今天跟大家介紹一個駭客技能的學習網站Hack This Site!
Hack This Site!是一個可以讓我們練習程式漏洞的學習網站,因為平常如果隨便攻擊別人的網站,可能會有違法的情況,因此我們今天簡單介紹如何挑戰這個網站。(F12是駭客工程師好用的工具)
今天介紹第六題跟第七題,第七題因為不熟UNIX指令,只好去上網找答案。
首先第六題: 需要一點密碼學知識
題目大意:
首先我們得到 1. 加密後的密碼 2. 加密的程式(需要找規則)
1.打22222222
發現字串 +0 +1 +2 +3 +4 +5 +6 +7
7 變成 : 有貓膩
常用的密碼表有 凱薩加密、ASCII表、彩虹表 -->經過多方嘗試偷吃步,確定是ASCII表
得到加密方法後,開始逆推密碼
第七題:答案就在影片中 Hack This Site - Basic 7 Tutorial
題目大意:
這次,SAM 已將未加密的level7密碼,放在某個目錄中亂碼命名的文件裡。
此外,Sam 放上了一個程式,該程式是將 UNIX cal命令的輸出。
請輸入您要查看的年份,然後單擊“view”(觀看)。
正常執行:
解答:
步驟1.利用系統命令的漏洞,去執行UNIX ls-a指令,找出目錄底下的檔案。
步驟2.在透過目錄底下的檔案,找出密碼。
第七題:需要基礎的unix 指令
參考網站:unix 系統基本指令