Песня. Обычный flee/unescape обфускатор в javascript. поделённый на 2 блока. причём с ошибкой — маленький блок со всем необходимым впереди большого который должен был бы его «прикрывать». Конкретно этот этап большинство прошли просто даже «не заметив». он должен был занять 5 минут т.к. вводный. А по плану. таких этапов должно было быть два. но второй пришлось забраковать перед пати из-за негарантированности прохождения. Для тех кто копошился в этом «Get A Really Life» утром второго дня:Zarin [cyberhack]:Имхо слишком просто. решил с помощью скрипты emit($_GET['evaluate']); куда передал строку из переменной x в JS которая содержит подключение скрипта jajh js. там в двух переменных хранятся логин/пасс. которые декодируются таким же образом. Второй x не стал конвертить естессно =) тама вывод хтмл-формы =)toxa himself [][akep]:Я делал через тупое alert(y); в скрипте. увидел jajh js. ну и далее просто вставил кусок кода из этого скрипта. который анэскейпит l/p. в первоначальный скрипт. через тот же алерт. Просто. но для начального этапа. думаю. сойдет.Всё я думаю понятно?
Тест вашего уровня в Win32. Отвечаете на 7 вопросов выбирая в каждом один из 4-х вариантов ответа. Если ответили: считайте что сдали 1/10 экзамена сертифицированного инженера Microsoft. Умиляло то. как одни люди старательно гуглили вопросы. а другие не менее старательно перебирали руками (7x4=28 вариантов). Ни один (!) хакер не сделал того. что я думал все сделают в первую очередь: простой скрипт на php или perl перебирающий эти 28 вариантов с радио-баттонами в цикле. Я сам не специалист в ISA Server к примеру. честно скажу. Опять же. я понимаю так что наши люди брутят видимо только текстовые поля (что зачастую малоосмысленно). а брут радио-баттонов считают ниже собственного достоинства. Ну да и ладно. Зато принципы налицо. Это заняло у людей до часа.
Моё очередное флэшевое творение и я постарался. чтобы оно было мало мальски достойным даже ввиду отсутствия времени. В try2cut ghc и других ничего похожего нет. Тестовое прохождение занимало у выбранных людей перед пати от 45 минут до 1,5 часа. с подсказками. SWF Decompiler для этой работы валялся в /toolz на ftp хак-зоны. Я специально затачивался на то. чтобы тупо проглядев или сбросив на диск спрайты никто ничего не получил. а в коде нужных данных не было. Статистика показывает. что флэшку большинство насиловало первые 2,5 часа. В середине второго дня ко мне подходили люди распотрошившие какой-то левой тулзой флэшку. у которых не подходил Codename: by aGGreSSor. На моё замечание. что это очевидный фейк следовали возгласы: как можно! =) Честно говоря меня это всё откровенно пробивало на «хи-хи». Для не осиливших:
loadVariables("login txt". _root); // я загрузил в переменную go строку// смотрим этот login txt на сайте:go=y8791tar0b)JNzj{3WAPвсё вместе это не пароль — это присвоение переменной из файла значения в 20 байтme = new Array(c. "by aGGreSSor"); // ну да. есть такая.
Forex Groups - Tips on Trading
Related article:
http://aggressor-tpa.livejournal.com/2797.html
comments | Add comment | Report as Spam
|