כותב לו להציג
את pass2 :(


__________________
חזרה לתחילת העמוד הצג את כרטיס החבר של lordgod חפש הודעות אחרות של lordgod
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 25 April 2008 בשעה 16:51 | IP רשוּם
 

שים לב שזה מנסה לגשת לשדה בטופס שבטח לא יצרת, תחליף גם את השורה הזאת, ותתחיל להיות עצמאי!

__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
lordgod
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 12 June 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 109
נשלח בתאריך: 25 April 2008 בשעה 17:34 | IP רשוּם
 

זה חלק מהקוד ^^
אז זה צריך לעבוד ... וזה לא עובד :(
אתה לא אוהב לעזור לי ?XD , אני לא מצליח אז אני מבקש עזרה/רמז...

__________________
חזרה לתחילת העמוד הצג את כרטיס החבר של lordgod חפש הודעות אחרות של lordgod
 
shoshan
מנהל האתר
מנהל האתר
סמל אישי

הצטרף / הצטרפה: 16 July 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 4637
נשלח בתאריך: 25 April 2008 בשעה 18:30 | IP רשוּם
 

זה ניגש לטופס בשם form בדף...

בדף נסיון אין כזה טופס אז בטח שזה לא יצליח.


__________________
עד מתי רשעים יעלוזו?

עַל כֵּן אֶמְאַס וְנִחַמְתִּי עַל עָפָר וָאֵפֶר.
חזרה לתחילת העמוד הצג את כרטיס החבר של shoshan חפש הודעות אחרות של shoshan בקר בדף הבית של shoshan
 
lordgod
משתמש פעיל
משתמש פעיל
סמל אישי

הצטרף / הצטרפה: 12 June 2006
מדינה: Israel
משתמש: מנותק/ת
הודעות: 109
נשלח בתאריך: 25 April 2008 בשעה 19:33 | IP רשוּם
 

אז תראה , אני יעשה את זה בדרך אחרת עם הsubstrings ^^
זה מה שיש לי בינתיים :
Hal
ואז אני צריך עזרה עם זה (7,1) מאיפה לאיפה ?

__________________
חזרה לתחילת העמוד הצג את כרטיס החבר של lordgod חפש הודעות אחרות של lordgod
 
cp77fk4r
מנהל פורומים
מנהל פורומים
סמל אישי
מנהל פורום אבטחת מידע

הצטרף / הצטרפה: 09 April 2005
מדינה: Israel
משתמש: מנותק/ת
הודעות: 501
נשלח בתאריך: 26 April 2008 בשעה 11:20 | IP רשוּם
 

Lordgod, אני מצטער מאוד אתה אבל חייב להבין, אתגרים כאלה אתה צריך לנסות לפתור בעצמך, אין טעם שאנחנו נעזור לך, אני אכוון אותך ואחר"כ אנעל.

 

שים לב, הדף יש לך את איפה שמגדירים את הערכים של כל משתנה:

קוד:

var pass = document.form.passwd.value;
     var cryptpass = "VDkPWd0lakHPl";
     var addr = 'solution.php?passwd=';
     var locatie = location.href;
     var out = '';

 

בסוף הדף יש לך את ההשאווה שאותה אתה צריך לבדוק:

קוד:

     for(i=0;i<pass.Len;i++){
          if(pass.charAt(i) == pass2.charAt(i)){
               document.write(pass.charAt(i)) ;
          }
     }

מהשורה האחרונה אתה יכול להניח שאתה צריך להסתכל בסופו של דבר על שני משתנים:

קוד:

location = addr+pass;

בינתיים מה שעשית, זה לאבחן את המקטע של PASS2:

קוד:

var pass2 = cryptpass.substring(10, 2*5+1)+cryptpass.substring(2*(2+2), 3+6)+cryptpass.substring(3+5-1, 8)+cryptpass.substr(7,1)+cryptpass.substr(6,1)

אבל פשוט, במקום זה, אחרי כל הקטע שים איזה ALERT שיציג לך את הערך של PASS2

ככה:

קוד:

alert(pass2);

(Hall0)

תמשיך מכאן עם השיטה של הALERT:

קוד:

pass=locatie.substr(locatie.indexOf('?')+1);

וגם כאן:

קוד:

addr=addr.substring(0, addr.indexOf('?')+1)+'blabla=';

*שים לב שיש בעמוד משתנים שהערכים שלהם באתר ובמחשב שלך יהיו שונים, כמו המיקום של הדף, או מיקום של דפים אחרים שהדף מנסה ליצור קשר איתם, תשנה את המיקומים ככה שהכל יהיה "טבעי", זאת אומרת שאם למשל באתר יש עוד דף באותה התיקים שקוראים לו XXX.HTML, ומשם הקוד שלך מנסה לדלות מידע- כשהוא יהיה על המחשב שלך אתה חייב לשנות את המיקום שאליו הקוד שלך מנסה לגשת למיקום המקורי שלו בכדי שהוא יוכל לדלות את המידע משאר הדפים.*

 

אני מקווה שההסבר היה מובן ובמצבים כאלה, אם אתה לא מבין קוד או פונקציה מסויימת- תפנה לגוגל.

 

שבת שלום.



__________________
[Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
חזרה לתחילת העמוד הצג את כרטיס החבר של cp77fk4r חפש הודעות אחרות של cp77fk4r בקר בדף הבית של cp77fk4r
 

מצטערים, אינך יכול/ה להגיב לנושא זה.
נושא זה נעול.

  שליחת תגובהשליחת נושא חדש
גרסת הדפסה גרסת הדפסה

קפיצה לפורום
אינך יכול/ה לשלוח נושאים חדשים בפורום זה
אינך יכול/ה להגיב לנושאים בפורום זה
אינך יכול/ה למחוק את הודעותיך ותגוביך בפורום זה
אינך יכול/ה לערוך את הודעותיך ותגובותיך בפורום זה
אינך יכול/ה לצור סקרים בפורום זה
אינך יכול/ה להצביע בסקרים בפורום זה