Direkt zum Hauptbereich

hackthissite.org Level 4 Basic Lösung

So nun wird es etwas umständlicher. Hier gibt es einen Button mit dem man sich dass
Passwort zusenden lassen kann falls man es vergessen hat.
So nu den Quelltext öffnen. Die Zeilen 98,99





Wie man hier sieht wird das ganze an eine email Adresse versendet, welche über einen Post Parameter übergeben wird. Hier im Spiel wird keine Email versendet, sondern wenn die Post anfrage eine Andere Email Adresse als diese enthält dann zeigt dass Skript dass Passwort an.
Ich habe mich für die Lösung mittels PHP Skript entschieden, da dies sehr komfortabel ist.
Das Listing level4.php kann man downloaden.
Ich erläutere mal das vorgehen dieses Sriptes:

Mittels fsockopen stelle ich zuerst eine Verbindung zum host her,
In unserem Fall jetzt:
$host = "hackthissite.org";

Wenn dies klappt dann fordere ich die folgende Seite an:
$page = "missions/basic/4/level4.php";

Damit ich jetzt auch dass Passwort angezeigt bekomme muss ich noch einen Wert
mittels Post übergeben. Das Feld heißt "to" wie oben im Quellcode und der Wert ist
eine e-mail Adresse. Auf jeden fall etwas anderes als jetzt. ;-)
Hier ist die HTTP-Anfrage im klartext:


POST /$page << Methode Post, Seite $page
HTTP/1.1\r\nHost:$host\r\n --Http Version, Host
Cookie:".$pair."\r\n --Cookie $pair (PHPSESSID=mb13p1gkbhdleo9uede4rntu32)
Content-type: application/x-www-form-urlencoded\r\n --Was wird übertragen
User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1) Gecko/20061010 Firefox/2.0\r\n
Content-length: ".strlen($query)."\r\n --länge der Daten, anzahl der Zeichen
Connection: close\r\n\r\n.$query --$query ist hier to=irgend@etwas.ya



So und hier ist der Link unter welchem ihr das php Skript herunterladen könnt.

Kommentare

Beliebte Posts aus diesem Blog

Soziale Netze und die Sicherheit! Report Kwick!

Die Sozialen Netzwerke, neudeutsch: Social Networks, halten nicht allzu viel von Sicherheit. Vor allem müssten die Entwickler viel mehr für das Thema XSS Sensibilisiert werden. D enn Potentielle Angreifer finden jede Schwachstelle im System. Und wer lange genug sucht der wird imme r fündig. Es sollte den An greifern nur nicht allzu einfach gemacht werden. Kwick.de hatte bis zum 20.06.08 auch noch oder wieder ein Problem mit XSS. Betroffen waren so gut wie alle Suchformulare auf der Seite. Per zufall bin ich auf diesen Umstand aufmerksam geworden. Eines sei gesagt. Bei Kwick kann man sich nun getrost Anmelden denn die Sicherheitslücke wurde sofort behoben. Also eine sichere Sache. Andere Social Networks haben ähnliche XSS Probleme, eigentlich erschreckend viele. Die Namen möchte ich nicht nennen denn sonst rennen vielleicht ein Paar Dummys dahin und testen es gleich......... Nachdem ich dieses Problem dem Betreiber gemeldet hatte wurde es auch Postwendend behoben. Nur aus diesem Gru

Flexible Arbeitgeber sind schwer zu finden ;)

Unternehmen, fast schon egal welcher Größe verlangen nach flexiblen Arbeitskräften. Und schimpfen sich selbst flexibel und bieten gar sogenannte "Flexiblen Arbeitszeiten" an. Und das thema "Home Office" wird auch gerne mal groß auf die Fahne gemalt und man denkt sich als Bewerber: "na das ist doch mal eine tolle Firma, da will ich hin" Doch zumeist entpupt sich diese tolle flexible Unternehmung vor allem als eines, eine kleine Mogelpackung. Frei nach dem Motto: "schreiben können wir ja vieles". So erwarten die Firmen das ich flexibel bin, dann weißt man auf ein "Flexible Arbeitszeit hin", mit einem dicken aber ,  so wie die CSU zur EU, von 9 bis 16 Uhr ist aber Kernarbeitszeit. Aha. Das klingt jetzt total flexibel für mich. Bei einem Wochensoll von 40h kann ich also jeden Tag überlegen wann ich denn jetzt um 8 komme oder um 9, denn teilweise sollte man ja auch nicht vor 7 kommen, sonst macht man ja eine Überstunde jeden Tag. So