iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 9
1
自我挑戰組

網路世界的奇怪冒險系列 第 9

【Day9】 Hack This Site! 基礎練習第6、7題

  • 分享至 

  • xImage
  •  

今天跟大家介紹一個駭客技能的學習網站Hack This Site!

Hack This Site!是一個可以讓我們練習程式漏洞的學習網站,因為平常如果隨便攻擊別人的網站,可能會有違法的情況,因此我們今天簡單介紹如何挑戰這個網站。(F12是駭客工程師好用的工具)

今天介紹第六題跟第七題,第七題因為不熟UNIX指令,只好去上網找答案。/images/emoticon/emoticon02.gif
/images/emoticon/emoticon77.gif

首先第六題: 需要一點密碼學知識
https://ithelp.ithome.com.tw/upload/images/20190925/20112000g9Z1DqZvP4.png

題目大意:
https://ithelp.ithome.com.tw/upload/images/20190925/201120004DsuHeuZ0S.png

首先我們得到 1. 加密後的密碼 2. 加密的程式(需要找規則)
1.打22222222
https://ithelp.ithome.com.tw/upload/images/20190925/20112000grWvL0a5Lc.png
發現字串 +0 +1 +2 +3 +4 +5 +6 +7
https://ithelp.ithome.com.tw/upload/images/20190925/20112000BW6RwXcynl.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000E8lAP8NFqg.png
7 變成 : 有貓膩 常用的密碼表有 凱薩加密、ASCII表、彩虹表 -->經過多方嘗試偷吃步,確定是ASCII表
https://ithelp.ithome.com.tw/upload/images/20190925/20112000KDBSsw6OA5.png

得到加密方法後,開始逆推密碼
https://ithelp.ithome.com.tw/upload/images/20190925/20112000rfpeCkaOHW.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000oSTwRLQVKo.png

第七題:答案就在影片中 Hack This Site - Basic 7 Tutorial

題目大意:
這次,SAM 已將未加密的level7密碼,放在某個目錄中亂碼命名的文件裡。
此外,Sam 放上了一個程式,該程式是將 UNIX cal命令的輸出。

請輸入您要查看的年份,然後單擊“view”(觀看)。

正常執行:

https://ithelp.ithome.com.tw/upload/images/20190925/20112000rS4E3uSfye.png

https://ithelp.ithome.com.tw/upload/images/20190925/201120009oDn8PE5xM.png

解答:
步驟1.利用系統命令的漏洞,去執行UNIX ls-a指令,找出目錄底下的檔案。
步驟2.在透過目錄底下的檔案,找出密碼。

第七題:需要基礎的unix 指令
參考網站:unix 系統基本指令

https://ithelp.ithome.com.tw/upload/images/20190925/201120007msLxT2o4u.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000yfADoAY7QK.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000BQUoAIh3gG.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000n5ceD9txLC.png

https://ithelp.ithome.com.tw/upload/images/20190925/20112000GlG0jzqOTd.png

https://ithelp.ithome.com.tw/upload/images/20190925/201120005xvWxrZ9Xj.png


上一篇
【Day8】 Hack This Site! 基礎練習第2~5題
下一篇
【Day10】 Hack This Site! 駭之呼吸 第壹式 Server Side Includes
系列文
網路世界的奇怪冒險30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言